12 September, 2011, Москва — ЗАО «ДиалогНаука» | 599
Интернет
Версия для печати | Отправить @mail | Метки
У потребителей услуг и продуктов информационной безопасности нередко возникают вопросы: «Зачем нам нужен комплексный аудит информационной безопасности и, тем более, тест на проникновение? Почему бы нам просто не приобрести какое-нибудь мощное средство, или несколько мощных средств и, усадив за управление этими средствами сертифицированных специалистов, раз навсегда не решить проблему информационной безопасности нашей компании?»
Опытные специалисты отвечают на эти вопросы примерно так: «Одних лишь технических средств защиты информации недостаточно: компания может тратить на закупку, внедрение и обслуживание таких средств миллионы рублей, поручать управление ими сертифицированным специалистам, однако бюджет осуществления несанкционированного проникновения к её наиболее ценным информационным активам будет продолжать оставаться в пределах нескольких десятков тысяч».
Эффективность информационной безопасности зависит, прежде всего, от степени осознания рисков и угроз, которым подвергаются или могут подвергаться информационные активы компании. Тестирование на проникновение – оптимальный вариант наглядной демонстрации реализации рисков и угроз информационной безопасности, конечно же, без нанесения какого-либо вреда деятельности компании.
Участники семинара ознакомятся с различными методиками проведение теста на проникновение и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.
Программа семинара
На отечественном рынке продуктов и услуг информационной безопасности несколько десятков консалтинговых компаний и системных интеграторов предлагают услугу под названием «тестирование на проникновение». В подавляющем большинстве случаев, «тестирование на проникновение» позиционируется как средство поиска и анализа уязвимостей (security assessment), при котором непосредственно получение доступа каким-либо ценным информационным ресурсом является побочной, второстепенной задачей. При таком подходе, как правило, проникновение как таковое не совершается.
Компания «ДиалогНаука» позиционирует тест на проникновение как работы по осуществлению проникновения к наиболее ценным и чувствительным информационным ресурсам компании Заказчика (penetration testing), при котором поиск и анализ уязвимостей является второстепенной задачей.
В ходе данного доклада будут рассмотрены оба подхода, их преимущества и недостатки в контексте полного цикла консалтинговых услуг информационной безопасности.
11.00-12.20: Модель нарушителя: квалифицированный мотивированный взломщик
В ходе данного доклада будут рассмотрены практические вопросы реализации проектов по тестированию на проникновение:
12.20 - 12.40: Кофе-брейк
12.40 - 14.20: Секция №2
12.40 - 13.30: Rootkit – система скрытого удаленного управления – краеугольный камень квалифицированного взломщика.
Технология rootkit – квинтэссенция опыта квалифицированного взломщика, реализующая нейтрализацию или незаметный обход технических средств защиты информации. Будет рассмотрена фундаментальная проблематика систем скрытого удаленного управления:
13.30 - 14.20: Технические средства защиты информации глазами квалифицированного взломщика.
Рынок информационной безопасности насыщен средствами борьбы со всеми типовыми угрозами: по каждой отдельно взятой группе риска существуют десятки хорошо известных, достаточно развитых и качественных промышленных средств защиты. К таким средствам относятся:
ходе доклада, весь перечисленный выше спектр технических средств защиты информации будет рассмотрен с принципиальной позиции квалифицированного взломщика: с точки зрения нейтрализации или обхода.
14.20 - 14.40: Кофе-брейк
14.40 - 15.40: Секция №3
14.40 - 15.20: Технологические средства анализа защищенности, взлома и эскалации привелегий, применяемые как в security assessment, так и в penetration testing
В ходе доклада будут представлены технологические средства анализа защищенности, взлома и эскалации привилегий, которые могут быть использованы, в том числе и в ходе работ по тестированию на проникновение. Будут рассмотрены программы, рекомендуемые такими методологиями инструментального анализа как ISSAF и OSSTM. Будет проведена демонстрация работы Metasploit Framework и отдельных её компонентов.
15.20 – 15.40: Организационные вопросы проведения тестов на проникновение
В ходе доклада будут рассмотрены вопросы по организации проектов по тестированию на проникновение, как со стороны исполнителей, так и со стороны заказчиков таких работ:
С 15.40: Обмен мнениями, обсуждение, ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе.
Внимание! Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда http://www.dialognauka.ru/main.phtml?/about/shema_fereyn).
Участие в семинаре бесплатное. Требуется обязательная регистрация участников.
Пройти регистрацию на семинар можно на сайте http://dialognauka.ru/main.phtml?/press-center/press-release&newser=0000001314959741.txt
(также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону.
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее.
Контактное лицо:
Ассистент отдела маркетинга
ЗАО «ДиалогНаука»
Иващенко Алексей
Тел.: (495) 980-67-76, Факс: +7(495) 980-67-75
URL: http://www.DialogNauka.ru/, E-mail: [email protected]
Хотите разместить свой пресс-релиз на этом сайте? Узнать детали