Конференция RSA

Конференция RSA
англ. RSA Conference
Изображение логотипа
Дата проведения Ежегодно с 1991 года
Место
проведения
Соединённые Штаты Америки Сан-Франциско, США
Сайт rsaconference.com
Логотип Викисклада Медиафайлы на Викискладе

Конференция RSA — международная конференция по информационной безопасности. На конференции обсуждаются технологии современной защиты информационных систем, проблемы безопасности, тенденции развития сетевых угроз и вредоносных программ. Она проводится в США, Европе и Азии.

История

Конференция RSA основана компанией RSA Security, которая является подразделением безопасности компании EMC Corporation, в ноябре 1991 года, как форум криптографов, на котором у них есть возможность обмениваться новейшими знаниями и достижениями в области безопасности в интернете. Первая конференция, которая тогда называлась «Криптография, стандарты и публичная политика», проводилась в отеле Софител в Редвуд Сити. В ней приняло участие 50 человек, конференция началась в 9:00 и закончилась в 15:00. С 1993 года конференция стала проводиться ежегодно. С 1995 года тема конференции стала выбираться ежегодно на основе какого-либо значительного вклада в информационную безопасность или события, связанного с ней. С 1998 года ежегодно лицам или организациям присуждается премия RSA Conference Award за выдающийся вклад в области математики(криптографии), государственной политики и информационной безопасности. В настоящее время конференция RSA и связанная с ней RSA конференция фирменных мероприятий по-прежнему управляются RSA при поддержке отрасли.

Круг участников конференции

Кругу участников конференции — это особая группа «энтузиастов» конференции, состоящая из профессионалов в области безопасности, которые приняли участие в общей сложности в пяти конференциях RSA. Только делегаты имеют право стать членом круга. Раньше круг участников назывался кругом основателей или главным кругом в США и Европе соответственно. Конференция RSA в соответствии с особой программой лояльности даёт множество преимуществ членам круга:

  • Отдельная стойка регистрации для ускорения прохождения регистрации
  • Лучшие сидячие места в день открытия
  • Специальный обед для членов круга
  • Скидки в книжном магазине Конференции[1]

Список тем

Обзор конференций

Конференция RSA 2018: Противостояние глобальным киберугрозам

Введение

Состоялась в Moscone Center в Сан Франциско 15-20 апреля 2018. Как и в прошлые годы, на конференции обсуждались тенденции кибератак на ближайшие несколько лет. Особое внимание уделялось угрозам, исходящим от IoT — «Интернета вещей», бытовых устройств и «околокомпьютерных» приспособлений, которые могут быть использованы злоумышленниками для различного рода интернет-атак.

Конференция RSA 2017: Сила возможности

Введение

Состоялась в 2017 году.

Конференция RSA 2016: Соединитесь, чтобы защитить

Введение

Конференция RSA 2016 стала юбилейной, 25-й по счёту. Выступления проходили в 30 потоков, каждый из которых был посвящён своей теме. Наибольшее количество докладов пришлось на поток спонсорских выступлений. Доклады проходили в разных форматах: от прослушивания и выполнения лабораторных работ до обмена мнениями и ужина.

Содержание докладов

На конференции RSA 2016 традиционно активно обсуждались темы безопасности мобильных устройств и облачной безопасности. Мероприятие посетили представители правительственных органов США. Министр обороны присутствовал на сессии, на которой оценивалась способность США противостоять кибератакам со стороны потенциальных противников, где он выступил с краткой речью о важности кибербезопасности и государственно-частного партнёрства. Адмирал Майкл Роджерс, глава АНБ, говорил о том, что на первом месте у спецслужб стоит защита интересов государства, а потом всё остальное. Также АНБ предлагало запатентованные технологии аутентификации пользователя по лицу, обнаружения вторжений и удаления SIM-карты из телефона, защиты USB и др[3].

Конференция RSA 2015: Изменение: бросить вызов сегодняшним взглядам безопасности

Введение

В начале конференции RSA 2015 много внимания было уделено рынку труда, а именно нехватке специалистов. Почти половина ИТ компаний ощущает недостаток кадров, и это на фоне повышения зарплат. Затем речь зашла о безопасности мобильных приложений, бесконтактных платёжных систем, уязвимостях менеджеров паролей.

Содержание докладов

Маркус Мюррей (Marcus Murray), специалист по тестам на проникновение компании TrueSec, выступил с докладом об использовании злоумышленниками вредоносных файлов, обычно изображений с расширением .jpg, которые способны скомпрометировать сервера на базе актуальных версий Windows. Мюррей получил доступ к госучреждению, название которого не упоминается, прямо во время его выступления на мероприятии. Он скомпрометировал веб-сервер закачкой определённой фотографии, которую целевая система пыталась открыть после некорректной загрузки, в результате чего расширение .jpg поменялось на окончание .jpg.aspx. Такая эксплуатации механизма интеграции активного содержимого в атрибутах изображения лежит в основе демонстрационной атаки Мюррея. После этого доступ к ресурсам был получен, и контроллер домена оказался под полным управлением тестировщика. Специалист также отметил, что в смешанных средах эффективность данной атаки остаётся высокой. С одним из ключевых докладов выступил эксперт Microsoft, который раскрыл тему безопасности облачных технологий. Он упомянул, что данные, которые люди хранят в облаке, не полностью находятся под контролем их обладателя, но целиком контролируются специалистами. Для отсутствия беспокойства в этой схеме не хватает прозрачности[4].

Конференция RSA 2014: Делиться. Учиться. Защищать.

Введение

Конференция RSA 2014 могла сорваться из-за скандала, связанного с заявлениями Эдварда Сноудена. Многие компании отказались от участия в мероприятии, значимые личности в области информационной безопасности высказались о необходимости срыва конференции. Тем не менее, конференция состоялась[5].

Содержание докладов

Основной темой докладов стали песочницы. Cisco и другие компании предлагали свои решения в этой области. Алекс Уотсон (Alex Watson), директор компании Websense по исследованию угроз, выступил с докладом о возможностях использования данных, передаваемых системой сообщения об ошибках и отказах операционной системы Windows, для хакерской деятельности. По его словам, ERS передаёт огромные объёмы данных в виде незашифрованных пакетов. Пакеты содержат всю информацию об уязвимостях компьютера, а также о программном обеспечении и подключенных периферийных устройствах. Получение этой информации позволяет хакерам эффективнее перехватывать и подменять сообщения корреспондентов[6].

Конференция RSA 2013: Безопасность в знаниях

Введение

На конференции RSA 2013 присутствовали основатели современной криптографии с открытыми ключами, которые делились своими взглядами на современное состояние компьютерной безопасности, обсуждали недавно опубликованные факты массовых хакерских атак на американские компании и рассказывали о своих текущих исследованиях.

Содержание докладов

Большой частью конференции RSA 2013 был выбор лучшего из современных мобильных устройств. Компания Motorola Solutions показала защищённый смартфон AME 2000, который и стал победителем. Смартфон будет использоваться государственными организациями США. Специальной возможностью AME 2000 является возможность перехода в режим повышенной безопасности, в котором пользователи могут звонить и отправлять сообщения по каналу, защищённому 256-битным алгоритмом шифрования AES. Также телефон умеет сам подключаться к защищённым VPN-сетям[7].

Конференция RSA 2012: Великий шифр сильнее меча

Введение

Конференция RSA 2012 началась с исполнения хором песни группы Rolling Stones «Ты не всегда можешь получить то, что хочешь». Вступительное слово взял на себя Арт Ковьелло (Art Coviello), глава RSA. Затем на мероприятии обсуждались 3 основные тенденции, определяющие риски безопасности: облака, целевые угрозы, мобильность.

Содержание докладов

Огромное количество докладов на конференции RSA 2012 было посвящено проблемам стандарта мобильной связи GSM. Эксперты в области информационной безопасности указали на лёгкость компрометации мобильных сетей, которая была вызвана общим увеличением доступных вычислительных мощностей. Об этом также упомянул Аарон Тернер (Aaron Turner), учредитель компании N4struct, в ходе своего выступления. Роб Малан (Rob Malan), один из основателей компании Arbor Networks, в своём докладе пояснил, насколько легко взламывать мобильные устройства, как можно перехватывать данные и как делать из телефона прослушивающее устройство. Малан связал уязвимость GSM кода с отсутствием контроля над этим стандартом. Эксперты также отмечают, что коррумпированность в сфере мобильной связи даёт хакерам свободу действий. Например, по номеру телефона с помощью атаки методом полного перебора на GPRS-протоколы можно получить доступ к устройству. Компания Cisco анонсировала новую концепцию противодействия современным ИТ угрозам. Они предложили изменить парадигму защиты, перейти от разграничения сетей к защите данных в самой сети с использованием единых подходов как для физических, так и для виртуальных сегментов инфраструктуры[8].

Конференция RSA 2011: Алиса и Боб

Введение

Конференция RSA 2011 стала юбилейной, 20-й по счёту. В ней приняли участие более 350 компаний. В качестве темы конференции были выбраны имена Алиса и Боб, которые используются в криптографии для обозначения взаимодействующих агентов.

Содержание докладов

Основной темой докладов на конференции стали облачные вычисления и задачи повышения доверия к ним. Ключевым был доклад Арта Ковьелло (Art Coviello), главы RSA. Он заявил, что для того, чтобы достичь доверия к «облакам», необходимо отказаться от элементов безопасности, разработанных для физических инфраструктур. Он также отметил, что необходимо обратиться к технологиям виртуализации, это будет единственным решением для обеспечения «облачной» безопасности, и достичь такого же уровня видимости и управляемости «облачными» средами, какой на сегодняшний день доступен по отношению к физическим средам. В связи с этим RSA анонсировала собственную платформу Clod Trust Authority, разработанную для построения безопасных облачных сервисов. Энрике Салем (Enrique Salem), руководитель компании Symantec, посвятил доклад концепции «контекстной безопасности» и представил обновлённую версию Endpoint Protection 12. Новая система использует репутационные оценки для защиты от вредоносного программного обеспечения. На основе данных, собираемых от 175 миллионов конечных пользователей, создаются рейтинги и выявляются потенциально опасные ресурсы. Также в своём докладе Энрике Салем коснулся проблемы консьюмеризации и растущей популярности мобильных платформ, которые требуют внедрения совершенно новых инструментов защиты, применяемых для доступа в сеть и не зависящих от местоположения пользователя. Вице-президент компании Microsoft, Скотт Чарни (Scott Charney), посвятил доклад развитию концепции карантина инфицированных персональных компьютеров. Он заявил, что Microsoft планирует внедрить сертификаты здоровья ПК, выходящие в сеть, и ограничения доступа в сеть для инфицированных ПК. Также необходимо отметить, что на конференции RSA в 2011 году присутствовало много докладчиков, представляющих органы государственной власти США. Майкл Чертофф (Michael Chertoff), занимавший пост секретаря министерства внутренних дел и безопасности до 2009 года, заявил, что важнейшие проблемы США на сегодняшний день: неготовность к кибератакам, недостаточная защищённость правительственных сетей, энергосистем и других объектов государственного значения. Генерал Кейт Александр (Keith Alexander), командующий U.S. Cyber Command и директор Агентства национальной безопасности США, отметил, что промышленность нуждается в помощи военных для защиты важных инфраструктур[9].

Скандал вокруг конференции RSA 2014

Незадолго до конференции RSA 2014 Эдвард Сноуден сделал заявление, в котором говорилось о получении взятки в размере 10 млн долларов компанией RSA Security от представителей Агентство национальной безопасности США. По его словам, RSA и АНБ заключили сделку, по условиям которой разработанный АНБ генератор псевдослучайных чисел Dual EC DRBG должен был внедриться в различное ПО, выпускаемое RSA. Особое беспокойство вызвало его использование в востребованной утилите для шифрования личных данных RSA BSAFE. В секретной информации, переданной Сноуденом, говорилось о возможности расшифровки личных данных агентами спецслужб, так как у алгоритма ранее были найдены различные уязвимости. После этого эксперты в области защиты информации призвали отказаться от продукции компании RSA[10].

Уязвимость в пропусках на конференцию RSA 2016

Джерри Гэмблин (Jerry Gamblin), эксперт по информационной безопасности, предложил способ, благодаря которому любой желающий мог пройти на конференцию RSA 2016 бесплатно. Он обнаружил, что полотенца из отеля, где он остановился, были оснащены для предотвращения краж RFID-метками, которые были и на пропусках на конференцию. С помощью устройства Proxmark3 для работы с метками Гэмблин добился того, чтобы полотенца и пропуска использовали одну и ту же метку[11][12].

См. также

Примечания

  1. Events | RSA Conference. Дата обращения: 24 декабря 2011. Архивировано из оригинала 23 января 2013 года.
  2. Where The World Talks Security. RSA Conference. Дата обращения: 24 декабря 2011. Архивировано из оригинала 21 декабря 2011 года.
  3. Статья о Конференции RSA 2016 на информационном портале по безопасности. Дата обращения: 19 декабря 2016. Архивировано 23 апреля 2018 года.
  4. Статья о Конференции RSA 2015 в журнале Хакер. Дата обращения: 19 декабря 2016. Архивировано 21 июня 2018 года.
  5. Статья о Конференции RSA 2014 на информационном портале по безопасности. Дата обращения: 19 декабря 2016. Архивировано 17 апреля 2018 года.
  6. Статья о Конференции RSA 2014 на портале новостей высоких технологий и науки. Дата обращения: 19 декабря 2016. Архивировано из оригинала 22 апреля 2018 года.
  7. Статья о Конференции RSA 2013 на сайте Компьютерное Обозрение. Дата обращения: 19 декабря 2016. Архивировано 22 апреля 2018 года.
  8. Статья о Конференции RSA 2012 на информационном портале по безопасности. Дата обращения: 19 декабря 2016. Архивировано 12 июня 2018 года.
  9. Статья о Конференции RSA 2011 на сайте Компьютерное Обозрение. Дата обращения: 22 декабря 2011. Архивировано 12 июня 2018 года.
  10. Статья о скандале на информационном портале по безопасности. Дата обращения: 19 декабря 2016. Архивировано 17 апреля 2018 года.
  11. Darren Pauli. Hitchhacker's Guide to RSA clones conference badge with a towel. Flannel rag again shown to be essential kit for freeloaders (англ.). The Register (2 марта 2016). Дата обращения: 9 марта 2019. Архивировано 19 июля 2018 года.
  12. Исследователь превратил полотенце в пропуск на ИБ-конференцию. Представленный экспертом способ позволяет любому желающему пройти на мероприятие бесплатно. SecurityLab.ru (2 марта 2016). Дата обращения: 9 марта 2019. Архивировано 4 декабря 2018 года.

Ссылки

Read other articles:

Amatuni VardapetyanԱմատունի ՎարդապետյանVardapetyan after his arrest by the NKVD, 1937First Secretary of the Communist Party of ArmeniaIn office13 July 1936 – 21 September 1937Preceded byAghasi KhanjianSucceeded byGrigory Arutinov Personal detailsBorn24 October 1900Yelisavetpol (Ganja), Elizavetpol uezd, Elizavetpol Governorate, Russian EmpireDied26 July 1938(1938-07-26) (aged 37)Kommunarka shooting ground, Russian SFSR, Soviet UnionNationalityArmenian Amatun...

 

العلاقات البالاوية الميكرونيسية بالاو ولايات ميكرونيسيا المتحدة   بالاو   ولايات ميكرونيسيا المتحدة تعديل مصدري - تعديل   العلاقات البالاوية الميكرونيسية هي العلاقات الثنائية التي تجمع بين بالاو وولايات ميكرونيسيا المتحدة.[1][2][3][4][5] مقا...

 

Kecelakaan Santos Cessna Citation 2014Sebuah Cessna Citation 560 XLS+ seperti pesawat yang jatuhRingkasan kecelakaanTanggal13 Agustus 2014 (2014-08-13)LokasiSantos, São Paulo, BrasilPenumpang5Awak2Cedera11 on the groundTewas7Selamat0Jenis pesawatCessna Citation 560 XLS+OperatorAf Andrade Enterprises and Holdings LtdRegistrasiPR-AFAAsalBandar Udara Internasional Brasilia, BrasiliaPerhentian ke-1Bandara Santos Dumont, Rio de JaneiroTujuanSantos Air Force Base, Santos, Brazil Pada 13 ...

Likelihood of damage to a building or system from an earthquake Lead Rubber Bearing being tested at the UCSD Caltrans-SRMD facility For broader coverage of this topic, see Earthquake engineering. Seismic risk refers to the risk of damage to a building, system, or other entity from an earthquake. Seismic risk has been defined, for most management purposes, as the potential economic, social and environmental consequences of hazardous events that may occur in a specified period of time.[1 ...

 

Election in ArkansasMain article: 2020 United States presidential election 2020 United States presidential election in Arkansas ← 2016 November 3, 2020 2024 → Turnout66.9%   Nominee Donald Trump Joe Biden Party Republican Democratic Home state Florida Delaware Running mate Mike Pence Kamala Harris Electoral vote 6 0 Popular vote 760,647 423,932 Percentage 62.40% 34.78% County results Congressional district results Precinct results Trump  ...

 

U.S. EV charging company owned by Shell Volta Charging, LLCTraded asNYSE: VLTAIndustryElectric vehicle infrastructureFounded2010; 14 years ago (2010) in HawaiiFoundersScott MercerChris WendelHeadquarters155 de Haro Street, San Francisco, California, United StatesKey peopleVince Cubbage(Interim CEO)Brandt Hastings(Chief Commercial Officer)Drew Lipsher (Chief Development Officer)Francois Chadwick(Chief Financial Officer)ParentIndependent (2010–23)Shell (2023–present)W...

Monthly theatre magazine published in the United States This article is about the theater magazine. For a program, see Programme (booklet). For the typeface, see Playbill (typeface). PlaybillEditorDiep TranCategoriesTheatreFrequencyMonthlyTotal circulation(2012)4,073,680First issue1884; New Series 1982CompanyTotalTheaterCountryUnited StatesBased inNew York CityLanguageEnglishWebsitewww.playbill.com ISSN0551-0678 Playbill is an American monthly magazine for theatergoers. Although there is a su...

 

Bourg-ArchambaultcomuneBourg-Archambault – Veduta LocalizzazioneStato Francia Regione Nuova Aquitania Dipartimento Vienne ArrondissementMontmorillon CantoneMontmorillon TerritorioCoordinate46°23′N 1°00′E / 46.383333°N 1°E46.383333; 1 (Bourg-Archambault)Coordinate: 46°23′N 1°00′E / 46.383333°N 1°E46.383333; 1 (Bourg-Archambault) Superficie25,13 km² Abitanti199[1] (2009) Densità7,92 ab./km² Altre informazioniCod...

 

Location of Lapeer County in Michigan Map all coordinates using OpenStreetMap Download coordinates as: KML GPX (all coordinates) GPX (primary coordinates) GPX (secondary coordinates) The following is a list of National Register of Historic Places listings in Lapeer County, Michigan. Lapeer County was founded in 1822 and has a current estimated population of almost 90,000. It is officially listed as part of Metro Detroit with Lapeer as a county seat. The county currently contains 24 propertie...

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

 

Частина серії проФілософіяLeft to right: Plato, Kant, Nietzsche, Buddha, Confucius, AverroesПлатонКантНіцшеБуддаКонфуційАверроес Філософи Епістемологи Естетики Етики Логіки Метафізики Соціально-політичні філософи Традиції Аналітична Арістотелівська Африканська Близькосхідна іранська Буддій�...

 

رافاييل نافارو   معلومات شخصية الميلاد 14 أبريل 2000 (24 سنة)[1]  كابو فريو  الطول 1.83 م (6 قدم 0 بوصة) مركز اللعب مهاجم الجنسية البرازيل  معلومات النادي النادي الحالي بالميراس الرقم 29 مسيرة الشباب سنوات فريق 0000–2017 فلومينينسي 2018–2019 أتلتيكو غويانيينسي المسير�...

First leader of Socialist Afghanistan Nur Muhammad Tarakiنور محمد ترکیTaraki, c. 1978–79General Secretary of the People's Democratic Party of AfghanistanIn office1 January 1965 – 14 September 1979Preceded byPosition establishedSucceeded byHafizullah AminChairman of the Revolutionary Council of AfghanistanIn office30 April 1978 – 14 September 1979Preceded byMohammed Daoud Khan (as President)Succeeded byHafizullah AminChairman of the Council of Ministers...

 

U.S. government agency responsible for mortgage insurance This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Federal Housing Administration – news · newspapers · books · scholar · JSTOR (May 2021) (Learn how and when to remove this message) Federal Housing Administration and HUD Office of HousingSeal of the U.S...

 

People identified with the country Panama For information on the population of Panama, see Demographics of Panama. Ethnic group PanamaniansPanameñosFlag of PanamaTotal population Panama          4,279 millionRegions with significant populations United States99,764[1] Costa Rica13,711[1] Spain5,730[1] Colombia3,123[1] Canada2,814[1] Mexico1,767[1] Italy1,10...

马纽米林Manhumirim市镇马纽米林在巴西的位置坐标:20°21′28″S 41°57′28″W / 20.3578°S 41.9578°W / -20.3578; -41.9578国家巴西州米纳斯吉拉斯州面积 • 总计183.588 平方公里(70.884 平方英里)海拔618 公尺(2,028 英尺)人口 • 總計20,209人 • 密度110人/平方公里(285人/平方英里) 马纽米林(葡萄牙语:Manhumirim)是巴西米纳斯吉�...

 

この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。 出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方)出典検索?: 阪急・阪神経営統合 – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL (2012年3月) 阪急・阪神経営統合(はんきゅう・は�...

 

Íþróttafélagið ÞórColori sociali Bianco, rosso Dati societariCittàAkureyri Paese Islanda FederazioneÍSÍ Fondazione1915 Presidente Nói Björnsson Discipline Bowling Calcio Freccette Pallacanestro Pallamano Pugilato Sport elettronici Taekwondo Sito web ufficiale Modifica dati su Wikidata · Manuale L'Íþróttafélagið Þór, meglio noto come Þór Akureyri o solamente Þór, è una società polisportiva islandese con sede ad Akureyri. La società venne fondata il 6 gi...

千年紀: 1千年紀世紀: 6世紀 - 7世紀 - 8世紀十年紀: 680年代 690年代 700年代 710年代 720年代年: 697年 698年 699年 700年 701年 702年 703年 700年(700 ねん)は、西暦(ユリウス暦)による、閏年。 他の紀年法 700年ごろの東半球 干支 : 庚子 日本 文武天皇4年 皇紀1360年 中国 武周 : 聖暦3年、久視元年 中国周辺 渤海:大祚栄3年 朝鮮 新羅:孝昭王9年 檀紀3033年 ベトナム: 仏滅�...

 

دالة محدبةمعلومات عامةصنف فرعي من quasiconvex function (en) دالة مستمرة[1] جزء من concave and convex functions (en) تعريف الصيغة ∀ c , d ∈ ( a , b ) , t ∈ [ 0 , 1 ] : f ( ( 1 − t ) c + t d ) ≤ ( 1 − t ) f ( c ) + t f ( d ) {\displaystyle \forall c,d\in (a,b),t\in [0,1]:f((1-t)c+td)\leq (1-t)f(c)+tf(d)} [2] الرموز في الصيغة f {\displaystyle f} ممثلة بـ متبا�...