www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13461
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13565
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11024
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5911
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6759
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6636
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9474
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6087
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6300
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10462
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13925
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15385
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17702
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12552
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10564
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8769
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7369
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6175
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5800
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6114
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Специалисты справились с угрозами

Архив номеров / 2011 / Выпуск №7-8 (104-105) / Специалисты справились с угрозами

Рубрика: Безопасность /  Событие

Елена Дементьева ЕЛЕНА ДЕМЕНТЬЕВА, специалист по коммуникациям и социальным медиа, веб-архитектор, компания «Инфопульс Украина»

Специалисты справились с угрозами

В Киеве состоялась VI конференция Украинского сообщества специалистов по информационной безопасности (UISG). Ее участники обсудили актуальные проблемы ИТ-безопасности украинского бизнеса и рядовых пользователей

В Украине защите информации пока что уделяется недостаточно внимания. Даже наиболее активное сообщество– UISG – существует всего пару лет. Однако VI конференция UISG оказалась самой массовой – в ее работе приняли участие 200 человек, многие из которых не были членами сообщества. Доклады на конференции были разделены на два потока – «Мастерство» и «Управление». Первый был нацелен скорее на специалистов по безопасности. Второй привлек всех, кто интересуется вопросами ИБ.

Доклады, объединенные в категории «Мастерство», носили в основном прикладной и технический характер. Приветствовал собравшихся главный организатор мероприятия специалист по информационной безопасности компании «Инфопульс Украина» и модератор UISGroup Глеб Пахаренко. Он передал слово Владимиру Илибману из Cisco, который рассказал о безопасности протокола IPv6, проблемах его дизайна и реализаций, подводных камнях миграции с IPv4 на IPv6, а также о практических аспектах работы с IPv6 в сетях организаций.

Андрей Логинов из SmartNet выступил с докладом о безопасности протокола VOIP. Он подробно проанализировал атаки на реализацию голосовой сети, отказ в обслуживании, SPIT, прослушивание и рассказал о возможных методах защиты.

Сергей Бондаренко из TechExpert описал внедрение контролей безопасности на базе Open Source-средств. На практических примерах он продемонстрировал варианты применения настроек безопасности Squid, рассказал об отказоустойчивых маршрутизаторах на базе LVS, интеграции с каталогом AD, сборе веб-статистики, обнаружении атак, защите от вирусов и интеграции с DLP-системами.

Олег Колесников из НАУКМА выступил с сообщением о сетевых атаках с использованием механизма NAT hole punching, при которых ослабляется защита сети – опытный злоумышленник может определить временные открытые правила на firewall и проникнуть через них в сеть.

Интересным был доклад сотрудника «Инфопульса» Кирилла Сухоставского, представившего новую концепцию защиты цифровой личности. Он детально разобрал угрозы и уязвимости цифровых активов человека. В своем выступлении Кирилл особо подчеркнул необходимость внедрения средств защиты в социальных сетях и прозрачного шифрования в облачных средах.

Владимир Стыран из BMS-Consulting рассказал о том, как проводятся атаки социальной инженерии, из каких шагов они состоят и с помощью каких методов могут быть отбиты. Доклад Дениса Кравченко из MTS был посвящен современным аспектам криптографии, а выступление Дмитрия Павлова из UCT – методам борьбы с фродом  интернет-рекламе.

Известный борец с киберпреступностью Джарт Армин рассказал о последних тенденциях ботнетов, его выступление собрало наибольшее количество слушателей, ведь сегодня репутация Украины заметно страдает из-за того, что на ее территории находятся множество фабрик разработки вредоносных кодов и целая армия зараженных компьютеров. Завершил программу выступлений потока «Мастерство» Евгений Докукин из websecurity.com.ua с докладом об эффективности различных веб-антивирусов. Потом Евгений Ермолаев из «Агентства активного аудита» провел практическую серию пен-тестов с использованием Metasploit, а Владимир Илибман (Cisco) и Сергей Мальчиков (MUK) устроили совместную презентацию статистики, собранной за день конференции системой защиты Cisco Iron Port.

Не менее интересными и содержательными были доклады второго потока – «Управление», который вел Алексей Янковский (PWC), вице-президент ISACA Kyiv Chapter (Information Systems Audit and Control Association выступила соорганизатором нынешней конференции). В нем представители ведущих компаний Украины поделились своими практическими наблюдениями и рекомендациями по охране информации.

Забавно, что конференция, посвященная безопасности, началась с небольшого security-инцидента: загорелась одна из кофеварок, предоставленных к услугам гостей. Но специалисты по безопасности оперативно устранили угрозу.

  1. VI конференция Украинского сообщества специалистов по информационной безопасности (UISG) – http://sites.google.com/site/uisgua/konferencii/konferencia-uisg-i-isaca-kiev-chapter-6.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru