This event has ended!

View current events hosted by Ассоциация RISSPA

Технический взгляд на актуальные угрозы информационной безопасности

Thursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)

Moscow, Russian Federation

Технический взгляд на актуальные угрозы информационной...

Ticket Information

Type End     Quantity
Регистрация Ended Free  

Event Details

Регистрация для участия в семинаре онлайн - здесь.

 

Семинар посвящен практическим аспектам обеспечения информационной безопасности.

 

Программа семинара:

 

1) Вступительное слово организаторов;

 

2) «(Бес)проводная (без)опасность», Сергей Гордейчик, руководитель отдела аудита и консалтинга, Positive Technologies
 
В рамках доклада рассматриваются типичные проблемы, связанные с беспроводными технологиями, вопросы управления регулятивными требованиями в этой области, дается обзор передового опыта и принятых практик. Материал построен на практическом опыте компании Positive Technologies в области  тестирования на проникновения и построения процессов Compliance Management.

 

3) "Зловредное применение JavaScript в Интернете", Владимир Иванов, заместитель технического директора,  Яндекс

В докладе будет рассказано, почему использование JavaScript популярно среди авторов malware, какие задачи могут с его помощью выполнять злоумышленники и как зловредный код используется в malware. Автор расскажет об обыте анализа реального зловредного кода, обнаруженного на популярном ресурсе.

 

4) "Проблемы безопасности существующих реализаций HTTPS в веб-броузерах и как их решить с помощью прокси", Алексей "Arkanoid" Смирнов, Руководитель направления разработки и исследований, ООО "Безопасность. Технологии. Исследования"

В докладе будут освещены четыре широко распространенных проблемы, связанные с безопасным веб-броузингом:

  • Неадекватность пользовательского интерфейса управления сертификатами;
  • Возможность проведения атак с помощью неправильно сформированных сертификатов, embedded null и т. д.;
  • Неполная или неадекватная поддежка современных стандартов PKI;
  • Отсутствие возможности распространить политики инспекции контента на https.

На примере прикладного прокси-сервера будет показано, как можно решить эти проблемы.

 

5)  "Практические аспекты реагирования и расследования DDoS атак", Илья Сачков, Генеральный директор, Group IB

В рамках доклада рассматриваются актуальные вопросы, связанные с реагированием и расследованием DDoS-атак:

  • Реагирование на DDoS атаки: пошаговая стратегия на реальных примерах. Как отбить атаку за 20 минут?
  • Подходы к сбору информации. Требования к журналам событий и к их объему.
  • Координация действий. План реагирования на DDoS атаки.
  • Расследования DDoS атак. Задачи проведения расследования. Уголовная практика. Нужно ли это бизнесу?

 

6) "Технические средства преодоления защиты (stealth и covert channels)", Андрей Соколов, консультант по информационной безопасности, ЗАО «ДиалогНаука»

Концепция защиты внешнего периметра (КЗВП) и её эволюция:

  • Интернет-адресация, возникновение "внешнего периметра" как такового;
  • возникновение КЗВП, на примере хакера Адриана Ламо;
  • развитие КЗВП;
  • обзор современных внутренних и внешних средств защиты периметра.

Технические средства преодоления КЗВП (stealth и covert channels):

  • средства stealth;
  • обзор средств covert channels: tcp options, icmp, dns, паразитирование на легитимных средствах коммуникации (корпоративные аккаунты пользования Интернет-ресурсами, легитимное локальное программное обеспечение), собственные аппаратные средства;
  • юридические аспекты применения этих средств при проведении тестирования на проникновение.

When & Where



Офис Cisco
52, Космодамианская наб., стр.1
4-й этаж, офис Cisco, бизнес-центр «Риверсайд Тауэрз», м.Павелецкая
Moscow, Moscow City 113054
Russian Federation

Thursday, October 29, 2009 from 6:30 PM to 9:00 PM (GMT+0300)


  Add to my calendar

Hosted By

Ассоциация RISSPA



Ассоциация RISSPA (Russian Information Systems Security Professional Association) создана в июне 2006 года под эгидой консорциума (ISC)2 и имеет официальный статус ALIG (Affiliated Local Interest Group).

Основные цели RISSPA - формирование сообщества профессионалов в области управления информационной безопасностью, предоставление возможностей для обмена новыми идеями и опытом, популяризация идей информационной безопасности, а также повышение уровня знаний специалистов.

Ассоциация предоставляет своим членам возможность участия в специализированных очных и онлайн-семинарах, за которые начисляются очки CPE (Continued Professional Education Points), необходимые обладателям сертификатов от (ISC)2 и других международных организаций для подтверждения своего статуса. Кроме того, одна из целей создания Ассоциации - формирование и развитие Российской системы сертификации профессионалов в области ИБ. 

Ассоциация является некоммерческой, членство в Ассоциации бесплатно.