wwwoldi.ru

Главная | Actual Topics | Обратная связь | Guest Book | В избранное | Сделать домашней
Категории
 Безопасность
 Деньги в Сети
 Право в Сети
 Сети
 Видео
 Процессоры
 Платформа
 Antivirus & Firewall
Календарь

June, 2016
ПнВтСрЧтПтСбВс
12345
6789101112
13141516171819
20212223242526
27282930
Опросы
Какой антивирус Вы предпочитаете для защиты Вашего компьютера?

Kaspersky Anti-Virus
Trend Micro Internet Security
Dr.Web
Panda Antivirus
Eset NOD32 Antivirus
Norton Antivirus
AVG Anti-Virus
CA Anti-Virus
Антивирус Stop!
Avast!
Зачем казе баян?


Результаты
Другие опросы

Всего голосов: 90
Комментарии: 0
Ссылки

Архив Новостей
  June 2016 (13)
  May 2016 (36)
  April 2016 (43)
  March 2016 (52)
  February 2016 (53)
  January 2016 (52)
  December 2015 (58)
  November 2015 (57)
  October 2015 (53)
  September 2015 (50)
  August 2015 (56)
  July 2015 (59)
  June 2015 (63)
  May 2015 (16)
  April 2015 (13)
  March 2015 (34)
  February 2015 (46)
  January 2015 (1)
  December 2014 (3)
  September 2014 (16)
  August 2014 (17)
  July 2014 (18)
  June 2014 (17)
  May 2014 (16)
  April 2014 (18)
  March 2014 (17)
  February 2014 (20)
  January 2014 (14)
  December 2013 (68)
  November 2013 (91)
  October 2013 (100)
  September 2013 (102)
  August 2013 (93)
  July 2013 (88)
  June 2013 (88)
  May 2013 (97)
  April 2013 (113)
  March 2013 (105)
  February 2013 (96)
  January 2013 (96)
  December 2012 (98)
  November 2012 (100)
  October 2012 (118)
  September 2012 (102)
  August 2012 (108)
  July 2012 (104)
  June 2012 (107)
  May 2012 (146)
  April 2012 (213)
  March 2012 (238)
  February 2012 (223)
  January 2012 (168)
  December 2011 (219)
  November 2011 (256)
  October 2011 (263)
  September 2011 (231)
  August 2011 (201)
  July 2011 (211)
  June 2011 (218)
  May 2011 (221)
  April 2011 (251)
  March 2011 (231)
  February 2011 (197)
  January 2011 (220)
  December 2010 (271)
  November 2010 (250)
  October 2010 (245)
  September 2010 (268)
  August 2010 (263)
  July 2010 (262)
  June 2010 (286)
  May 2010 (250)
  April 2010 (274)
  March 2010 (318)
  February 2010 (259)
  January 2010 (259)
  December 2009 (305)
  November 2009 (50)
  June 2009 (459)
  May 2009 (550)
  April 2009 (532)
  March 2009 (510)
  February 2009 (512)
  January 2009 (451)
  December 2008 (428)
  November 2008 (169)
  October 2008 (602)
  September 2008 (496)
  August 2008 (406)
  July 2008 (47)
  June 2008 (42)
  May 2008 (23)
  April 2008 (20)
  March 2008 (21)
  February 2008 (17)
  January 2008 (16)
  December 2007 (13)
  November 2007 (8)
  October 2007 (8)
  September 2007 (5)
  August 2007 (6)
  July 2007 (8)
  June 2007 (5)
  May 2007 (6)
  April 2007 (12)
  March 2007 (6)
  February 2007 (9)
  January 2007 (8)
  December 2006 (11)
  November 2006 (6)
  October 2006 (5)
  September 2006 (3)
  August 2006 (3)
  July 2006 (6)
  June 2006 (1)
  May 2006 (9)
  April 2006 (5)
  March 2006 (5)
  February 2006 (1)
  January 2006 (4)
  December 2005 (5)
  November 2005 (7)
  October 2005 (3)
  September 2005 (3)
  August 2005 (1)
  July 2005 (4)
  June 2005 (3)
  May 2005 (1)
  April 2005 (3)
  March 2005 (4)
  February 2005 (2)
  January 2005 (2)
  December 2004 (2)
  November 2004 (3)
  October 2004 (2)
  August 2004 (1)
  July 2004 (2)
  June 2004 (2)
  May 2004 (3)
  March 2004 (1)
  February 2004 (1)
  January 2004 (1)
  December 2003 (3)
  November 2003 (1)
  October 2003 (2)
  September 2003 (2)
  August 2003 (1)
  June 2003 (1)
  May 2003 (1)
  April 2003 (3)
  March 2003 (1)
  February 2003 (3)
  December 2002 (1)
  October 2002 (4)
  February 2002 (1)
  January 2002 (2)
  December 2001 (1)
  November 2001 (1)
  September 2001 (2)
  August 2001 (1)
  May 2001 (1)
  March 2001 (7)
  February 2001 (1)
  January 2001 (1)
  July 2000 (1)
  March 2000 (1)
  January 2000 (2)
  October 1999 (1)

12 мая компания [ДиалогНаукаk проведет семинар [Практические аспекты проведения теста на проникновениеk

Antivirus & Firewall

12 мая 2011 года компания [ДиалогНаукаk, системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар [Практические аспекты проведения теста на проникновениеk.

Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов.

Современные автоматизированные системы играют важную роль в обеспечении эффективного выполнения бизнес-процессов предприятий и организаций. Повсеместное использование систем для хранения, обработки и передачи информации приводит к повышению актуальности проблем, связанных с их защитой.

Тестирование на проникновение (penetration testing) представляет собой независимый и документированный процесс, целью которого является получение оценки текущего уровня защищённости компании от возможных внешних угроз со стороны потенциальных злоумышленников. Фактически в процессе тестирования на проникновение имитируются действия [взломщикаk по несанкционированному проникновению в информационную систему Заказчика.

Для того чтобы гарантировать эффективную защиту от информационных атак злоумышленников компаниям сегодня необходимо иметь объективную и независимую оценку текущего уровня безопасности автоматизированных систем. Именно для этих целей и применяется тестирование на проникновение, практические аспекты проведения которого будут рассмотрены в рамках семинара.

Участники семинара ознакомятся с различными методиками проведение теста на проникновение и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры и подробные консультации сотрудников [ДиалогНаукиk по сопутствующим вопросам.

Программа семинара
9.45 10.00: Регистрация участников и приветственный кофе

10.00 10.15: Вступительное слово (Виктор Александрович Сердюк, генеральный директор ЗАО [ДиалогНаукаk)

10.15 12.00: Секция 1 (Андрей Соколов, консультант по информационной безопасности ЗАО [ДиалогНаукаk)

10.15 10.45: Информационная безопасность как процесс

У потребителей услуг и продуктов информационной безопасности нередко возникают вопросы: [Зачем нам нужен комплексный аудит информационной безопасности и, тем более, тест на проникновение? Почему бы нам просто не приобрести какое-нибудь средство защиты, или несколько таких средств и, усадив за управление этими средствами сертифицированных специалистов, раз и навсегда решить проблему информационной безопасности нашей компании?k.

Опытные специалисты отвечают на эти вопросы примерно так: [Одних лишь программно-технических средств защиты информации недостаточно: компания может тратить на закупку, внедрение и обслуживание таких средств миллионы рублей, поручать управление ими сертифицированным специалистам, однако бюджет несанкционированного проникновения к её наиболее ценным информационным активам будет продолжать оставаться в пределах нескольких десятков тысячk.

Эффективность информационной безопасности зависит прежде всего от степени осознания рисков и угроз, которым подвергаются или могут подвергаться информационные активы компании. Тестирование на проникновение оптимальный вариант наглядной демонстрации реализации угроз информационной безопасности, конечно же, без нанесения какого-либо вреда деятельности компании.


10.45 11.30: Средства защиты информации глазами квалифицированного взломщика

Рынок информационной безопасности насыщен средствами борьбы со всеми типовыми угрозами: по каждой отдельно взятой группе риска существуют десятки хорошо известных, достаточно развитых и качественных промышленных средств защиты.

К таким средствам относятся:

    корпоративные и персональные межсетевые экраны;
    системы пакетной и контентной фильтрации трафика;
    системы автоматического обновления программного обеспечения;
    корпоративные системы антивирусной защиты;
    системы антивирусной и проактивной защиты рабочего места;
    средства обнаружения и предотвращения вторжений;
    системы мониторинга событий информационной безопасности;
    системы контроля внешних носителей информации, средства предотвращения утечек конфиденциальной информации;
    и многое, многое другое.

В ходе доклада, весь перечисленный выше спектр технических средств защиты информации будет рассмотрен с принципиальной позиции квалифицированного взломщика - с точки зрения нейтрализации или обхода.


11.30 12.00: Rootkit система скрытого удаленного управления краеугольный камень успешного взломщика

Технология rootkit квинтэссенция опыта квалифицированного взломщика, реализующая нейтрализацию или незаметный обход средств защиты информации. Будет рассмотрена фундаментальная проблематика систем скрытого удаленного управления:

    Stealth: методология сокрытия исполняемого кода.
    Covert Channels: методология организации скрытых каналов связи между системами скрытого управления и внешними серверами.
    Установка и использование физических каналов связи.

12.00 12.20: Кофе-брейк

12.20 14.20: Секция 2

12.20 13.20: Модель нарушителя: квалифицированный мотивированный взломщик (Андрей Соколов, консультант по информационной безопасности ЗАО [ДиалогНаукаk).

В ходе данного доклада, будут рассмотрены практические вопросы реализации проектов по тестированию на проникновение:

    Пространство воздействия на объект защиты: лобовое, интерактивное и физическое воздействие.
    Классификация уязвимостей глазами взломщика: технологические и эксплуатационные уязвимости vs организационные и архитектурные уязвимости.
    Лобовое воздействие: взлом и эскалация привилегий.
    Интерактивное воздействие: высокоуровневый, системный взгляд на социальную инженерию. Физика социальных процессов.
    Физическое воздействие: воздействие при помощи физических носителей информации.
    Множество примеров из реальной практики проведения тестов на проникновение.

13.20 14.20: Средства анализа защищенности, взлома и эскалации привилегий (двойной доклад: Андрей Соколов, консультант по информационной безопасности ЗАО [ДиалогНаукаk и Александр Дорофеев, CISA, CISSP, директор АНО [Учебный центр [Эшелонk).

В ходе доклада будут представлены средства анализа защищенности, взлома и эскалации привилегий, которые могут быть использованы, в том числе и в ходе работ по тестированию на проникновение:

    Методологии инструментального анализа: ISSAF, OSSTMM.
    Система анализа защищённости Backtrack.
    Сканер безопасности MaxPatrol.
    Сканеры безопасности Сканер-ВС и Nessus.
    Сетевой сканер nmap.
    Программный комплекс Cain & Abel.
    Программа подбора паролей LCP.
    Metasploit Framework.

14.20 14.40: Кофе-брейк

14.40 16.30: Секция 3

14.40 15.40: Анализ тенденций в области современных компьютерных атак (Дмитрий Олексюк - системный архитектор [Лаборатории информационной безопасностиk. Специалист по руткитам и уязвимостям режима ядра Microsoft Windows. Разработчик бесплатных антивирусных утилит TDSS Remover и Bootkit Remover, утилиты для тестирования кода драйверов режима ядра IOCTL Fuzzer).

Хорошее тестирование на проникновение обязательно учитывает самые последние и профессиональные технологии реально атакующих злоумышленников. Что это за технологии? Анализ тенденций в области современных компьютерных атак свидетельствует о том, что акценты киберпреступного мира а вместе с ними и акценты хакерских технологий смещаются от атак на массового пользователя к атакам на коммерческие тайны и финансовые ресурсы организаций, к атакам на информацию и ресурсы государственного значения. В рамках данной презентации будет предложен системный, высокоуровневый взгляд на ситуацию, а также будет проведена визуальная демонстрация примеров использования хакерских технологий для проведения атаки на критические звенья информационной инфраструктуры организаций (антивирусы, ДБО, криптографические системы).

15.40 16.30: Организационные вопросы проведения тестов на проникновение (Андрей Соколов, консультант по информационной безопасности ЗАО [ДиалогНаукаk).

В ходе доклада будут рассмотрены вопросы по организации проектов по тестированию на проникновение как со стороны исполнителей, так и со стороны заказчиков таких работ:

    Текущее состояние рынка услуги тестирования на проникновение в России.
    Два основных тренда: инструментальный анализ защищённости и тестирование на проникновение как имитация действий реального злоумышленника. Преимущества и недостатки обоих подходов.
    Целевые группы потребителей услуги тестирования на проникновение.
    Особенности маркетинговой политики по отношению к различным целевым группам.
    Перспективы развития услуги тестирования на проникновение в России.

С 16.30: Обмен мнениями, обсуждение, ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе.
Участие в семинаре бесплатное. Требуется обязательная регистрация участников.
Чтобы принять участие в семинаре необходимо зарегистрироваться на сайте и заполнить анкету.
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее.
Пожалуйста, до регистрации ознакомьтесь с текстом в красной рамке ниже.

Регистрация на семинар

Внимание! Семинар будет проходить в офисе компании [ДиалогНаукаk в бизнес-центре [Ферейнk по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1

Схема проезда >>


Контактное лицо:
Менеджер по маркетингу
ЗАО [ДиалогНаукаk
Мордвинцев Дмитрий
Тел.: (495) 980-67-76,
Факс: +7(495) 980-67-75
URL: http://www.DialogNauka.ru/,
E-mail: [email protected]

Уважаемый потенциальный участник семинара!

Являясь одной из ведущих российских компаний, специализирующихся в области информационной безопасности, ЗАО [ДиалогНаукаk уважает право человека на неприкосновенность частной жизни, хорошо понимая необходимость обеспечения конфиденциальности и защиты персональных данных.

В этой связи просим Вас ознакомиться с Политикой о конфиденциальности и защите персональных данных.

Используя этот сайт и/или предоставляя ЗАО [ДиалогНаукаk персональные данные (в частности регистрируясь на семинары), Вы выражаете согласие на обработку своих персональных данных на условиях, предусмотренных Политикой. Просим Вас ознакомиться с текстом этого документа.

Если вы не согласны с Политикой, просим Вас не пользоваться этим сайтом и не предоставлять ЗАО [ДиалогНаукаk свои персональные данные.

Также информируем Вас, что во время посещения семинара Вам будет предложено ознакомиться, заполнить и подписать Согласие на обработку персональных данных. Просим Вас заранее ознакомиться с текстом этого документа.

Письменное Согласие на обработку персональных данных является необходимым условием для посещения семинаров ЗАО [ДиалогНаукаk (в соответствии с требованиями ФЗ 152 [О персональных данныхk).

Потенциальный участник семинара, отказывающийся письменно подтвердить свое согласие на обработку его персональных данных ЗАО [ДиалогНаукаk, не допускается для участия в семинаре и не имеет возможность получить раздаточные материалы. Просим Вас отнестись с пониманием к данному ограничению.





  


Разместил: Пресс-релизы ДиалогНаука | Дата: 31.03.2018 | Прочитано: 476 | Раздел: Antivirus & Firewall   

Рейтинг статьи

Средняя оценка: 0.00/0Средняя оценка: 0Всего голосов:0



Смотрите также связанные темы

06.03.2018 Careerlab проведет семинар для стартапов
Компания отошла от привычной схемы привоза иностранных дяденек с рогами и позвала к себе разных инвесторов: семинар «Венчурное инвестирование интернет-проектов» пройдет 12 марта. Далее
09.04.2018 Семинар RISSPA "Практические аспекты расследования инцидентов"
14 апреля состоится очередной семинар RISSPA по теме "Практические аспекты расследования инцидентов".
25.09.2018 Google выделил $10 млн на улучшение мира
В честь своего десятилетия компания проведет конкурс идей, способных сделать мир лучше, и профинансирует победителей. Далее
10.12.2018 Аспекты и перспективы развития информационной безопасности мобильных устройств
С каждым днем пользователей мобильных платформ становится все больше. Совсем недавно компания Google отпраздновала активацию 500- миллионного устройства на платформе Android; Apple по цифрам немного отстает – 365 миллионов устройств. Однако согласитесь, что цифры и динамика развития впечатляют.
26.07.2018 Веблог: Фишинг как сервис: небожители и прокси-хакеры
Компания Imperva обнаружила готовый комплект для проведения фишинговых атак, который использует «облачные» технологии и обеспечивает правообладателям доступ к информации, украденной «коллегами» по ремеслу
25.03.2018 Антивирус Касперского 2010 получил максимальную оценку в новом тесте AV-Comparatives
25.03.2018, Москва [Лаборатория Касперскогоk, ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает, что Антивирус Касперского 2010 получил высокую оценку известной европейской тестовой лаборатории AV-Comparatives. Антивирус Касперского 2010 успешно прошел февральский тест авторитетной австрийской лаборатории AV-Comparatives, в котором участвовали 20 антивирусных решений от ведущих производителей. В ходе исследования был проанализирован уровень детекта вредоносных программ при проверке системы по требованию. Одним из условий теста было испол...
06.09.2018 Юридические аспекты консалтинга в области безопасности
В последнее в профессиональной среде широко обсуждаются различные юридические вопросы о законности проведения тестов на проникновение и аудита информационной безопасности.
05.07.2018 Завершение продаж [Cпамообороныk
05.07.11, Москва Компании [Яндексk (производитель) и [ДиалогНаукаk (дистрибьютор) - объявляют о завершении продаж корпоративной версии [Спамообороныk. C 1 августа 2011 года [Яндексk и компания [ДиалогНаукаk (дистрибьютор [Спамообороныk на территории РФ, СНГ и стран Балтии) прекращают продажи коммерческой корпоративной версии [Спамообороныk. Последняя коммерческая версия продукта [Спамооборонаk v. 3.4. Те организации, которые хотят использовать программное обеспечение, могут приобрести его до 31 июля 2011 года. После закрытия продаж техническая поддержка уже приобретённых версий [Спамообороныk...
03.02.2018 Опубликован результат APU AMD Trinity A6 для ультратонких ноутбуков в тесте 3DMark
Рассказывая о гибридном процессоре AMD Trinity A6, предназначенном для ультратонких ноутбуков (платформа Ultrathin), компания AMD опубликовала результат, который этот процессор показывает в тесте 3DMark. Результат равен 2355 баллам. Для сравнения - процессор Intel Core i5-2537M (Sandy Bridge) набирает в этом же тесте 1158 баллов. Оба изделия относятся к категории процессоров с пониженным энергопотреблением - значение TDP каждого из них равно 17 Вт. В AMD предполагают, что производительность процессоров Intel с микроархитектурой Ivy Bridge будет на 30% выше, чем производительность процессоров I...
25.03.2018 Новости компании Agnitum (март 2008)
Выпуск продукта: Agnitum выпускает быстрый проактивный Outpost Antivirus Pro Специальные предложения: Защитите своих близких и друзей антивирусными решениями от Agnitum! Приглашение на семинар от Agnitum: Семинар компании Agnitum 2 апреля в учебном центре Softline в Москве В мире безопасности: Выбор средств безопасности, часть 3: Решения для проактивной защиты
Нет комментариев. Почему бы Вам не оставить свой?
Вы не можете отправить комментарий анонимно, пожалуйста зарегистрируйтесь.
Google Search
Google

Web

Топ Новостей
1: Ideas for the Future: the Best Projects of ‘CyberSecurity for the Next Generation – Russia & CIS Round 2014’ Chosen in Moscow
Hot NEWS!
Просмотров - 463


2: Panda Cloud Antivirus – лучшее ПО 2013 по версии PC Magazine/RE
Просмотров - 321

3: 25 февраля 2014 — Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 297

4: Расследование инцидентов: хищение в системе ДБО
Просмотров - 273

5: Блог: Новая 0-day уязвимость во Flash Player (CVE-2014-0515) используется в атаках типа watering hole
Просмотров - 272

6: Новая антивирусная лаборатория Agnitum продолжает победную серию в тестах VB100 на Windows 8.1
Просмотров - 271

7: Kaspersky Internet Security achieves highest possible score in independent testing by AV-TEST
Просмотров - 265

8: Блог: Тайный покупатель: опасайтесь подделок
Просмотров - 264

9: Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 256

10: Блог: Спой с мошенниками
Просмотров - 255

11: «Евросеть» начала продажи антивирусов Panda
Просмотров - 251

12: Panda Security продолжит предоставлять антивирусную поддержку для Windows XP
Просмотров - 251

13: Блог: Черное золото или Черная дыра в кошельке
Просмотров - 251

14: Panda Security дарит защиту за голы на ЧМ по футболу 2014
Просмотров - 246

15: Children and the Internet: the Problem of Undesirable Content
Просмотров - 246

16: Kerio Expands Distribution into New Zealand with Soft Solutions Ltd.
Просмотров - 242

17: PandaLabs опубликовала вирусный отчет за 1 квартал 2014 года
Просмотров - 236

18: 24 марта 2014 — Unistal лицензирует продукты безопасности Agnitum под своим брендом
Просмотров - 232

19: Panda Security выпускает бета-версию нового Panda Global Protection 2015
Просмотров - 231

20: The Story of an Investigation: How to Unravel the Tangle of a Financial Cyber-attack
Просмотров - 230

Google 120X240
Ссылки

Главная | Actual Topics | Статьи | Обратная связь | printZ | Guest Book
2019 © Все права защищены. Карта сайта



.