Looks like this event has already ended.
Check out upcoming events by this organizer, or organize your very own event.
Технический взгляд на актуальные угрозы информационной безопасностиThursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)Moscow, Russian Federation |
|
Event Details
Регистрация для участия в семинаре онлайн - здесь.
Семинар посвящен практическим аспектам обеспечения информационной безопасности.
Программа семинара:
1) Вступительное слово организаторов;
2) «(Бес)проводная (без)опасность», Сергей Гордейчик, руководитель отдела аудита и консалтинга, Positive Technologies
В рамках доклада рассматриваются типичные проблемы, связанные с беспроводными технологиями, вопросы управления регулятивными требованиями в этой области, дается обзор передового опыта и принятых практик. Материал построен на практическом опыте компании Positive Technologies в области тестирования на проникновения и построения процессов Compliance Management.
3) "Зловредное применение JavaScript в Интернете", Владимир Иванов, заместитель технического директора, Яндекс
В докладе будет рассказано, почему использование JavaScript популярно среди авторов malware, какие задачи могут с его помощью выполнять злоумышленники и как зловредный код используется в malware. Автор расскажет об обыте анализа реального зловредного кода, обнаруженного на популярном ресурсе.
4) "Проблемы безопасности существующих реализаций HTTPS в веб-броузерах и как их решить с помощью прокси", Алексей "Arkanoid" Смирнов, Руководитель направления разработки и исследований, ООО "Безопасность. Технологии. Исследования"
В докладе будут освещены четыре широко распространенных проблемы, связанные с безопасным веб-броузингом:
- Неадекватность пользовательского интерфейса управления сертификатами;
- Возможность проведения атак с помощью неправильно сформированных сертификатов, embedded null и т. д.;
- Неполная или неадекватная поддежка современных стандартов PKI;
- Отсутствие возможности распространить политики инспекции контента на https.
На примере прикладного прокси-сервера будет показано, как можно решить эти проблемы.
5) "Практические аспекты реагирования и расследования DDoS атак", Илья Сачков, Генеральный директор, Group IB
В рамках доклада рассматриваются актуальные вопросы, связанные с реагированием и расследованием DDoS-атак:
- Реагирование на DDoS атаки: пошаговая стратегия на реальных примерах. Как отбить атаку за 20 минут?
- Подходы к сбору информации. Требования к журналам событий и к их объему.
- Координация действий. План реагирования на DDoS атаки.
- Расследования DDoS атак. Задачи проведения расследования. Уголовная практика. Нужно ли это бизнесу?
6) "Технические средства преодоления защиты (stealth и covert channels)", Андрей Соколов, консультант по информационной безопасности, ЗАО «ДиалогНаука»
Концепция защиты внешнего периметра (КЗВП) и её эволюция:
-
Интернет-адресация, возникновение "внешнего периметра" как такового;
-
возникновение КЗВП, на примере хакера Адриана Ламо;
-
развитие КЗВП;
-
обзор современных внутренних и внешних средств защиты периметра.
Технические средства преодоления КЗВП (stealth и covert channels):
-
средства stealth;
-
обзор средств covert channels: tcp options, icmp, dns, паразитирование на легитимных средствах коммуникации (корпоративные аккаунты пользования Интернет-ресурсами, легитимное локальное программное обеспечение), собственные аппаратные средства;
-
юридические аспекты применения этих средств при проведении тестирования на проникновение.
When & Where
Офис Cisco
52, Космодамианская наб., стр.1
4-й этаж, офис Cisco, бизнес-центр «Риверсайд Тауэрз», м.Павелецкая
Moscow,
Moscow City 113054
Russian Federation
Thursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)
Add to my calendar
Hosted By
Ассоциация RISSPA
Ассоциация RISSPA (Russian Information Systems Security Professional Association) создана в июне 2006 года под эгидой консорциума (ISC)2 и имеет официальный статус ALIG (Affiliated Local Interest Group).
Основные цели RISSPA - формирование сообщества профессионалов в области управления информационной безопасностью, предоставление возможностей для обмена новыми идеями и опытом, популяризация идей информационной безопасности, а также повышение уровня знаний специалистов.
Ассоциация предоставляет своим членам возможность участия в специализированных очных и онлайн-семинарах, за которые начисляются очки CPE (Continued Professional Education Points), необходимые обладателям сертификатов от (ISC)2 и других международных организаций для подтверждения своего статуса. Кроме того, одна из целей создания Ассоциации - формирование и развитие Российской системы сертификации профессионалов в области ИБ.
Ассоциация является некоммерческой, членство в Ассоциации бесплатно.