В Москве прошел первый форум Cisco Expo Learning Club

...

17 июня 2009 года в Москве прошла первая встреча участников Cisco Expo Learning Club - объявленной в феврале этого года инициативы компании Cisco, нацеленной на повышение уровня квалификации отечественных ИТ-специалистов. Форум был посвящен последним решениям Cisco в области информационной безопасности, унифицированных коммуникаций и центров обработки данных и вызвал большой интерес у профессионалов российской ИТ-индустрии, а также средств массовой информации. В мероприятии приняли участие 287 ИТ-специалистов и представителей СМИ.

Идея создать клуб отечественных специалистов, объединенных стремлением совершенствовать свои знания в области информационных технологий, родилась после того, как в октябре прошлого года очередная конференция Cisco Expo в Москве установила новый рекорд посещаемости (2168 человек), став крупнейшим мероприятием в ИТ-индустрии стран Восточной и Центральной Европы. Быстрый рост популярности Cisco Expo наблюдался и в предыдущие годы, причем было замечено, что многие, однажды побывав на таком мероприятии, затем посещали его снова и снова. Для них в феврале 2009 г. и был сформирован Cisco Expo Learning Club, в рамках которого отечественные ИТ-специалисты получили возможность регулярно получать свежую информацию о новых технологиях и решениях компании Cisco. Ход дальнейших событий подтвердил своевременность и полезность данного начинания. За четыре месяца своего существования Cisco Expo Learning Club привлек уже более 3500 профессионалов ИТ-индустрии из 100 с лишним населенных пунктов России, Азербайджана, Беларуси, Казахстана, Кыргызстана, Молдовы, Таджикистана, Узбекистана и Украины. Более того, недавно возможность присоединиться к этой инициативе получили тысячи студентов, выпускников и инструкторов 250 с лишним Сетевых академий Cisco, действующих в странах СНГ.

Добиться этого удалось, прежде всего, за счет применения таких передовых технологий, как Сisco WebEx. «Эта технология дала возможность специалистам даже в самых отдаленных городах стран СНГ, не отходя от рабочего места и не тратя время и деньги на командировки, участвовать в бесплатных обучающих мероприятиях «Каждый четверг вместе с Cisco», - рассказывает координатор программы Cisco Expo Learning Club Ирина Куманина. – Для этого им нужно лишь подключиться к WebEx с компьютера на любой операционной системе, используя любой интернет-браузер, в том числе встроенный в мобильный телефон. В результате количество тех, кто принимает участие в наших семинарах в удаленном доступе, в три с лишним раза превысило численность их коллег, посещающих эти занятия в нашем московском офисе.

Вместе с тем, идя навстречу пожеланиям членов клуба, мы решили провести 17 июня первый форум, где они получили возможность не только послушать обзоры новейших разработок компании Cisco, но и познакомиться с коллегами по профессии». Добавим, что на форуме технология Cisco Webex использовалась для записи ключевых докладов, которые выложены на сайте Cisco Expo Learning Club в разделе «материалы прошедших семинаров» (http://my.cisco.ru/expoclub/materials/). Форум открыл директор по развитию бизнеса и по работе с партнерами Cisco Михаил Кристев. В своем выступлении он подчеркнул: «Кризисы мировой экономики – дело привычное, и отличие нынешнего кризиса от предыдущих заключается разве что в его масштабах. Тем не менее, и он рано или поздно закончится, причем мировая экономика, скорее всего, существенно преобразится. Важную роль в этом будут играть информационно-коммуникационные технологии».

Затем с докладами, посвященными защите информации, выступили системный инженер-консультант Cisco Владимир Иванов и директор по специальным проектам компании «С-Терра СиЭсПи» Алексей Афанасьев выступили. Перечислив важнейшие угрозы информационной безопасности, В.Иванов рассказал о способах их преодоления за счет применения таких продуктов Cisco, как новые версии программного обеспечения для межсетевых экранов Cisco ASA и устройства предотвращения вторжений Cisco IPS. А.Афанасьев же сделал обзор решений для комплексной защиты почты от вирусов и спама и представил совместную разработку ведущего производителя систем защиты от вредоносного ПО, хакерских атак и спама - «Лаборатории Касперского» и технологического партнера Cisco - компании «С-Терра СиЭсПи», которая обеспечивает конфиденциальность данных при их передаче, изоляцию корпоративного информационного пространства и «чистоту» транслируемого в нем контента. Речь идет о шлюзе фильтрации вредоносного ПО и спама на базе модуля NME-RVPN (Russia VPN Network Module) для маршрутизаторов Cisco ISR серий 2800 и 3800. Следует подчеркнуть, что это решение соответствует как международным стандартам, так и требованиям российского законодательства в области сертификации средств защиты информации.

На форуме выступил также менеджер по развитию бизнеса Cisco Олег Коверзнев. Он рассказал об основных направлениях деятельности Cisco в сегменте центров обработки данных (ЦОД), о главных аспектах виртуализации ЦОД и новом решении Cisco UCS, призванном стать платформой для виртуальных сред. Кроме того, Олег представил новый продукт - программный коммутатор Cisco Nexus 1000V.

Выступление менеджера по развитию бизнеса Cisco Павла Теплова было посвящено инструментам компании Cisco, созданным для успешной совместной работы, в том числе вышеупомянутому интернет-сервису Cisco WebEx.

Об образовательных программах подразделения Learning@Cisco рассказали менеджер этого подразделения по развитию бизнеса в России Дэнни Гурис (Danny Gooris) и менеджер по работе с авторизованными учебными центрами–партнерами Cisco в России и других странах СНГ Оксана Барсукова. А Ирина Куманина подвела промежуточные итоги работы Cisco Expo Learning Club и ознакомила присутствующих с программой юбилейной, уже десятой по счету московской конференции Cisco Expo, которая в этом году пройдет 12-14 октября в выставочном комплексе «Экспоцентр» на Красной Пресне.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Волокна Windows позволяют выполнить вредоносный шеллкод незаметно для EDR

На проходящей в Сингапуре конференции Black Hat Asia были представлены два новых способа использования волокон Windows (fibers) для выполнения вредоносного кода. Один из них, Poison Fiber, допускает проведение атаки удаленно.

Автором обоих PoC является независимый ИБ-исследователь Даниел Джэри (Daniel Jary). По его словам, атаки Poison Fiber и Phantom Thread представляют собой улучшенные варианты opensource-разработок: они позволяют надежнее скрыть сторонний шеллкод или другую полезную нагрузку в системе, находящейся под защитой EDR.

Поддержка волокон была введена в Windows 3 и ранних версиях macOS в обеспечение многозадачной работы по упрощенной схеме. В те времена у процессоров было меньше ядер, и разделение рабочей нагрузки на потоки не всегда давало нужный эффект.

Концепция волокон обеспечила более мелкое дробление, уже внутри потоков. При этом они существуют только в режиме пользователя, а планирование осуществляет поток, в контексте которого они выполняются.

Для ядра ОС волокна невидимы (к планировщику заданий обращаются потоки, они и считаются исполнителями всех операций), из памяти их извлечь трудно. Подобные свойства очень привлекательны для злоумышленников: они позволяют внедрить в систему вредоносный код в обход антивирусной защиты.

Волокна и по сей день используются некоторыми процессами Windows, а также облегчают перенос приложений с других платформ. Возможность злоупотреблений проверялась неоднократно; так, в 2022 году были опубликованы PoC-методы сокрытия в волокне шеллкода и маскировки стека вызовов с помощью спящего волокна (добавлен в набор Cobalt Strike).

Разработка Phantom Thread использует второй подход, но при этом возможность обнаружить зловреда сканированием памяти полностью исключена. С этой целью создается волокно, а затем патчится таким образом, чтобы выдать его за поток.

Второй PoC, созданный Джэри (Poison Fiber), перечисляет запущенные процессы Windows и фиксирует потоки, использующие волокна, а затем предоставляет возможность внедрить пейлоад или шеллкод в спящее волокно — такие всегда найдутся на стеке. Вредоносная инъекция защиту не насторожит, как случае с остановом потока, а исполнение запустит легальная программа.

«Атаки через волокна — это не повышение привилегий, не обход UAC, но доставка полезной нагрузки при этом привлекает намного меньше внимания, — пояснил исследователь для Dark Reading. — Их легко реализовать и труднее детектировать, поэтому волокна — прекрасный вариант для любого скрипт-кидди».

Публиковать другие подробности и PoC-коды Джэри пока не собирается, но советует ИБ-службам включить Windows Fibers в список потенциальных векторов атаки, а EDR-защиту постоянно проверять на готовность к новым угрозам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru