«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о проведении в рамках образовательной программы «Академия Касперского» II международной студенческой конференции по проблемам компьютерной безопасности «IT Security Conference for New Generation». К участию в конференции приглашаются студенты высших учебных заведений, аспиранты и молодые ученые.

Цель конференции «IT Security Conference for New Generation» заключается в объединении специалистов и исследователей, изучающих проблемы компьютерной безопасности, для обмена опытом, развития инноваций и культуры защиты информации. Конференция также призвана обеспечить поддержку молодых ученых, проводящих исследования в области информационной безопасности. Конференция проводится уже во второй раз и в этом году будет проходить на территории России, СНГ и Центральной Европы.

Конференция пройдет в два тура: заочный и очный. В рамках заочного тура участникам предлагается до 1 марта 2009 года подготовить и выслать в адрес оргкомитета конкурса научно-исследовательскую работу на одну из предложенных ниже тем.

  • Криптография. Ее актуальность в современном обществе.
  • Компьютерная преступность.
  • Компьютерные угрозы. Угрозы для мобильных устройств.
  • Спам. Методы обнаружения спама с анализом содержимого и без него. Фишинг.
  • Методы обнаружения и предотвращения компьютерных угроз.
  • Средства анализа и тестирования современных средств защиты.
  • Образовательные проекты (программы и методики обучения) в области компьютерной безопасности.
  • Экономические модели и аналитические аспекты информационной безопасности.

Поступившие на конкурс работы будут оценены программным комитетом до 16 марта 2009 года. В его состав войдут ведущие эксперты «Лаборатории Касперского», представители вузов России и СНГ, а также представители европейских университетов. Авторы лучших исследований примут участие в очном туре, который состоится в апреле в Москве. Избранные работы с сохранением авторства будут опубликованы в специальном разделе сайта «Лаборатории Касперского».

«Создание профессиональных научных сообществ очень востребовано сегодня, и компания считает своим долгом принимать активное участие в развитии науки и объединении талантливых молодых ученых по всему миру», – отмечает Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского». – В связи с этим мы расширяем границы конференции «IT Security Conference for New Generation» и привлекаем к участию наших зарубежных партнеров. Мы надеемся, что вторая конференция позволит объединить молодых специалистов Европы и России для обмена опытом и развития инноваций».

«В последние десятилетия, когда все больше людей пользуется электронными средствами передачи информации, вопросы подготовки специалистов в области информационной безопасности становятся особенно важными», - говорит Валерий Кудрявцев, заведующий кафедрой математической теории интеллектуальных систем механико-математического факультета МГУ. – «Приятно, что инициатива поддержки студентов-исследователей, аспирантов и молодых ученых исходит от лидеров этой сферы и направлена на развитие научного потенциала молодежи. Мы надеемся, что «IT Security Conference for New Generation» станет хорошей профильной площадкой для обмена опытом и общения между специалистами всех уровней».

Дополнительную информацию об условиях участия в конференции можно найти в Положении о конференции.

34% систем управления ЦОД работает на устаревших прошивках

Треть систем управления инженерной инфраструктурой ЦОД работает на устаревших прошивках. Специалисты «Информзащиты» изучили 66 395 BMS и выяснили, что неактуальное программное обеспечение установлено на 34% устройств. Но старая версия — лишь начало: 84% систем обмениваются данными по небезопасным протоколам, а 800 содержат известные эксплуатируемые уязвимости из каталога KEV.

Хуже всего обстоят дела с системами мониторинга электропитания: устаревшие прошивки обнаружены на 59% устройств. У OT-систем показатель составляет 48%, у BMS — 40%, у IoT-оборудования и интеллектуальных датчиков — 37%, у источников бесперебойного питания — 23%.

Обновлять такие системы сложнее, чем офисные компьютеры. Новую прошивку необходимо проверить на совместимость с контроллерами, датчиками, шлюзами и диспетчерским ПО.

Ошибка может нарушить охлаждение, энергоснабжение, работу генераторов или пожарной автоматики. Поэтому патч переносят до следующего окна обслуживания, затем ещё раз.

Свежая прошивка тоже не волшебная таблетка. Около 84% BMS используют протоколы без достаточной аутентификации и шифрования, включая BACnet и MODBUS. Устройство может одновременно иметь старое ПО, известную уязвимость и принимать команды, толком не проверяя отправителя.

Напрямую из интернета доступны лишь 369 исследованных BMS — менее 1%. Однако закрытый внешний периметр не спасает: 14% систем в инфраструктуре ЦОД находились всего в одном сетевом переходе от связанного с интернетом узла. У PDU эта доля достигает 41%. Злоумышленнику достаточно взломать соседнюю ИТ-, IoT- или сетевую систему, а затем переместиться в технологический сегмент.

Эксперты рекомендуют провести инвентаризацию инженерных устройств, закрыть уязвимости KEV, изолировать BMS, контролировать подрядчиков и следить за командами в технологических протоколах. Потому что резервный контроллер с той же дырявой прошивкой — это не киберзащита, а второй шанс наступить на те же грабли.

RSS: Новости на портале Anti-Malware.ru