Zero-day törések az idei Ethical Hacking konferencián

Ismét egybegyűlnek az etikus hekkerek

forrás Prim Online, 2011. április 8. 18:12

Május 12-én ismét megrendezésre kerül az Ethical Hacking konferencia, ahol a szervezők most is a friss törésekkel megtűzdelt gyakorlati előadásokra helyezik a hangsúlyt. Idén többek közt az Android-törések és okmányaink biztonsága lesz terítéken.

Magyarországon immár negyedik alkalommal rendezi meg az Ethical Hacking konferenciát a NetAcademia Oktatóközpont. „A korábbi évekhez hasonlóan idén is az a cél, hogy a konferencián gyakorlatorientált előadások keretében, élő demók segítségével mutassuk be napjaink jellegzetes IT-biztonsági problémáit” – mondta Fóti Marcell, a NetAcademia ügyvezetője.

Az idei konferencia változatos témái között az Android feltörhetősége és az okmányaink biztonsága egyaránt helyet kap. A rendezvény külön érdekessége lesz, hogy több olyan törés is ismertetésre kerül, amit a nagyközönség most láthat először. „Az idei évben különösen sok újdonságot tudunk bemutatni, de ez az év már csak ilyen. Márciusban elesett az RSA, a McAfee, a PHP, az Android Market és még sokan mások” – tette hozzá Fóti Marcell.

A konferencián többek között előad Barta Csaba, a Deloitte nemzetközileg elismert forensic szakembere, aki bemutatja a Windows tartományi adatbázis jelszótárolásának működését forensic szempontból. Emellett bemutatásra kerül egy technika, amellyel a FireWire interfészt használva át lehet venni az irányítást egy számítógép felett anélkül, hogy bármit is telepíteni kellene a számítógépre. Szintén újdonság, hogy a Deloitte-tól Tóth László nemzetközi szinten is elismert Oracle biztonsági szakértő az általa fejlesztett, Oracle betörési teszt során használható eszköz mellett egy szintén általa felfedezett Oracle sebezhetőséget is a nagyközönség elé tár, melyek segítségével bemutatja az adatbázis szoftverek biztonsági kérdéseinek komplexitását.

Célkeresztben az Android


Az egyre inkább teret nyerő mobil eszközök biztonságos használatát illetően Veres-Szentkirályi András, a Silent Signal biztonsági szakembere mutat majd elgondolkodtató Androidos példákat, míg a virtuális eszközök sebezhetőségéről Klock László és Spala Ferenc tart gyakorlatias prezentációt a kancellar.hu-tól. Az információbiztonság még a papír alapú világot is érinti, amit jól szemléltet majd Tomcsányi Domonkos hivatalos okmányok biztonságosságát megkérdőjelező előadása.

Hazai etikus hekkelési munkáinak tapasztalatai alapján a Silent Signaltól Buherator és Pánczél Zoltán mutat majd tanulságos technikai eseteket, illetve a KFKI-tól Keleti Arthur tart helyzetelemzést a hazai cégek rendszereinek biztonságosságát illetően.

Az Ethical Hacking konferencia létrejöttét idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu és az ESET lesz jelen.

Részletes program
 

IT ROVAT TOVÁBBI HÍREI

Védtelenül állnak a következő online betöréssel szemben a cégek

Idén még gyakoribbá váltak az internetes támadások, ennek ellenére a vállalatok nagy része nem fordít elég figyelmet a kibervédelemre – mutat rá az EY több mint 1000 informatikai vezető bevonásával készült nemzetközi kutatása. Minden harmadik döntéshozó szerint csupán idő kérdése, hogy cégük mikor válik egy súlyos online betörés áldozatává.       

2021. szeptember 23. 14:17

Széchenyi-egyetemi spinoff vállalkozás nyert támogatást termékfejlesztésre és hasznosításra

A Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal pályázatán elnyert támogatásnak köszönhetően üzletileg hasznosítható termék válhat a Széchenyi István Egyetem két kutatója, dr. Kovács Norbert és dr. Fülep Dávid vezetésével fejlesztés alatt lévő projektportfóliómenedzsment-szoftverből. Maga az egyetem, illetve az intézmény Menedzsment Campusa a szellemi termék létrejöttében, a pályázat előkészítésében és beadásában is fontos szerepet játszott.

2021. szeptember 20. 12:40

Ezt kell tudnod a RAM-okról, ha gamer gépet akarsz építeni

Ha gamerként a számítógép-építés mellett döntünk, elsőre ijesztőnek tűnhet a feladat. A rengeteg komponens és specifikáció miatt nem egyszerű nyomon követni, hogy pontosan mire is figyeljünk a beszerzőkörút során. A grafikus kártyákat és a processzorokat általában körültekintően választjuk ki, de ha azt szeretnénk, hogy a játékok gond nélkül betöltődjenek és fussanak, a megfelelő RAM-memória kiválasztása is hasonlóan fontos feladat. A Kingston Technology szakértői összefoglalják, hogy mivel érdemes tisztában lenni, ha RAM-vásárlásról van szó.

2021. szeptember 19. 16:43

Ki, milyen kiegészítő eszközzel szerelje fel a munkakörnyezetét?

Ahhoz, hogy hatékonyan tudjunk dolgozni és együttműködni a kollégákkal, ma már nem feltétlenül elég egy megbízható laptop. A kényelmünk és az egészségünk szempontjából is fontos, hogy munkaállomásunk megfelelő kiegészítőkkel legyen ellátva. Az ideális informatikai háttér minden munkakörben mást jelent, és ez nem csak feladatkörönként, de személyenként is változhat. A Dell Technologies szakembere megosztja a legfontosabb tanácsokat arra vonatkozóan, hogyan alakíthatunk ki kényelmes, egészséges, és a munkánkat leginkább támogató környezetet.

2021. szeptember 18. 16:46

Cloud Email Security: újabb mérföldkő a fertőző e-mailek elleni harcban

A Zyxel Networks, a biztonságos, mesterséges intelligencia- és felhőalapú otthoni és üzleti megoldások szállítója bejelentette új SaaS-alapú Cloud Email Security (CES) portfoliójának megjelenését.

2021. szeptember 16. 15:51

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Tapasztalja meg a legendás játékot

2021. szeptember 20. 18:29

A világon egyedülálló drónra szerelhető szállítódobozt fejlesztettek

2021. szeptember 15. 14:15

Öt érmet is elhoztak a magyar diákok a juniorok informatikai diákolimpiájáról

2021. augusztus 31. 09:58

A Xiaomi várakozásokat felülmúlóan teljesített a második negyedévben

2021. augusztus 26. 14:46