Один день до старта форума по практической безопасности PHDays III

Один день до старта форума по практической безопасности PHDays III

В программе мероприятия, которое третий год подряд организует компания Positive Technologies, свыше 50 докладов и мастер-классов, 15 конкурсов и онлайн-соревнований, соперничество молодых ученых в Young School, битва хакеров PHDays CTF, бизнес-секции и круглые столы.

В этом году форум пройдет в московском Центре международной торговли и соберет наибольшее число участников в своей истории — более 2000 человек. На двое суток ЦМТ превратится в огромный исследовательский полигон, объединяющий на одной площадке специалистов с разных сторон баррикад, теорию и практику, профессиональную дискуссию и захватывающие соревнования.

Кто?

На PHDays III выступят основатель The Hacker's Choice Марк Хойзе (van Hauser), исследователь Трэвис Гудспид (Travis Goodspeed), основатель China Eagle Union Тао Вань (Tao Wan), Михаил Емельянников («Емельянников, Попова и партнеры»), Алексей Лукацкий (Cisco), Гаральд Бандурин («РусГидро»), Виталий Лютиков (ФСТЭК), инструктор академии Вест-Пойнт Девиант Оллам, Михел Остерхоф (RSA EMC) и многие другие.

Доклады

Выступающие расскажут об особенностях обеспечения безопасности АСУ ТП и критически важных объектов, о проблемах защищенности систем ДБО и банкоматов, об уязвимостях телекоммуникационных сетей, бизнес-приложений и ERP-систем — и затронут множество других интересных тем:

  • банковские шпионы для смартфонов;
  • способы защиты от DDoS;
  • противодействие атакам нулевого дня;
  • особенности черного хакерского рынка;
  • защита корпоративных и государственных организаций от многоходовых АРТ-атак;
  • IP-камеры против владельцев;
  • расследование действий злоумышленников в корпоративных сетях;
  • взлом телевизоров Smart TV;
  • слежка за мобильным телефоном и RFID-картой;
  • современные технологии обеспечения физической безопасности.

 

В программе PHDays III запланированы также более 20 пятнадцатиминутных стендапов в формате Fast Track, авторы которых раскроют ряд неожиданных тем, от хакерских экспериментов с системами развлечений на борту самолетов до массового взлома популярнейших систем видеонаблюдения.

Бизнес-программа

В ходе 14 бизнес-секций и круглых столов будут рассмотрены трудности сертификации, потенциал кибероружия, специфика обеспечения безопасности промышленных систем, тактика защиты секретов в российском суде, проблемы молодых специалистов. В обсуждениях примут участие представители Минкомсвязи, Совета Федерации, ЦИБ ФСБ, Defcon Russia, ФСТЭК, а также CIO и CISO крупнейших компаний, исследователи защищенности и разработчики.

Алексей Лукацкий, бизнес-консультант по ИБ компании Cisco: «Компания Cisco уже третий год подряд поддерживает форум PHDays, проводимый нашим технологическим партнером Positive Technologies. Мы считаем, что это одно из немногих мероприятий в России, в котором найден баланс между глубоко техническими, правовыми и бизнес-темами, связанными с информационной безопасностью. Именно поэтому посещение данного мероприятия считается для многих заказчиков Cisco обязательным. И именно поэтому мы поддерживаем форум PHDays».

Практические занятия

Под руководством российских и иностранных специалистов участники Hands-On Lab разработают защищенное веб-приложение, освоят азы киберрасследований, получат представление о способах атаки на SAP, своими руками построят шелл-код и овладеют основными приемами анализа защищенности Android-приложений.

Кобцев Роман Юрьевич, директор Департамента развития и маркетинга ОАО «ЭЛВИС-ПЛЮС»: «Форум PHD носит самый практический характер из всех конференций по информационной безопасности в России, так как смог в полной мере охватить на одной площадке все вопросы информационной безопасности бизнеса и государства - от глубоко технических до правовых и организационных».

Конкурсы и соревнования

Конкурсная программа форума позволит участникам сделать то, что в реальной жизни большинству людей совершенно недоступно. В железнодорожном шоу Choo Choo Pwn на примере модели поезда, управляемого настоящей АСУ ТП, хакеры будут искать уязвимости, позволяющие потенциальному злоумышленник устроить техногенную аварию. В аттракционе «Лабиринт», участником которого может стать любой желающий, за один час надо будет преодолеть лазерное поле и датчики движения, открыть секретные двери, очистить комнату от «жучков», сразиться в интеллектуальном поединке с искусственным разумом и обезвредить бомбу. Пройдет конкурс по взлому банкомата, в систему которого заложены реальные уязвимости, обнаруженные в действующих системах, а на международные соревнования PHDays CTF приедут 10 хакерских команд со всего мира, в том числе российские. Состоится также финальный конкурс работ молодых ученых по информационной безопасности PHDays Young School.

Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского»: «Мы рады тому, что Positive Hack Days вновь соберёт в Москве экспертов в области информационной безопасности и всех интересующихся этой темой. Конференция отличается невероятным энтузиазмом её участников и дружеской неформальной атмосферой, в которой обсуждение очень важных вопросов происходит так легко и естественно. Широта тем форума в этом году  – от противодействия мошенничеству до кибервойн – лишь подчёркивает актуальность особо тщательной защиты информации сегодня. Надеюсь, что наша экспертиза и широкий международный опыт в защите информационных сетей и в расследовании сложных киберпреступлений, в частности масштабных операций по кибершпионажу, помогут участникам PHDays лучше понять текущую ситуацию в сфере информационной безопасности».

PHDays III в 7 странах мира

Одновременно со стартом форума свои двери распахнут 17 хакерских локаций в 7 странах мира. К инициативе PHDays Everywhere уже присоединились хакспейсы в Абу-Даби, Бир-Зейте, Каире, Колламе, Тунисе, Киеве, Львове, Санкт-Петербурге, Владивостоке, Воронеже, Калининграде, Краснодаре, Новосибирске, Омске, Саратове и Уфе.

«Positive Hack Days – место встречи людей из разных миров – теории и практики, бизнеса и творчества. Тем не менее участников объединяет одно – живой интерес к теме информационной безопасности. В этом году наша компания решила использовать форум для поддержки молодых талантливых ребят,  которые связывают свое профессиональное будущее с защитой информации,  лучших мы будем рады видеть в нашей команде.  На стенде «Астерос» желающие смогут принять участие в проекте по созданию нового лица ИБ России. Каким оно получится, зависит от каждого из нас», - отметил Сергей Коношенко, руководитель технической дирекции «Астерос Информационная безопасность».

 

Подробно ознакомиться с программой Positive Hack Days можно на официальном сайте форума.

Регистрация на форум продолжается.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru