Программа ZeroNights 2014 сформирована

Программа ZeroNights 2014 сформирована

Спешим сообщить, что программа конференции ZeroNights полностью сформирована и оформлена. Основными темами конференции в нынешнем году станут: последние тенденции и новости мира криптографии, Web-технологии и Web-безопасность, мобильная безопасность, угрозы ИБ промышленной отрасли, различные векторы прикладного хакинга и методы поиска уязвимостей, реверс-инжиниринг, а также практические аспекты обеспечения защиты.

В этом году будет организовано самое большое количество конкурсов для участников с ценными призами за всю историю проекта: начиная от классического CTF и заканчивая взломом платежного терминала.

Ключевым спикером мероприятия станет Александр Песляк, также известный как Solar Designer, автор популярной программы для аудита безопасности паролей John the Ripper, основатель проекта Openwall и компании Openwall. Также среди докладчиков конференции – известные исследователи и хакеры из 11 стран мира, в том числе, Патроклос Агироудис (Греция, Census S.A), Жан-Филипп Омассон и Роман Коркикян (Швейцария, Kudelski Security), Рене Фрайнгрубер (Австрия, SEC Consult), Марко Грасси (Италия, viaForensics), Георги Гешев (Великобритания, MWR InfoSecurity), Джейк МакДжинти (США, Open Wisper Systems, Университет Иллинойса). Описания докладов и биографии спикеров можно найти на сайте: http://2014.zeronights.ru/.

Обращаем внимание, что онлайн-регистрация на ZeroNights 2014 завершится 11 ноября в 20.00! 

Вы можете ознакомиться с расписанием работы мероприятия, посмотреть схему площадки и отметить интересные и обязательные к посещению пункты, пройдя по ссылке:

http://2014.zeronights.ru/assets/files/schedule_rus_fin.pdf

Спешим сообщить, что программа конференции ZeroNights полностью сформирована и оформлена. Основными темами конференции в нынешнем году станут: последние тенденции и новости мира криптографии, Web-технологии и Web-безопасность, мобильная безопасность, угрозы ИБ промышленной отрасли, различные векторы прикладного хакинга и методы поиска уязвимостей, реверс-инжиниринг, а также практические аспекты обеспечения защиты." />

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru