Поиск по этому блогу

пятница, 23 августа 2013 г.

Популярные конференции по ИБ за рубежом. Топ-5.




Количество зарубежных конференций по информационной безопасности растет из года в год, уже сейчас можно насчитать более 50 крупных мероприятий

Внушительная цифра говорит сама за себя, потребность рынка в тематических конференциях велика. На повестке дня стоит вопрос- качества мероприятий по информационной безопасности.  

Кстати, в РФ вопрос качества ИБ –ивентов – еще более острый, нежели за пределами страны. Почему? Это отдельная тема для разговора. Пока же вернемся к ТОП-5 зарубежных конференций по ИБ:



RSA Conference – с 25 февраля по 1 марта, 2013, Сан-Франциско, США.


Конференция RSA, пожалуй, одна из самых именитых и старейших.Она проводится с 1991 года. Изначально она была посвящена исключительно  вопросам криптографии. Впоследствии тематика расширилась, включив все ключевые темы и проблемы ИБ. Сегодня мероприятие под одной крышей совмещает, как конференцию, так и выставку производителей средств защиты. Формат выступлений на конференции достаточно разнообразен, он включает в себя как тематические доклады экспертов, так дискуссии по специализированным темам. В 2013 году конференция RSA собрала более 25000 гостей. В числе выступающих на конференции не только мировые «звезды» и гуру по информационной безопасности, но и  экс-Президенты, Премьер Министры и крупные государственные чиновники.
 


DefCon – с 1 по 4 августа, 2013, Лас Вегас, США.

Конференция DefCon впервые была проведена  в 1993 году. Сегодня это крупнейшая и самая именитая конференция среди мирового хакерского сообщества. Основное действие, происходящее в рамках конференции – это взлом различных средств защиты. Ежегодно предлагаются  различные ноу-хау в области взлома. При этом конференция привлекает к себе не только начинающих и профессиональных хакеров, но и большое количество участников от разработчиков средств защиты и государственных учреждений. Тематика выступлений на конференции разнообразна  - от изменений в законодательстве до тем по созданию роботов.


Black Hat– с 27 июля по 1 августа, 2013, Лас Вегас, США. 

Мероприятия Blackhat проводится по всему миру с 1997 года, главная конференция  - летом в Лас Вегасе. Среди участников конференции много как представителей государственных учреждений и служб (в том числе регуляторов), так и профессиональных хакеров. Конференция Black Hat состоит из множества брифингов на разные технические темы, где эксперты по информационной безопасности проводят практические обучения и освещают разные аспекты взлома и защиты. Конференция Black Hat - основная площадка для раскрытия информации о новейших уязвимостях программного обеспечения и операционных систем. Подобная тематика не раз в прошлом вызывала проблемы с проведением тематических докладов на конференции, но сегодня эксперты и вендоры стараются договориться, пытаясь рассказать общественности не только об уязвимостях, но путях их скорейшего закрытия. 


Security BSides
 
Концепция конференции родилась  в противовес раскрученным вышеперечисленным конференциям по информационной безопасности (Blackhat, RSA и DefCon). Первая конференция состоялась, благодаря тому, что  многие именитые докладчики по разным причинам не смогли выступить на очередной BlackHat. В последующие годы эта конференция по срокам  всегда совпадает с другими конференциями по ИБ, но тайминг выступлений сдвинут на вечер, чтобы все, кому не удобен  утренне-дневной график , могли выступить и обменяться мнениями с коллегами. За период с 2009 по 2011 года конференция BSides превратилась в международную и проводится в разных странах:  Австралии, Бразилии, Южной Африке, Великобритании и Канаде. Три крупнейшие конференции BSides проходят  в США: в Лас Вегасе, Бостоне и Сан Франциско.

Пятое место по посещаемости можно разделить между двумя конференциями:

Infosecurity Europe Exhibition

Конференция Infosec в Лондоне -  одно из крупнейших событий в Европе. Конференция представляет собой формат выставки более 350 разработчиков средств защиты, которую  посещают ежегодно более 12000 посетителей. Фокусники, машины с попкорном, реальные болиды «формулы 1»  и многое другое привлекает посетителей в дни проведения выставки. В прошлые годы участники конференции жаловались на качество привлекаемой аудитории к мероприятию, но последние 2 года Infosecurity Europe стараниями организаторов обрела не только новый образ, но и серьезно повысила уровень докладов и образовательной программы для привлечения клиентов.


ShmooCon – с 15 по 17 февраля, Вашингтон, США. 

Конференция ShmooCon нацелена на освещение передовых и перспективных разработок преимущественно в области обеспечения информационной безопасности. Традиционно ShmooCon сфокусирована на трех постулатах “Создай» (BUILD IT), «Сломай» (BREAK IT), и «Покажи миру» (BRING IT ON).” Но в 2013 слоган “Сломай (BREAK IT)” трансформировался  в “Подстрахуйся (BELAY IT).”Изменение связано с тем, что тематике взлома стала превалирующей на конференциях по ИБ, в то время, как заказчики ждут ответа на вопрос как противостоять? Тема подстраховки в связи возрастающими рисками показалась организаторам более интересной и востребованной.

среда, 21 августа 2013 г.

56 Конференции по информационной безопасности. У зарубежного рынка есть интерес.







Вот поинтересовался.
Предлагаю посмотреть список зарубежных ИБ мероприятий на 2013 год.
Когда интересно и полезно, люди ходят.





Дата: 29 января, 2013
Название: 12th Annual DoD Cyber Crime Conference
Ссылка на мероприятие

 
Дата: 1 февраля, 2013
Название: Shakacon, 2013
Ссылка на мероприятие

Дата: 13 февраля, 2013
Название:
nullcon Security Conference
Ссылка на мероприятие


Дата: 15 февраля, 2013
Название:
ShmooCon
Ссылка на мероприятие


Дата: 15 февраля, 2013
Название:
Info Sec Southwest 2013
Ссылка на мероприятие


Дата: 24 февраля, 2013
Название:
NDSS (Network & Distributed System Security Symposium)
Ссылка на мероприятие


Дата: 25 февраля, 2013
Название:
RSA Security Conference
Ссылка на мероприятие



Дата: 6 марта, 2013
Название:
CanSecWest 2013
Ссылка на мероприятие


Дата: 11 марта, 2013
Название:
TROOPERS 13
Ссылка на мероприятие


Дата: 15 марта, 2013
Название:
Black Hat Europe
Ссылка на мероприятие


Дата: 15 марта, 2013
Название:
CarolinaCon
Ссылка на мероприятие


Дата: 27 марта, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 21 марта, 2013
Название:
BSides Austin 2013
Ссылка на мероприятие



Дата: 8 апреля, 2013
Название:
HackintheBox 2013 Amsterdam
Ссылка на мероприятие


Дата: 10 апреля, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 11 апреля, 2013
Название:
Infiltrate 2013
Ссылка на мероприятие


Дата: 14 апреля, 2013
Название: FSec – Croatian annual security conference


Дата: 16 апреля, 2013
Название:
SOURCE Boston
Ссылка на мероприятие


Дата: 16 апреля, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 18 апреля, 2013
Название:
Notacon
Ссылка на мероприятие


Дата: 19 апреля, 2013
Название:
InfoSecSouth West 2013
Ссылка на мероприятие


Дата: 20 апреля, 2013
Название:
BeaConv1.0b
Ссылка на мероприятие


Дата: 26 апреля, 2013
Название:
THOTCON
Ссылка на мероприятие



Дата: 1 мая, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 19 мая, 2013
Название:
IEEE Symposium on Security and Privacy
Ссылка на мероприятие


Дата: 22 мая, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 29 мая, 2013
Название:
Secureworldpost
Ссылка на мероприятие



Дата: 4-5 июня, 2013
Название:
TakeDownCon St. Louis
Ссылка на мероприятие


Дата: 5 июня, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 6 июня, 2013
Название:
AthCon
Ссылка на мероприятие


Дата: 15-16 июня, 2013
Название:
Suits and Spooks
Ссылка на мероприятие


Дата: 17 июня, 2013
Название:
Hack in Paris
Ссылка на мероприятие


Дата: 22 июня, 2013
Название:
NuitduHack
Ссылка на мероприятие


Дата: 25 июня, 2013
Название:
Shakacon 2013
Ссылка на мероприятие



Дата: 15-16 июля, 2013
Название:
TakeDownCon Huntsville
Ссылка на мероприятие


Дата: 27 июля, 2013
Название:
Black Hat USA
Ссылка на мероприятие



Дата: 1 августа, 2013
Название:
DEF CON 21
Ссылка на мероприятие


Дата: 8 августа, 2013
Название: Annual Symposium on Information Assurance
Ссылка на мероприятие

Дата: 14 августа, 2013
Название:
USENIX Security
Ссылка на мероприятие



Дата: 9 сентября, 2013
Название:
NSPW (New Security Paradigms Workshop)
Ссылка на мероприятие


Дата: 10 сентября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 12 сентября, 2013
Название:
GrrCon
Ссылка на мероприятие


Дата: 19-21 сентября, 2013
Название:
Hacker Halted USA
Ссылка на мероприятие


Дата: 25 сентября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 25 сентября, 2013
Название:
DerbyCon
Ссылка на мероприятие


Дата: 26 сентября, 2013
Название:
BRUcon


Дата: 2 октября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 5-6 октября, 2013
Название:
Suits and Spooks
Ссылка на мероприятие


Дата: 16 октября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 22-23 октября, 2013
Название:
Information Security Solutions Conference
Ссылка на мероприятие


Дата: 22-24 октября, 2013
Название:
Hack.lu
Ссылка на мероприятие


Дата: 23 октября, 2013
Название:
Secureworldpost
Ссылка на мероприятие



Дата: 5 ноября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 13 ноября, 2013
Название:
Secureworldpost
Ссылка на мероприятие


Дата: 26-27 ноября, 2013
Название:
Black Hat Regional Summit
Ссылка на мероприятие



Дата: 4-5 декабря, 2013
Название: MENA Business Infrastructure Protection 2013 Summit
Ссылка на мероприятие

источник

воскресенье, 18 августа 2013 г.

"Крупнейшее" киберпреступление века?



Прошел год с момента задержания в Нидерландах руководителя крупнейшего киберспортивного проекта Moscow Five — Дмитрия Смилянца, которому в августе 2013 года предъявлено обвинение в причастности к крупнейшей хакерской атаке на финансовые системы и организации США. В обвинении говорится о краже данных кредитных карт почти 160 миллионов человек. В числе жертв фигурируют такие гиганты как Nasdaq, Citi bank, Visa, 7eleven, Herthland и др. (репортаж НТВ с моим комментарием).
 
При всей очевидности того, что доказательства таких взломов должны быть прямыми и неопровержимыми, их на самом деле, похоже, практически нет. Большинство высказываний о вине Дмитрия Смилянца сводятся к тому, что тот размещал объявления о продаже данных кредитных карт жителей США, Канады и Евросоюза. Косвенность доказательств мало коррелирует с обвинением в чуть ли не самом крупном взломе в истории хакерства. Тем более невнятными выглядят обвинения на фоне перечня взломанных компаний — это крупнейшие компании на своих рынках. Эти «монстры» с обширной ИТ- инфраструктурой инвестируют миллионы долларов в создание систем информационной безопасности. Поэтому странно, что следствие не оперирует данными внутренних расследований. 

Стоит отметить, что сами по себе крупные мошенничества сложно или почти невозможно провести только извне организации. Подобного рода атаки зачастую производятся при участии внутренних сотрудников. Такие высоко критичные данные, как информация по карте, ее владельцу , PIN коду хранятся раздельно — по соображениям безопасности. Получить сразу все эти данные чрезвычайно сложно — без помощи инсайдера. 

На сегодняшний момент времени обвинения в адрес Смилянца выглядят неубедительными. Большой проблемой в таких делах являются нерешенные вопросы задержания предполагаемых хакеров на территориях стран Восточной Европы и Азии, так как отсутствуют договора об экстрадиции граждан по зарубежным обвинениям. 

Несмотря на то, что сама идея взлома крупнейших финансовых учреждений США группой из 5 лиц кажется фантастическим рассказом, похоже, нас ждет показательно дело, которое позволит ужесточить законодательство и показать серьезность намерений ряда государств по отношению к киберугрозам.