CQURE at Black Hat Europe - London 2019
Зміст:
- 5. Використання рольових ігор для навчання людей безпеці
- 4. Обхід захисту в так званих банкоматах "наступного покоління"
- 3. Як відсунути запити правоохоронних органів
- 2. Вивчення того, як Airbnb створює реальний ризик для безпеки
- 1. Перехід за куліси безпеки iOS
Black Hat USA 2016 розпочався в Лас-Вегасі 30 липня. Хоча подія відкрита для всіх, хто хоче бути присутнім, не всі, хто зацікавлений у навчанні у деяких з найважливіших експертів з безпеки у світі, зможуть здійснити подорож до Невади.
На щастя, кадри репортерів зійдуть на хакерсько-орієнтованих урочистостях, щоб забезпечити останню хвилину висвітлення презентацій, і Black Hat USA в минулому зробив матеріали, представлені на сцені, доступними для перегляду в Інтернеті.
Це обов'язково буде великою подією цього року. Люди більше піклуються про безпеку, ніж раніше, важливі люди представляють і цілу групу Містер Робот уболівальники, мабуть, захочуть побачити, чи справді хакери в реальному житті так цікаві, як і в шоу.
Ось п'ять найважливіших речей, які можна знайти на конференції Black Hat USA:
5. Використання рольових ігор для навчання людей безпеці
Пояснення людям складних питань безпеки ніколи не буває легким. Її часто розглядають як чужу проблему, але це насправді проблема кожного. Airbus 'Tiphaine Romand Latapie планує дати розмову під назвою “Dungeons Dragons and Security”, щоб пояснити, як рольова гра може допомогти пояснити ці питання.
4. Обхід захисту в так званих банкоматах "наступного покоління"
Раніше цього місяця тайванський банк був прийнятий за 2 мільйони доларів, і він не знає, як його банкомати були обмануті, щоб виплюнути стільки грошей. Weston Hecker з Rapid7 планує пояснити, як навіть банкомати наступного покоління не є безпечними від відданих хакерів.
3. Як відсунути запити правоохоронних органів
Адвокати проекту Crypto Policy Дженніфер Грінік і Ріана Пфефферкорн хочуть, щоб люди знали, як реагувати на запити правоохоронних органів, які можуть бути використані для того, щоб змусити компанії допомагати уряду шпигувати за своїми користувачами. Наскільки добре це повідомлення буде вбудовано, може означати різницю між компанією, яка надає уряду легкий доступ до ваших даних, а також боротьбі за вашу конфіденційність.
2. Вивчення того, як Airbnb створює реальний ризик для безпеки
Airbnb викликає всілякі проблеми, але багато хто з його користувачів, ймовірно, не думали про наслідки, які він має для їх безпеки. Джеремі Галлоуей (Atlantian's Jeremy Galloway) пояснить, як туристи тепер більш вразливі, ніж коли-небудь, до мережевих атак, спрямованих на крадіжку особистої інформації або відвертої агітації, завдяки Airbnb.
1. Перехід за куліси безпеки iOS
Це може бути найважливішою презентацією вихідних. Керівник Apple з інженерної безпеки та архітектури, Іван Krstic, планує піти за лаштунки безпеки iOS після brouhaha на початку цього року через ФБР вторгнення в iPhone 5c, коли Apple відмовився допомогти.
Хоча це не перший раз, коли компанія Apple була присутня в Black Hat USA, дивно, що Krstic з'являється на такому публічному форумі. На початку цього року я розмовляв з виконавчим директором компанії з безпеки мобільного зв'язку, і коли він розповів мені про Крстіча, який з'явився на одному з подій компанії, він відмовився від назви Krstic, не кажучи вже про те, що він був там для обговорення.
Завжди є шанс, що Крстик не виявить нічого нового, але кожен, хто цікавиться тим, як забезпечена одна з найпопулярніших операційних систем у світі, має стежити за новинами з брифінгу. Це обов'язково буде освітнім.
Щоб бути професійним пілотом, ви не можете піти на дрібницю JOC HACKS
Кар'єри рідко йдуть за планом. У Job Hacks ми збиваємо експертів за розуміння, яке вони вирощували на шляху до вершини свого поля. Ім'я: Brian Lessin Оригінальний рідний місто: Stamford, Connecticut Робота: Pilot for FedEx Як ви почали? Мій батько був пілотом генеральної авіації.
5 речей, щоб шукати на Def Con 24, якщо ви не можете піти
Хакери зійшли на Лас-Вегас. Гаряча на п'ятах конференції Black Hat USA 2016, яка стартувала минулого тижня, DEF CON 24 встановлюється для запуску з четверга по неділю. Для тих з вас, хто не хоче головувати в Неваді в серпні для хакера феєрія, хороша новина полягає в тому, що DEF CON зробить відео своїх переговорів скористатися ...
Ви, ймовірно, повинні піти на сповідь (навіть якщо ви не католик)
Сповідь a.k.a. Примирення a.k.a Таїнство Покаяння a.k.a. щось, що я не зробив з 11 років, - це велика справа для католиків і залякування некатоликів. Основна ідея полягає в тому, щоб ви розповісти священикові про вашу гріховність у вишуканих деталях, у відповідь на духовне призначення. Це дивний досвід ...