Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

27-30 июля в Сочи впервые состоялась конференция “Код ИБ ПРОФИ”. Два дня учебы + два дня приключений - беспроигрышная формула мероприятия, которое получило наивысшие оценки участников (10 из 10 баллов по итогам анкетирования) и собрало руководителей служб ИТ и ИБ из 17 городов России и СНГ.

Москва, Санкт-Петербург, Екатеринбург, Самара, Ноябрьск, Краснодар, Новосибирск, Тюмень, Нижний Новгород, Махачкала и даже солнечный Ташкент, - география участников впечатляла и с полной уверенностью позволяла назвать конференцию даже не федеральной, а международной.

Общий тон программе задала открывающая дискуссия “Один день из жизни профессионала по ИБ”. Ключевые вопросы на повестке сформулировал куратор конференции Алексей Лукацкий: “Почему в России и некоторых других странах такой уклон в сторону комплаенса и страшилок про хакеров? И можно ли ИБ на предприятии двигать бизнес-проблематикой?”

Можно, уверен Кирилл Мартыненко (Сбербанк): “Это зависит от уровня зрелости самих бизнес-руководителей. Безопасность должна выступать партнером бизнеса. У нас в банке практикуются совещания, где принимают участие все бизнес-блоки и принимаются коллегиальные решения, внедрять ли ту или иную систему, делать ли какое-то серьезное обновление, хотим ли мы запускать те или иные онлайн-продукты, насколько велики ИБ-риски от этого. Я считаю, что только в таком диалоге между между бизнесом и возможностями ИБ может родиться истина”.

По мере роста зрелости заказчиков растет и спрос на системы управления ИБ, - отметили эксперты. “Основываясь на результатах первого полугодия 2017 года, мы видим растущий интерес к экономически эффективным отечественным SIEM-решениям. За это время мы провели в два раза больше успешных пилотных проектов. Для клиентов внедрение данных решений - это первый шаг к созданию собственного полноценного центра управления инцидентами ИБ. И этот тренд подтвердили основные докладчики Сочинской конференции “Код ИБ ПРОФИ” - подчеркнул Дмитрий Слободенюк, коммерческий директор компании ARinteg.

После ввода в тему управления ИБ конференция разделилась на потоки из практических мастер-классов экспертов.

Несмотря на манящую близость моря и большой риск растерять слушателей, в залах были аншлаги. В течение двух дней 11 признанных экспертов индустрии провели 13 мастер-классов, в которых щедро делились своим опытом и методиками по разным аспектам управления ИБ.

Двухдневную программу интенсива завершил “Разбор полетов” - сессия обратной связи между экспертами, организаторами и участниками. Слушатели отметили, что дополнительные полезности от спикеров в виде готовых инструкций и шаблонов документов - это,пожалуй, единственное, что можно было бы добавить к насыщенным информацией мастер-классам.

Идеальный шторм и трофи для Профи

“Дни приключений” ПРОФИ в лучшем смысле оправдали своё название. “Запланированная на третий день морская регата едва не сорвалась. Предыдущие дни был штиль, но буквально накануне регаты море взволновалось, а прогноз обещал грозу и ливень” - рассказывает продюсер “Код ИБ ПРОФИ” Ольга Поздняк.

Но разве настоящих ИБ-профессионалов, привыкших бороться с любыми угрозами, это могло напугать?Поэтому все, кто вышел в море, смогли на себе прочувствовать длинные, как на океане волны, от которых захватывало дух, и увидеть стаи дельфинов, то здесь, то там показывающих свои чёрные спины. Шторм и ветер добавили адреналина гонке, которая оставила у всех неизгладимые впечатления и завершилась чествованием победителей.

Заключительный четвертый день был не менее драйвовым, и, к тому же, стал настоящим праздником для глаз. Сплоченная учебой и приключениями команда профи на джипах с ветерком прокатилась по самым живописным сочинским окрестностям. Маршрут трофи охватил ущелье Ахцу, Ивановский водопад, Троице-Георгиевский женский монастырь, каньон реки Псахо, Сухой каньон и другие местные красоты.

“Спасибо всем участникам за эти насыщенные знаниями, общением и эмоциями дни! Блеск в глазах и бесконечный поток благодарностей - ради этого мы и готовили ПРОФИ несколько месяцев” - подводит итог Ольга Поздняк, продюсер форума.

“Уже продумываем программу и фишки следующих “Кодов ИБ ПРОФИ”, которые пройдут в начале марта 2018 в Москве и в конце июля 2018 в Сочи. Плюс, с нетерпением ждем всех профессионалов сферы ИБ на наших регулярных “Кодах ИБ”, которые в течение осени охватят еще 13 городов от Владивостока до Нижнего Новгорода”.

ВПЕЧАТЛЕНИЯ УЧАСТНИКОВ

Равшан Юсупов, начальник службы информационной безопасности “Азия Альянс Банк” :

“Хотел бы выразить огромную благодарность за организацию и проведение мероприятия “Код ИБ ПРОФИ”.

Благодаря профессионализму, креативности и слаженной работе вашей дружной команды наш курс повышения квалификации получился ярким, необычным, веселым и запоминающимся. Меня впечатлила ваша замечательная и эффективная манера работы, творческий подход к разработке концепции мероприятия. Получил огромное удовольствие и массу позитивных эмоций. Приятно было познакомится со всеми вами, и ждем в гости в солнечном Узбекистане, где ,я думаю, вы тоже проведете незабываемое время”.

Детские смарт-часы оказались карманным шпионом для хакеров

GPS-часы должны помогать родителям следить за ребёнком. Но исследователи Вангелис Стикас и Фелипе Солферини показали, что некоторые модели охотно следят и за самим владельцем — причём в интересах любого, кто доберётся до дырявой платформы.

Во время эксперимента специалисты взломали детские смарт-часы стоимостью менее 30 долларов, которые носил журналист WIRED.

Исследователи отслеживали его маршрут, незаметно делали снимки встроенной камерой и включали микрофон. Устройство при этом не подавало никаких признаков слежки. Очень заботливый гаджет — только непонятно, о ком именно он заботится.

 

Проблема оказалась куда шире одной розовой безделушки. Исследователи изучили более 70 GPS-часов и автомобильных трекеров. Свыше 60 брендов использовали инфраструктуру двух китайских платформ — SETracker и NewGPS2012. Вместе с SinoTrack на три цепочки поставок приходятся десятки миллионов устройств.

 

 

В некоторых случаях защита была настолько условной, что отсутствие нормальной аутентификации позволяло отправлять команды практически любому гаджету. Злоумышленник мог отслеживать или подменять геолокацию, перехватывать сообщения, менять экстренные контакты, включать микрофон, камеру и видеозапись.

 

У SinoTrack исследователи также обнаружили демонстрационную учётную запись с доступом к миллионам устройств и SQL-инъекцию, открывавшую сведения о местоположении, паролях и автомобилях. В NewGPS2012 похожие уязвимости позволяли выполнять код на серверах. Специалисты заметили и признаки того, что инфраструктуру могли взломать раньше них.

Представитель SETracker заявил, что проблемы устранены. Незадолго до выступления исследователей на Black Hat прежние методы атаки действительно перестали работать, однако полноту исправлений подтвердить не удалось. В SinoTrack и NewGPS2012 уязвимости, по их данным, всё ещё сохраняются.

RSS: Новости на портале Anti-Malware.ru