Domov Securitywatch Rsa 2013: čo potrebujete vedieť

Rsa 2013: čo potrebujete vedieť

Video: OZORA Festival 2012 (Official Video) (Septembra 2024)

Video: OZORA Festival 2012 (Official Video) (Septembra 2024)
Anonim

SecurityWatch je zaneprázdnený prípravou na budúci týždeň RSA Conference (RSAC) v San Franciscu. Jedna z hlavných bezpečnostných konferencií v tomto roku je rozsiahla prehliadka. Predajcovia vydávajú významné oznámenia o výrobkoch, vedci predvádzajú niektoré zo svojich najnovších prác a všetci hovoria o bezpečnosti, súkromí a všetkých veciach medzi nimi.

Je to ohromujúce a prehliadka sa každým rokom zväčšuje a zväčšuje. Program SecurityWatch hovoril s predsedom programu RSA pre konferenciu Dr. Herbertom (Hugh) Thompsonom, aby sa konferencia dostala na najnižšiu úroveň a čo by mali očakávať účastníci.

Veľká show sa ešte zväčšila

Tento rok sa na výstave predložilo rekordné množstvo príspevkov a prednášok. Bolo to výzvou zúžiť ich na konečný zoznam, uviedol Thompson. Aj napriek tomu sa konferencia tento rok môže pochváliť viac ako 200 zasadnutiami a panelmi. Tým, že konferencia tento rok skrátila dĺžku sedení z predchádzajúcich rokov, bola schopná pridať do každej stopy „viac obsahu a je tu veľa zaujímavých vecí na videnie, “ uviedol Thompson.

Niektoré relácie na odhlásenie

Inovácia Sandbox predstavuje bezpečnostné startupy a je to skvelé miesto na vyskúšanie niektorých z nadchádzajúcich bezpečnostných spoločností. Minuloročný víťaz Appthority rýchlo rastie a na konferencii bude diskutovať o bezpečnosti iOS. V pondelok popoludní sa 10 finalistov dostane do finálového zápasu v nádeji, že budú mať najvyššie ocenenie ako „najinovatívnejšia spoločnosť“. Podľa Thompsona je táto súťaž podľa formátu „Shark Tank a je veľmi zábavná“.

Výstavná plocha je vždy zabalená a my budeme hľadať zábavné veci, ktoré sa dejú na stánkoch. Budeme tiež hľadať letecký simulátor.

Charlie Miller, výskumný pracovník v oblasti bezpečnosti a člen tímu pre bezpečnosť výrobkov na Twitteri, bude tento rok hovoriť o rôznych druhoch mobilných útokov, ktoré „oddeľujú humbuk od reality“. Bude tiež na paneli s Accuvant's Zach Lanier, Trail of Bits 'Dino Dai Zovi a IOActive's Tiago Assumpcao, ktorý bude diskutovať o silných a slabých stránkach rôznych mobilných platforiem.

Dráha Human Element sa zameria na cielené útoky, ako je napríklad phishing a ako útočníci používajú rôzne nástroje na vyhľadávanie informácií o svojich obetiach. Security Mashups má „okrajové“ rozhovory a „zábavné veci“, napríklad diskusiu o fyzickej bezpečnosti s názvom „Život ako Eminem's Bodyguard“. „Nemyslím si, že tam bude Eminem, “ povedal Thompson.

Minulý rok sa tiež diskutuje o minuloročnom útoku na spisovateľa Matej Honan. Prečo dva? Zabezpečenie heslom je stálezelenou témou a každý je unavený hovoriť o nastavení silných hesiel a o tom, ako potrebujeme niečo lepšie ako heslá. Keď Honan stratil kontrolu nad svojimi účtami, „rezonovalo s mnohými ľuďmi a ľudia venovali pozornosť, “ povedal Thompson.

Cloud bol premiestnený

Každý rok existuje niekoľko hesiel, ktoré počujeme opakovane (predpokladáme, že každý bude hovoriť o „heslách“, „Číne“ a „Mandiant“ tento rok) a za posledných niekoľko rokov „cloud“ bol vždy v prvé tri. Nie tento rok, pretože „sa oblak vysídlil, “ povedal Thompson. Tento rok sa sústreďuje na mobilnú a analytickú analýzu, ak má prezentácia nejaké náznaky. Mobil sa objavuje na rôznych cestách, napríklad v súvislosti s malvérom, novým výskumom a diskusiami o vlastnom zariadení.

Mrak tiež vyrástol, poznamenal Thompson. V predchádzajúcich rokoch boli tieto témy tendencie vychýliť sa podľa „nebezpečenstva cloudu“, ale teraz sú relácie súvisiace s cloudom operatívnejšie a špecifickejšie. Diskusie sú o tom, ako používať cloud, ako úspešne dokončiť audit, ak používate cloud, a ako zvládnuť kontrolu identity a prístupu v cloude, povedal Thompson.

Držte krok s nami

Tento rok bude celý tím SecurityWatch v Moscone Center v San Franciscu, bude sa venovať výstavisku, chatovať s novými a zavedenými predajcami a zúfalo si robiť poznámky, keď vedci hovoria o svojich najnovších projektoch. Pravidelne tu uverejňujeme aktualizácie na stránkach SecurityWatch , ako aj na Twitteri. Sledujte @SecurityWatch pre pokrytie RSAC a Neil Rubenking (@neiljrubenking), Fahmida Y. Rashid (@zdFYRashid) a Max Eddy (@wmaxeddy) za všetko ostatné. Všetky príspevky budú k dispozícii aj na stránke Zobraziť správy.

Rsa 2013: čo potrebujete vedieť