Mindent beleadtak az etikus hackerek

A hétvégén ismét találkozott az etikus hackerek színe java, és a biztonság iránt érdeklődő közönség társaságában, jó hangulatban konferenciáztak. Természetesen mi is ellátogattunk az eseményre.
 

Immár 11. alkalommal került sor Kelet-Közép-Európa független IT Biztonsági Fesztiváljára, a Hacktivityre. A rendezvény a korábbi évek hagyományait követte, hiszen ezúttal is érdekes, gyakorlatias előadásokkal, marketingtől mentes, mélyszintű technológiai ismereteket felvonultató prezentációkkal várta az érdeklődőket. Természetesen az előadások mellett idén sem maradtak el a törzslátogatók által már jól ismert és igen népszerű egyéb programok, versenyek. Így például voltak kiscsoportos hackelések, vagyis Hello Workshopok. Összesen hét témában lehetett újabb ismeretekre szert tenni: a webes, androidos alkalmazások tesztelésétől kezdve a Linux kernel modulok fejlesztésén át egészen a rootkit készítésig és detektálásig. Ezek mellett pedig a szervezők idén is megtartották a HACK24-et, a csoportosan játszható 24 órás versenyt, ahol a csapatoknak logikai feladványok, közösségi feladatok, kriptográfiai és sztegano pályákon keresztül kellett átverekedniük magukat.
 
Változatos témák

A 2014-es Hacktivity programfüzetéből már látszott, hogy idén sem lesz hiány változatos témákat felvonultató előadásokból. A két teremben folyó prezentációk között mindenki megtalálhatta az érdeklődésére leginkább számot tartó bemutatókat, de sokszor az ember nehezen tudta eldönteni, hogy éppen melyiket válassza. Az előadások az információbiztonság megannyi területét érintették, kezdve a vírusvédelemtől és az alkalmazásbiztonságtól, a mobilbiztonságon és a különféle hardveres sebezhetőségeken át egészen az adatvédelemig.
 
Keynote előadások

A kétnapos Hacktivity mindkét napját egy-egy neves előadó nyitotta meg. Elsőként Jason Chan, a Netflix biztonsági igazgatója lépett színpadra, aki arról beszélt, hogy milyen kihívásokkal kell szembenéznie egy Netflixhez hasonló szolgáltatónak. Elsősorban azt emelte ki, hogy míg például egy online DVD-bolton a látogatók viszonylag kevés időt töltenek el, addig egy streaming szolgáltató infrastruktúrájának jóval ellenállóbbnak kell lennie. Itt nemcsak arra kell gondolni, hogy nagyobb teljesítményre és sávszélességre van szükség, hanem arra is, hogy megannyi telemetriai adatot kell gyűjteni és feldolgozni, amelyek aztán a szolgáltatás minőségének javításában kapnak szerepet. A szakember szerint egy olyan környezetben kell biztosítani a védelmet, amely rendkívül gyorsan változik, és amelyben folyamatosan jelentkeznek az újabb és újabb biztonsági problémák, amikre időben kell reagálni. Ez pedig csak akkor valósítható meg, ha a védett rendszer, illetve nyilván maga a védelmi infrastruktúra is kellőképpen átlátható. Chan kitért arra, hogy a kockázatok priorizálása elengedhetetlen a hatékony biztonsági rendszer felépítéséhez, működtetéséhez, és persze nem szabad megfeledkezni a tesztelések fontosságáról, valamint a konfigurációmenedzsment hatékony kialakításáról sem. Itt természetesen megemlítette a Netflix által fejlesztett, nyílt forráskódú Security Monkey eszközt.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  2. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  3. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  4. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

  5. 3

    A PyPDF újabb biztonsági frissítést kapott.

  6. 3

    A Squid két biztonsági hibát tartalmaz.

  7. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  8. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  9. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  10. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség