Отправляет email-рассылки с помощью сервиса Sendsay

Пресс-релизы. Иные события

  Все выпуски  

Пресс-релизы. Иные события 'Практические аспекты проведения теста на проникновение'




Заголовок: "Практические аспекты проведения теста на проникновение"

Компания: ЗАО "ДиалогНаука"

29 января 2010 года компания "ДиалогНаука", системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар "Практические аспекты проведения теста на проникновение".
Программа семинара
9.45 -- 10.00: Регистрация участников и приветственный кофе
10.00 -- 10.20: Вступительное слово (Виктор Александрович Сердюк, генеральный директор ЗАО "ДиалогНаука")
10.20 -- 11.20: Секция No1 (Александр Владимирович Дорофеев, директор АНО "Учебный центр "Эшелон")

Тестирование на проникновение, как инструмент для поиска уязвимостей
*Подходы к проведению инструментального аудита информационной безопасности
oМодель нарушителя
oКлассический тест на проникновение - поиск одной уязвимости
oСканирование с целью проверки наличия уязвимостей
oАнализ конфигурационных файлов
*Обзор существующих методологий проведения теста на проникновение
o"Секреты хакеров"
oСтандарт Information Systems Security Assessment Framework (ISSAF)
oСтандарт NIST 800-42 Guideline on Network Security Testing
oСтандарт Open Source Security Testing Methodology Manual (OSSTMM)
*Обзор программных средств для проведения инструментального аудита
oСканеры портов
oСканеры уязвимостей
o Программы для подбора паролей
oСреды (фрэймворки) для создания эксплойтов
*Backtrack - как комплекс программных средства аудитора-"этичного хакера"
*Жизненный цикл теста на проникновение: идентификация целей, поиск уязвимостей, эксплуатация, расширение привилегий.
*Как должен выглядеть хороший отчет по результатам проведенного аудита информационной безопасности?
* Риски, связанные с тестированием на проникновение и меры по их минимизации
* Как социальная инженерия может дополнить внешнее тестирование на проникновение?
* Примеры нескольких несерьезных уязвимостей, которые могут привести к полной компрометации сети

11.20 -- 11.40: Кофе-брейк
11.40 -- 13.10: Секция No2

Расширение модели нарушителя - действия мотивированный злоумышленника (Андрей Соколов, консультант по информационной безопасности ЗАО "ДиалогНаука")
* Тестирование на проникновение как инструмент поиска уязвимостей и имитации действий квалифицированного злоумышленника.
* Возможные векторы атаки на объект защиты: лобовое, интерактивное и физическое воздействие злоумышленника.
* Классификация уязвимостей:
o технологические и эксплуатационные уязвимости
o организационные уязвимости
o обзор наиболее опасных трудноуправляемых уязвимостей: распределение локальных администраторов, ARP Poison и др.

Технологии сокрытия злонамеренной активности в системе, rootkit-технологии (Алиса Шевченко, руководитель компании eSage Lab)
* Основные проблемы и тенденции в области rootkit-технологий.
* Компрометация системы, руткит-технологии и penetration testing - точки пересечения.
* Принципы сокрытия активности в системе (обобщенная модель функционирования руткита).
* Типичные (простейшие) реализации механизмов сокрытия.
* Примеры наиболее передовых руткит-технологий.
* Современные средства и методы обнаружения скрытой активности.

13.10 -- 13.30: Кофе-брейк
13.30 -- 15.00: Секция No3 (Андрей Соколов, консультант по информационной безопасности ЗАО "ДиалогНаука")
Обмен мнениями, обсуждение, ответы на вопросы
C 15.00: Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе.
Семинар будет проходить в офисе компании "ДиалогНаука" в бизнес-центре "Ферейн" по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда http://www.dialognauka.ru/main.phtml?/about/shema_fereyn).
Участие в семинаре бесплатное. Требуется обязательная регистрация участников.
Пройти регистрацию на семинар можно на сайте http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001260297192.txt (также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону.
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее.


Контактная информация:
------------------------------
Контактное лицо: Московченко Ирина
Менеджер по маркетингу
E-mail: marketing@dials.ru
Телефон: +7 495 980-67-76

В избранное