Bug Online

Mreža na terenu - Leon Juranić, DefenseCode

Zaštita web-aplikacija na hrvatski način

Ako se poslužite Googleom kako biste saznali više o Leonu Juraniću, prvih nekoliko linkova prisjetit će vas na epizodu s pronalaženjem ranjivosti u NASA-inom CDF-u (Common Data Formatu) staru dvije godine. No, ovo ne znači da je Juranić izgubio interes za otkrivanje ranjivosti – upravo suprotno.
U protekle dvije godine otvorio je tvrtku, istovremeno radeći na vlastitim rješenjima za analizu i zaštitu web-aplikacija i aplikativnog koda dostupnog na Internetu.
A da se radi o pripadniku IT branše, dokazao je odmah na početku vještinom multitaskinga. Tijekom razgovora konstantno je radio i na prijenosnom računalu, rješavajući neki problem u inozemstvu.

Kad „hakeri“ postanu poslovni ljudi
Prije svega, da raščistimo problematiku pojma haker. Kako ti vidiš značenje tog pojma nekad i sada?
U prijašnje vrijeme su se hakerima nazivali sposobni programeri i računalni inženjeri, dok je danas taj pojam medijski izmanipuliran, pa se hakerom naziva svatko tko upada u računalne sustave - neovisno o razini znanja koje ta osoba posjeduje. Sebe vidim kao stručnjaka za računalnu sigurnost s "hakerskim predznanjem".

Nakon epizode s otkrivanjem ranjivosti u NASA CDF-u relativno malo si prisutan u medijima.
To je više zatišje pred buru jer sad spremamo nekoliko stvari. Na razvoju softvera radimo već dvije godine danonoćno, i to svaki dan jer ne želimo plasirati nedovršen proizvod. Sada smo pred krajem i radi se 24 sata dnevno.
Jedina stvar koja neku hrvatsku firmu može dići na globalnu razinu jest razvoj vlastitih rješenja. Ako se baviš distribucijom nekih proizvoda, čistom prodajom, moguće je zaraditi. Ali generalno, usluge i vlastiti softver su ono što nas čini drugačijima od ostalih.
Shvativši ovo, odlučio sam do sada sakupljeno znanje kapitalizirati na drugi način. I tako je nastao DefenseCode.

Kako si skupio tim i koliko vas je uopće? Prema web-stranicama, pokrivate prilično široko područje – od penetracijskog testiranja do procjene rizika i sličnih stvari koje ne zahtijevaju konkretna tehnička ili programerska znanja.
Uspio sam skupiti neke od najboljih ljudi u Hrvatskoj - neke zahvaljujući poznanstvima i prijateljstvima od prije, a neke na bazi preporuka. Cilj je pronaći najbolje ljude iz svojih područja kako bi pokrili sve tehnologije i rješenja navedena na web-stranicama. Kao rezultat toga, imamo na raspolaganju ljude koji znaju programirati u svemu, od asemblera do Phytona i Perla. Većina članova tima raspolaže i relevantnim certifikatima kao što su GCIH, CISA, CISM i slični. Prilično sam zadovoljan okupljenim timom, no ponovo sam otkrio koliko je teško naći nekog pametnog i normalnog tko želi raditi.

Web-stranice tvrtke trenutno su isključivo na engleskom. Znači li to da ste zainteresirani isključivo za inozemno tržište?
Definitivno ne. No procjenjujemo da je ovo tržište prilično malo i da će većina interesa dolaziti izvana. Ali posla ima i u Hrvatskoj, Bosni, Srbiji i Makedoniji. Imam sreću da sam imao prilike upoznati dosta ljudi iz tih država, pa mi oni pomažu. Potencijala za posao definitivno ima.
U svakom slučaju, ovaj je site ionako bio privremeno rješenje. Upravo radimo na novoj verziji s više informacija o produktima i novom dizajnu. Postojeći site smo radili sami i nismo pretjerano zadovoljni izgledom.

Napomena: Članci iz časopisa se ne prenose uvijek kompletni, sa svim slikama, potpisima pod slike, okvirima, tablicama i sličnim. Ponekad se ne prenosi niti cijeli tekst članka. Svrha članaka na Webu jest da pruže uvid u način obrade teme i potaknu interes za proučavanjem tiskanog broja. Za cjelovit uvid u članke - savjetujemo da pogledate papirnato izdanje časopisa. Hvala.
Sigurnost web-servisa i ostalih resursa dostupnih putem Interneta danas je problematičnija nego ikada. Zato je uvijek zanimljivo o tome popričati s nekim tko se u problematiku razumije i čini nešto po tom pitanju

izdvojeni tekstovi - studeni 2011.

Oleg Maštruko

Jača jesenska kava čet 20.10.2011

Nearshoring u Hrvatskoj

Ako nema doma, ima kod susjeda čet 20.10.2011

Ipko, Kosovo

Billing na Kosovu Polju čet 20.10.2011

Mobility Day 2011, Zagreb

Po ukusu profesionalaca čet 20.10.2011

Stratus ERP

Dinamika za male i srednje čet 20.10.2011

Mirela Šešerko – Operativna direktorica Sektora ICT rješenja za poslovne korisnike, Hrvatski Telekom

Veliki oblak za male poduzetnike čet 20.10.2011

Leon Juranić, DefenseCode

Zaštita web-aplikacija na hrvatski način čet 20.10.2011

W8 za developere i sve ostale

Windows 8 – dva u jednom čet 20.10.2011

Oracle Database Appliance

Još jednom – sve u jednom čet 20.10.2011

Weekend Media Festival, Rovinj

Najzanimljiva predavanja u najmanjim dvoranama čet 20.10.2011

GSM-R

GSM za željeznice čet 20.10.2011

Novi Zakon o javnoj nabavi

Prilika za IT čet 20.10.2011

Steve Jobs 1965. – 2011.

Odlazak vizionara digitalne ere čet 20.10.2011