Útmutató a GPG használatához

Napjainkban az informatika világában egyre nagyobb hangsúlyt kap a biztonság, legyen szó személyek, intézmények, vagy informatikai eszközök, információk és adatok biztonságáról.

A Nemzeti Hálózatbiztonsági Központ (PTA CERT-Hungary) elkészített egy dokumentumot, melyben az olvasó hasznos információkat talál arra vonatkozólag, hogy hogyan tehető a mindennapi elektronikus levelezés biztonságosabbá, illetve hogy hogyan lehet információkat elektronikus levelezés útján titkosított módon továbbítani.

Számos kérdés, kérés érkezett Központunkhoz, ezért fontosnak tartottuk, hogy a Központunkkal kapcsolatban álló szervezetek számára segítséget és/vagy iránymutatást adjuk  a témával kapcsolatban.

Az anyag kidolgozása során felhasználtuk Központunk működése során felhalmozott tapasztalatait, valamint a nemzetközi legjobb gyakorlatokat (best practice).

A dokumentumban foglaltakat alkalmazva jelentősen csökkenthető az elektronikus levelekben foglalt információk és azok csatolmányainak kompromittálódása.

A Központunk irányába küldött incidensek kezelése során is hasznos, ha az érzékeny információkat tartalmazó leveleket titkosítva juttatják el hozzánk.

A megküldött anyag ismerteti a PGP/GPG-vel kapcsolatos legfontosabb információkat, amelyek az intézményeken belüli és az intézmények közötti elektronikus kommunikációt teheti még biztonságosabbá.

Az útmutató letölthető innen.


Legfrissebb sérülékenységek
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-23421 – Microsoft Windows sérülékenysége
CVE-2023-23422 – Microsoft Windows sérülékenysége
CVE-2023-23420 – Microsoft Windows sérülékenysége
CVE-2023-23423 – Microsoft Windows sérülékenysége
CVE-2022-39214 – Combodo iTop (aka IT Operations Portal) sérülékenysége
CVE-2022-39216 – Combodo iTop (aka IT Operations Portal), Combodo iTop (aka IT Operations Portal) Community Edition sérülékenysége
CVE-2023-27501 – sap / netweaver application server abap, SAP NetWeaver Application Server ABAP sérülékenysége
CVE-2023-26360 – Adobe ColdFusion Improper Access Control sérülékenysége
CVE-2023-23397 – Microsoft Office Outlook sérülékenysége
Tovább a sérülékenységekhez »