SECURE 2011 za nami!

4 November 2011 przemek

Secure 2011

Konferencja SECURE 2011, która zakończyła się 26 października b.r. była wyjątkowa pod wieloma względami. W odpowiedzi na ubiegłoroczne zainteresowanie udostępniliśmy aż cztery warsztaty Hands-on, z tego dwa prowadzone przez CERT Polska. Także program konferencji był wypełniony po brzegi – prelekcje zajmowały siedem godzin z każdego dnia, co sprawiało, że najwytrwalsi zostawali w salach do późna. Po ostatniej wtorkowej prelekcji zostało akurat tyle czasu aby niespiesznym krokiem zdążyć na imprezę wieczorną w nieodległej restauracji Vapiano. Tam można było kształcić się dalej – tym razem w produkcji dań z makaronu oraz wyrabianiu pizzy. Jak się okazało, przepływ wiedzy nastąpił w obu kierunkach, bowiem swoimi radami na temat pasty carbonara podzielił się z kucharzami restauracji prelegent z Włoch, Raoul Chiesa, który następnego dnia w prezentacji „Cyber Weapons in 2011: An F16 Just Flew Over a 1st World War Battlefield” opowiadał o tym jak zmieniły się układy sił w obliczu cyberkonfilktów.

Secure 2011

Raoul był jednym z 38 prelegentów, którzy wygłosili łącznie 33 prezentacje, przez większość czasu podzielone na trzy równoległe sesje. W sesjach plenarnych wystąpili między innymi Brian Krebs – znany bloger, były dziennikarz śledczy The Washington Post, Robert Korzeniowski – wielokrotny mistrz świata, mistrz Europy oraz mistrz olimpijski w chodzie sportowym, Dick Hardt – współautor specyfikacji OpenID 2.0 i OAuth 2.0 oraz ekspert od tożsamości online, Piotr Konieczny – założyciel i właściciel portalu niebezpiecznik.pl, a także Ryan Seu z zespołu bezpieczeństwa portalu Facebook.

Niemniej interesujące okazały się prezentacje w sesjach równoległych. Mocnym akcentem były prezentacje dotyczące zagrożeń przedsiębiorstw, w tym ataków APT, o których mówił m.in. Gavin Reid z Cisco Systems czy Wojciech Ledzion i Marcin Siedlarz z rządowego zespołu CERT.GOV.PL. W tym samym czasie techniczne tematy zdominowane przez złośliwe oprogramowanie poruszali Tomasz Bukowski i Tomasz Sałaciński z CERT Polska. Po obiedzie jedna z sesji poświęcona była w całości zagadnieniom prawnym, na której obok Aleksandra Gacka i Macieja Kołodzieja z portalu społecznościowego nk.pl pojawili się Michał Kluska i Grzegorz Wanio z kancelarii Olesiński i Wspólnicy. Ci ostatni przedstawili błyskotliwy pomysł na ściganie przestępstw popełnianych na blogach i forach w warunkach polskiego systemu prawnego. Drugiego dnia można było wybierać między prezentacjami o bezpieczeństwie VoIP (Sandro Gauci i Joffrey Czarny) i tymi o obecnych i przyszłych narzędziach armii i agencji wywiadu (Michał Młotek i wspomniany wcześniej Raoul Chiesa). Nie zabrakło także prezentacji CERT Polska – Paweł Krześniak opowiadał o wykorzystaniu pasywnych danych z systemów DNS do analizy zagrożeń.

Podobnie jak w ubiegłym roku, pod koniec drugiego dnia oddaliśmy głos uczestnikom konferencji, dając każdemu okazję do wygłoszenia krótkiej prezentacji “lightning talk”. Mieliśmy dzięki temu okazję do posłuchania kolejnych ośmiu, dynamicznych i bardzo zróżnicowanych prelekcji.

Uczestnicy konferencji pozytywnie ocenili bogactwo tematów, a także unikalne prezentacje, spośród których wiele zawierało opisy konkretnych, rzeczywistych przypadków.

Zachęcamy wszystkich do śledzenia profilu SECURE na Facebooku. Będziemy tam umieszczać m.in. zdjęcia i materiały z tego roku a także informacje o tym, co czeka nas na SECURE 2012, który odbędzie się już 22-24 października przyszłego roku w Centrum Nauki Kopernik w Warszawie.

Biuletyn OUCH! o podstawach bezpieczeństwa

18 October 2011 kh

OUCH!Dzięki współpracy CERT Polska i SANS Institute dziś ukazał się kolejny polskojęzyczny numer biuletynu OUCH! „Backup i przywracanie danych”.

OUCH! to bezpłatny newsletter o bezpieczeństwie komputerowym wydawany na stronach Instytutu SANS w 11 językach, kierowany do zwykłych użytkowników komputerów. OUCH jest tworzony i dokładnie konsultowany przez zespół SANS Securing The Human, specjalistów z SANS i ekspertów bezpieczeństwa. Każde wydanie przybliża w prosty i przystępny sposób jeden konkretny temat wraz z listą wskazówek jak można chronić siebie, swoich najbliższych i swoją organizację.

OUCH! jest rozprowadzany na licencji Creative Commons BY-NC-ND 3.0, co oznacza że biuletyn można udostępniać w ramach swojej organizacji dowolnie, pod warunkiem że nie jest używany do celów komercyjnych.

Od kwietnia 2011 OUCH! ukazuje się w języku polskim. Poniżej znajduje się lista dotychczasowych wydań biuletynu po polsku:

Październik 2011        Backup i przywracanie danych

Wrzesień 2011            Bezpieczeństwo serwisów społecznościowych

Sierpień 2011             Aktualizowanie oprogramowania

Lipiec 2011                  Zrozumieć kryptografię

Czerwiec 2011            Ochrona najmłodszych użytkowników Internetu

Maj 2011                       Bezpieczne i silne hasła

Kwiecień 2011            Bezpieczny Internet w czasie podróży

Najnowsze wydania i pozostałe wersje językowe można znaleźć pod adresem:
http://www.securingthehuman.org/resources/newsletters/ouch

Wizualizacja aktywności Morto

14 October 2011 pp

Po zebraniu kompletnych danych z systemu ARAKIS mogliśmy przeprowadzić dokładniejszą analizę w jaki sposób robak Morto rozprzestrzeniał się w internecie. Jak pisaliśmy wcześniej, pierwsza wersja Morto łączyła się z komputerami używając usługi Remote Desktop Protocol na porcie 3389, a następnie starała się uzyskać dostęp administracyjny próbując logować się przy użyciu listy predefiniowanych nazw użytkowników i haseł.

Read more

CERT Polska Semiannual Report: January-June 2011

6 October 2011 przemek

Konkurs na facebooku – darmowa wejściówka na SECURE do wzięcia

26 September 2011 przemek

Kilka słów o podszywaniu się pod nadawcę poczty elektronicznej

13 September 2011 przemek

Morto – nowy robak sieciowy

30 August 2011 TomaszG.