ZeroNights 2014: шпионские игры в большом городе
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6236
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6943
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4229
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3014
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3811
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3827
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6323
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3174
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3466
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7283
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10649
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12370
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14004
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9130
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7083
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5392
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4619
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3431
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3160
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3405
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3029
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 ZeroNights 2014: шпионские игры в большом городе

Источник: www.samag.ru Просмотров: 1685

В Москве 13-14 ноября прошла конференция ZeroNights, посвященная практическим аспектам обеспечения ИБ. Мероприятие было организовано в четвертый раз Digital Security при поддержке золотого спонсора Qiwi, а также серебряных спонсоров Qualys, Protectimus, Лаборатории Касперского, и при участии компании Яндекс.

Конференцию посетило более 1400 участников, свои доклады представили 54 специалиста-практика в области ИБ из 11 стран мира. Как по количественным показателям, так и по уровню контента, ZeroNights вновь подтвердила свой статус крупнейшего события не только в отрасли ИБ, но и вообще в области организации конференций в нашей стране. Не случайно SecurityVacationClub вновь включил ZeroNights в список лучших хардкорных конференций для практиков по ИБ в мире: http://securityvacationclub.com/svc-certified.html! Рейтинг SVC широко известен в западных хакерских кругах, в его состав входит всего 10 мероприятий из 300 конференций, проходящих по всему миру. Это своеобразная высшая хакерская лига: за SVC стоят известные в мире авторитетные специалисты по ИБ, которые уважают технику и практику.

В этом году, как и прежде, организаторы строго придерживались концепции: никакого маркетинга, только практика. На конференции были представлены глубокие технические исследования, проводились уникальные воркшопы, занятия под руководством специалистов по ИБ мирового уровня. Спикеры ZeroNights рассказали о новых методах атак и угрозах, показали возможности для нападения и защиты, предложили нестандартные методы решения задач ИБ.

Открыло мероприятие выступление "Is infosec a game?" легендарного Александра Песляка, также известного как Solar Designer, автора популярной программы для аудита безопасности паролей John the Ripper ("Джек-Потрошитель"), основателя проекта Openwall и компании Openwall. Он знаком всем как отличный специалист с широким диапазоном знаний во множестве областей, включая не только методы атак, но и методы защиты.

Участники ZeroNights смогли узнать о новостях и последних тенденциях мира криптографии, послушав доклады Жана-Филиппа Омассона (Швейцария) «Криптопрограммирование, версия 2» и Джейка МакДжинти (США) «Как по-настоящему разозлить государственную систему наблюдения своей системой защиты от наблюдения».

Особый интерес слушателей вызвали выступления, посвященные Web-безопасности и Web-технологиям: доклад Николя Грегуара (Франция) «Охота за лучшими вознаграждениями», доклад Ивана Новикова                (Россия) «Неожиданные ожидаемые исключения: альтернативный взгляд на веб-уязвимости» и доклад Дмитрия Бумова (Россия) «Деанонимизация и тотальный шпионаж». Что касается последнего выступления, то оно вызвало настоящий ажиотаж на конференции - внушительный зал на 400 мест не смог вместить всех желающих.

Аншлаг наблюдался и во время доклада «Компоненты DTM как секретные ключи от королевства АСУ ТП» Александра Большева, Глеба Чербова и Светланы Черкасовой (Россия, Digital Security). Исследователи проанализировали компоненты сотен полевых устройств на основе низкоуровневых промышленных протоколов, представив на конференции детальную статистику проблем безопасности компонентов DTM от различных производителей.

Традиционно, большой интерес вызвали и доклады, посвященные безопасности в мобильном мире: Петера Хлаваты (Словакия) «Наперегонки с андроидами», Сергея Гордейчика, Тимура Юнусова и Алексея Осипова (Россия) «4x4G: от SIM-карты до GGSN», Марко Грасси (Италия) «Анализ безопасности приложений на стероидах» и Workshop от Андрей Беленко (Россия) по теме «Forensics в iOS средствами OpenSource».

Еще одна популярная тема – поиск уязвимостей и написание эксплойтов – была подробно раскрыта в выступлениях Патроклоса Аргироудиса (Греция) «Проект Heapbleed», Фабьена Дюшена (Франция) «Фаззер состояний: эволюционный фаззинг "черным ящиком"», Петра Каменского (Россия, Digital Security) «Аппаратная виртуализация в антивирусных программах», Никиты Тараканова    (Россия) «Прошлое, настоящее и будущее техник эксплуатации ПО».     

В этом году мы решили организовать в рамках ZeroNights специальную сессию, посвященную реальной, практической защите – Defensive Track. В этой секции прозвучали доклады специалистов, ежедневно работающих «на передовой», отвечающих за сохранность аккаунтов сотен тысяч пользователей. Игорь Булатенко (Qiwi, Россия) рассказал о «DPI как средство разграничения доступов в корпоративной сети», Карим Валиев (Mail.Ru Group, Россия) поведал о возможностях «SMM-мониторинга на страже безопасности интернет-сервисов», Алексей Синцов (Here, Германия) представил выступление «WAF in scale», Алексей Карябкин и Павел Куликов поделились особенностями «Построения комплексной системы анализа входящей корреспонденции на OpenSource-решениях». 

В рамках секции также состоялось живое обсуждение вопросов практических проблем использования различных технологий защиты: RPKI, DNSSEC, DANE, etc. Участники совместно пытались понять, почему, если существует множество полезных и современных стандартов и технологий, повсеместно используется старое и небезопасное. Ведущими дискуссии выступили Антон Карпов (Yandex) и Александр Лямин (Qrator Labs).

В ходе ZeroNights работала открытая площадка Hardware Village. В рамках HWV любой желающий имел возможность потрогать и потестировать любую понравившуюся «железку» и получить консультацию по нюансам использования того или иного оборудования. Проводились мастер-классы, посвященные безопасности встраиваемых систем и беспроводных сетей.

В этом году на конференции ZeroNights стартовала специальная конкурсная секция Группы QIWI, в рамках которой прошло CTF-соревнование в формате Jeopardy. Специально для турнира призер международных соревнований, команда More Smoked Leet Chicken, подготовила ряд заданий в категориях Reverse / PWN / Web / Crypto / Misc. По статистике Qiwi, для участия в конкурсе зарегистрировалось почти 400 человек/команд, сдали хотя бы один флаг 43 команды, локально участвовало 12 команд. Призовой фонд за 1-3 места составил 60, 30 и 15 тыс. рублей соответственно. Также компания Qiwi проводила конкурс на взлом банкомата, но ни одному из участников не удалось выполнить задание в полном объеме.

Свои конкурсы в рамках конференции провели Protectimus и Лаборатория Касперского. Участникам и победителям соревнований достались памятные призы.

Подводя итоги, можно сказать, что организаторам события удалось выполнить задуманную миссию – распространение информации о новых методах атак, угрозах и, конечно, защите от них. Спикеры говорили о наличии множественных уязвимостей разного рода и уровня критичности в различных ИТ-системах, в том числе, имеющих непосредственное отношение к повседневной жизни людей. Специалисты-практики постарались не только описать масштабы проблем, обрисовать спектр возможных атак злоумышленников и удивить хакерской смекалкой, но и дать советы по защите. Описание докладов, биографии спикеров, программа мероприятия, сообщения об активностях, фотографии и презентации будут доступны на сайте мероприятия: http://2014.zeronights.ru/

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru