This event has ended!
View current events hosted by Ассоциация RISSPA
Технический взгляд на актуальные угрозы информационной безопасностиThursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)Moscow, Russian Federation |
|
Event Details
Регистрация для участия в семинаре онлайн - здесь.
Семинар посвящен практическим аспектам обеспечения информационной безопасности.
Программа семинара:
1) Вступительное слово организаторов;
2) «(Бес)проводная (без)опасность», Сергей Гордейчик, руководитель отдела аудита и консалтинга, Positive Technologies
В рамках доклада рассматриваются типичные проблемы, связанные с беспроводными технологиями, вопросы управления регулятивными требованиями в этой области, дается обзор передового опыта и принятых практик. Материал построен на практическом опыте компании Positive Technologies в области тестирования на проникновения и построения процессов Compliance Management.
3) "Зловредное применение JavaScript в Интернете", Владимир Иванов, заместитель технического директора, Яндекс
В докладе будет рассказано, почему использование JavaScript популярно среди авторов malware, какие задачи могут с его помощью выполнять злоумышленники и как зловредный код используется в malware. Автор расскажет об обыте анализа реального зловредного кода, обнаруженного на популярном ресурсе.
4) "Проблемы безопасности существующих реализаций HTTPS в веб-броузерах и как их решить с помощью прокси", Алексей "Arkanoid" Смирнов, Руководитель направления разработки и исследований, ООО "Безопасность. Технологии. Исследования"
В докладе будут освещены четыре широко распространенных проблемы, связанные с безопасным веб-броузингом:
- Неадекватность пользовательского интерфейса управления сертификатами;
- Возможность проведения атак с помощью неправильно сформированных сертификатов, embedded null и т. д.;
- Неполная или неадекватная поддежка современных стандартов PKI;
- Отсутствие возможности распространить политики инспекции контента на https.
На примере прикладного прокси-сервера будет показано, как можно решить эти проблемы.
5) "Практические аспекты реагирования и расследования DDoS атак", Илья Сачков, Генеральный директор, Group IB
В рамках доклада рассматриваются актуальные вопросы, связанные с реагированием и расследованием DDoS-атак:
- Реагирование на DDoS атаки: пошаговая стратегия на реальных примерах. Как отбить атаку за 20 минут?
- Подходы к сбору информации. Требования к журналам событий и к их объему.
- Координация действий. План реагирования на DDoS атаки.
- Расследования DDoS атак. Задачи проведения расследования. Уголовная практика. Нужно ли это бизнесу?
6) "Технические средства преодоления защиты (stealth и covert channels)", Андрей Соколов, консультант по информационной безопасности, ЗАО «ДиалогНаука»
Концепция защиты внешнего периметра (КЗВП) и её эволюция:
-
Интернет-адресация, возникновение "внешнего периметра" как такового;
-
возникновение КЗВП, на примере хакера Адриана Ламо;
-
развитие КЗВП;
-
обзор современных внутренних и внешних средств защиты периметра.
Технические средства преодоления КЗВП (stealth и covert channels):
-
средства stealth;
-
обзор средств covert channels: tcp options, icmp, dns, паразитирование на легитимных средствах коммуникации (корпоративные аккаунты пользования Интернет-ресурсами, легитимное локальное программное обеспечение), собственные аппаратные средства;
-
юридические аспекты применения этих средств при проведении тестирования на проникновение.
When & Where
Офис Cisco
52, Космодамианская наб., стр.1
4-й этаж, офис Cisco, бизнес-центр «Риверсайд Тауэрз», м.Павелецкая
Moscow,
Moscow City 113054
Russian Federation
Thursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)
Add to my calendar
Hosted By
Ассоциация RISSPA
Ассоциация RISSPA (Russian Information Systems Security Professional Association) создана в июне 2006 года под эгидой консорциума (ISC)2 и имеет официальный статус ALIG (Affiliated Local Interest Group).
Основные цели RISSPA - формирование сообщества профессионалов в области управления информационной безопасностью, предоставление возможностей для обмена новыми идеями и опытом, популяризация идей информационной безопасности, а также повышение уровня знаний специалистов.
Ассоциация предоставляет своим членам возможность участия в специализированных очных и онлайн-семинарах, за которые начисляются очки CPE (Continued Professional Education Points), необходимые обладателям сертификатов от (ISC)2 и других международных организаций для подтверждения своего статуса. Кроме того, одна из целей создания Ассоциации - формирование и развитие Российской системы сертификации профессионалов в области ИБ.
Ассоциация является некоммерческой, членство в Ассоциации бесплатно.