Показаны сообщения с ярлыком RISSPA. Показать все сообщения
Показаны сообщения с ярлыком RISSPA. Показать все сообщения

вторник, 18 сентября 2012 г.

RISSPA инициировала обсуждение терминологии с ФСТЭК

Для тех, кто не в курсе:   RISSPA приглашает сообщество к обсуждению облачной терминологии ФСТЭК России

Ссылка с подробностями - http://risspa.ru/news/risspa-fstek

На мой взгляд это очень хорошая инициатива. Именно этим и должны по хорошему заниматься отраслевые ассоциации вроде RISSPA, АРСИБ и др.  Немного жаль конечно, что обсуждается далеко не самая жизненно важная тема (по моему личному мнению тема "облачной" безопасности для России далеко не самый острый вопрос в поле информационной безопасности).  Но как говорится лиха беда начало. То, что ответственные органы идут на контакт с профессиональным сообществом, можно только приветствовать. 

Так что посмотрим во что это выльется. Всех специалистов с активной жизненной позицией призываю поучаствовать в этой инициативе.

вторник, 21 июня 2011 г.

Семинар RISSPA по теме Advanced Persistent Threat

Несколько часов назад вернулся с семинара RISSPA по теме Advanced Persistent Threat. Тема неоднозначная и для России еще совершенно новая, но в целом получилось неплохое мероприятие с обсуждением актуальных проблем и современных угроз в области информационной безопасности.

Семинар начался с выступления Марии Сидоровой, которая попыталась дать определение, что же такое APT и в чем проявляется, даже попыталась показать на примере собственных попыток найма хакера для взлома "сети жертвы", но детали раскрывать отказалась.

Саша Матросов рассказал про руткиты под 64-битную платформу. Аудитория конечно многое не поняла, т.к. некоторые вещи действительно были больше ориентированы на тех, кто много работает над реверсингом программного кода (таковых в зале скорее всего вообще не было), но мне выступление понравилось, всегда интересно послушать о приемах, которые хакеры закладывают в свои программные разработки.

Далее было довольно бойкое выступление Михаила Кондрашина, ему на мой взгляд удалось более точно приблизиться к тому, что такое APT и какие приемы могут быть использованы для выявления и противодействия.

И "на сладкое" оставили Илью Сачкова. Илья рассказывал про практику расследования компьютерных преступлений. Ооочень интересно ! И про то, как у нас ловят преступников, и как их не могут наказать из-за несовершенства нашего УК, про "крышевание" кибер-мошенников и опасности (реальные опасности) работы кибер-расследователя (дело то приходится иметь с преступниками).

Жене Климову и Компании "Код Безопасности" как всегда спасибо за организацию и проведение очередного семинара. Будем ждать новых мероприятий.

P.S. Могу ошибаться, но похоже были какие-то технические трудности с WebEx, поэтому все же, если вы в Москве, коллеги, я советую приходить на такие мероприятия лично.

четверг, 10 марта 2011 г.

Семинар RISSPA "Безопасность облачных вычислений"

Вчера в офисе компании Cisco прошел первый в этом году семинар, посвященный безопасности облачных инфраструктур. Людей было немало, что безусловно свидетельствует об интересе к семинарам RISSPA вообще и к тематике облачной безопасности в частности.

Начал семинар Евгений Климов, который рассказал о том, что представляет собой Cloud Security Alliance и с какой целью было создано российское отделение этого альянса на базе сообщества RISSPA.

Следующим было выступление вашего покорного слуги. Презентацию прилагаю:

View more presentations from abondarenko
Затем, после небольшого перерыва, выступал Павел Антонов, который рассказал о том, какие вопросы следует задавать провайдеру облачных услуг и на что обращать внимание выбирая такого провайдера.

Завершилось мероприятие выступлением Дениса Безкоровайного из компании TrendMicro. Денис рассказал о существующих технологиях обеспечения безопасности данных в облаке с использованием механизмов шифрования.

Надо сказать, что практически во всех презентациях фигурировал материал, выпущенный европейским сообществом ENISA и посвященный описанию рисков и возможных мер защиты при использовании облачных сервисов. Так как сайт этой организации в последние несколько дней работает очень нестабильно, то выкладываю указанный материал отдельно.

Презентации и запись webex-трансляции думаю будут доступны в ближайшее время для тех, кто не смог присутствовать на мероприятии.

Для тех, кто желает активно участвовать в работе CSA Russian Chapter - вступайте в группу на сайте LinkedIn (вас еще нет на сайте LinkedIn ? вы многое теряете !).

Обновление 28.03.2011: на сайте RISSPA появился фотоотчет о прошедшем мероприятии.