:

Szerző: Gálffy Csaba

2012. április 4. 14:03

Május 10-én lesz az Ethical Hacking konferencia

A NetAcademia Oktatóközpont idén immár ötödik alkalommal rendezi meg IT-biztonsági szakemberek részére az Ethical Hacking konferenciát.

A konferencia változatos témái között az iPad-alkalmazások feltörhetősége és az RFID biztonsága egyaránt helyet kap. Több olyan törést is bemutatnak az előadók, melyeket eddig még nem ismertettek máshol. „Az idei évben is sok újdonságról kaphatnak képet a résztvevők. Sajnos a trend nem változik: amit ember hoz létre, az hibát tartalmaz. Így van ez a legújabb rendszerekkel is” – tette hozzá Fóti Marcell. „Felkért előadóink 2012-ben is izgalmas témákkal és élő demókkal készülnek. A gyakorló IT szakembereknek mindenképpen jó, ha találkoznak a bemutatott sérülékenységekkel, hiszen ilyen és hasonló biztonsági problémák az ő rendszerük működését is veszélyeztethetik” – mondta Fóti Marcell, az eseményz szervező NetAcademia ügyvezetője.

Machine recruiting: nem biztos, hogy szeretni fogod

Az AI visszafordíthatatlanul beépült a toborzás folyamatába.

Machine recruiting: nem biztos, hogy szeretni fogod Az AI visszafordíthatatlanul beépült a toborzás folyamatába.

A konferencián többek között előad Dr. Bencsáth Boldizsár, a BME HIT CrySyS Lab vezetője, a Duqu-férget felfedező magyar kutatócsoport vezetője, aki egy igen trükkös behatolási technikát mutat be az ártalmatlannak tűnő, tehát minden tűzfalon átengedett DNS-lekérdezések átalakításával. Idén először foglalkoznak a böngészők bővítményeinek biztonsági szerepével, mely egy olyan terület, ahol a kártékony kódok egyelőre szabadon terjedhetnek. Balázs Zoltán, a Deloitte vezető tanácsadója saját fejlesztésű kártékony böngészőbővítményeken mutatja be az eddig fel nem ismert biztonsági sérülékenység erejét.

Az egyre inkább teret nyerő mobil eszközök biztonságos használatát illetően Kovács Zsombor mutat majd egy elgondolkodtató iPades példát, hogy lássuk, hogyan kerülhető meg egy alapvetően minden szempontból megbízhatónak hitt alkalmazás, míg Veres-Szentkirályi András, a Silent Signal IT-biztonsági szakértője a rövidesen mindent elborító RFID-lapkák biztonsági határait feszegeti.

A részletes program a konferencia oldalán olvasható.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról