Koti Securitywatch Rsa 2013: mitä sinun täytyy tietää

Rsa 2013: mitä sinun täytyy tietää

Video: Johny Johny Yes Papa and Many More Videos | Popular Nursery Rhymes Collection by ChuChu TV (Lokakuu 2024)

Video: Johny Johny Yes Papa and Many More Videos | Popular Nursery Rhymes Collection by ChuChu TV (Lokakuu 2024)
Anonim

SecurityWatch valmistautuu kiireisesti ensi viikon 2013 RSA-konferenssiin (RSAC) San Franciscossa. Yksi vuoden suurimmista tietoturvakonferensseista, RSAC, on massiivinen näyttely, jonka myyjät tekevät merkittäviä tuoteilmoituksia, tutkijat esittelevät viimeisintä työtään ja kaikki puhuvat turvallisuudesta, yksityisyydestä ja kaikesta niiden välisestä.

Se on ylivoimaista, ja show vain kasvaa ja kasvaa joka vuosi. SecurityWatch puhui RSA-konferenssiohjelman puheenjohtajan Dr. Herbert (Hugh) Thompsonin kanssa saadakseen konferenssin matalamman tason ja mitä osallistujien pitäisi odottaa.

Big Show Just Got jopa isompi

Näyttelyyn toimitettiin tänä vuonna ennätyksellinen määrä papereita ja keskusteluja, ja oli haaste rajata ne lopulliseen luetteloon, Thompson sanoi. Tästä huolimatta tämän vuoden konferenssissa on yli 200 istuntoa ja paneelia. Lyhentämällä istuntojen kestoa edellisistä vuosista, tänä vuonna järjestetty konferenssi pystyi lisäämään "enemmän sisältöä jokaiseen kappaleeseen ja näkemään monia mielenkiintoisia asioita", Thompson sanoi.

Joitakin istuntoja uloskirjautumiseen

Innovation Sandbox esittelee tietoturva-aloittavia yrityksiä, ja se on loistava paikka tutustua joihinkin tuleviin turvayrityksiin. Viime vuoden voittaja Appthority kasvaa nopeasti ja keskustelee iOS-tietoturvasta konferenssissa. Maanantaina iltapäivällä 10 finalistia saavat lopullisen kenttänsä toivoessaan voivansa saada parhaimmat kunnianosoitukset "Innovatiivisimpana yrityksenä". Kilpailu noudattaa "Shark Tank -muotoa ja on hauskaa", Thompsonin mukaan.

Expo-lattia on aina pakattu, ja olemme etsimässä hauskoja asioita, joita tapahtuu kopeissa. Odotamme myös lentosimulaattoria.

Charlie Miller, ylimääräinen turvallisuustutkija ja Twitterin tuoteturvallisuusryhmän jäsen, puhuu tänä vuonna erityyppisistä mobiilihyökkäyksistä, "erottaen hypeen todellisuudesta". Hän on myös paneelissa Accuvant's Zach Lanierin, Traits of Bits 'Dino Dai Zovi ja IOActive's Tiago Assumpcaon kanssa keskustelemassa eri mobiiliympäristöjen vahvuuksista ja heikkouksista.

Human Element -raita keskittyy kohdennettuihin hyökkäyksiin, kuten keihäsurheiluun, ja siihen, kuinka hyökkääjät käyttävät erilaisia ​​työkaluja uhriensa tietojen saamiseksi. Turvallisuus Mashupsilla on "reuna-aikaisia" keskusteluja ja "hauskoja juttuja", kuten fyysistä turvallisuutta käsittelevä keskustelu, jonka otsikko on "Elämä Eminemin henkivartijana". "En usko, että Eminem on siellä, " Thompson sanoi.

Lisäksi järjestetään kaksi istuntoa, joissa keskustellaan viime vuoden hyökkäyksestä langallista kirjoittajaa Mat Honania vastaan. Miksi kaksi? Salasanasuojaus on ikivihreä aihe, ja kaikki ovat kyllästyneet puhumaan vahvojen salasanojen asettamisesta ja siitä, kuinka tarvitsemme jotain parempia kuin salasanat. Kun Honan menetti hallintaansa tiliensä suhteen, "se sai paljon ihmisiä ja ihmiset kiinnittivät huomiota", Thompson sanoi.

Pilvi siirtyi

Joka vuosi on muutama kuulema toissijainen sanat (ennustamme, että kaikki puhuvat "salasanoista", "Kiinasta" ja "Mandiantista" tänä vuonna) ja muutaman viime vuoden ajan "pilvi" oli aina kolme parasta. Ei tänä vuonna, koska "pilvi siirtyi", Thompson sanoi. Tänä vuonna painopiste on matkaviestinnässä ja analytiikassa, jos esitykset ovat viitteitä. Mobiili esiintyy erilaisissa kappaleissa, kuten haittaohjelmiin liittyvissä, uusissa tutkimuksissa ja keskusteluissa, jotka liittyvät oma laite-keskusteluun.

Pilvi on myös kasvanut, Thompson totesi. Aiempina vuosina aiheet pyrkivät seuraamaan "pilvien vaaroja", mutta nyt pilviin liittyvät istunnot ovat toiminnallisempia ja tarkempia. Keskusteluissa kerrotaan kuinka pilviä käytetään, miten auditointi voidaan suorittaa onnistuneesti, jos käytät pilveä, ja miten käsitellä identiteettien ja pääsyn hallintaa pilvessä, Thompson kertoi.

Seuraa meitä

Tänä vuonna koko SecurityWatch- tiimi on Moscone-keskuksessa San Franciscossa, provoimalla näyttelykerrosta, juttelemalla uusien ja vakiintuneiden myyjien kanssa ja tekemällä raivoisasti muistiinpanoja, kun tutkijat puhuvat uusimmista projektiistaan. Postitamme säännöllisesti päivityksiä täällä SecurityWatchiin sekä postitamme Twitteriin. Seuraa RSAC-kattavuutta @SecurityWatch ja kaikkea muuta Neil Rubenking (@neiljrubenking), Fahmida Y. Rashid (@zdFYRashid) ja Max Eddy (@wmaxeddy). Kaikki viestit ovat saatavilla myös Näytä raportit -sivulla.

Rsa 2013: mitä sinun täytyy tietää