Tu jest miejsce na Twoja reklamę! Szczegóły współpracy...

maj 18th, 2006

CONFidence 2006 - Relacja

Kategoria wpisu: - Relacje, Wszystkie, Wydarzenia: - Mariusz Petlic @ 11:00

W dniach 13-14 maja w Krakowie odbyła się konferencja na temat bezpieczeństwa w IT - CONFidence 2006. W czasie dwóch dni uczestnicy mogli wziąć udział w kilkunastu wykładach, natomiast w sobotę wieczorem odbyła się impreza integracyjna dla chętnych.

W trakcie wykładów poruszano tematykę bezpieczeństwa w systemach operacyjnych. Pokazano na praktycznych przykładach jak łatwo stracić kontrolę i wystawić się na ataki intruzów gdy nie stosuje się bezwzględnej polityki bezpieczeństwa. Można było również poznać arkana budowy zabezpieczeń w Linuxie oraz sposoby ich rozszerzania poprzez dodanie modułu do jądra czy dodatkowe filtry w module sieciowym. Przedstawiono także istniejący projekt umożliwiający zwiększenie szczegółowości przyznawania uprawnień obiektom w systemie.

Podobny problem pokazano w serwerze WWW Apache - po przedstawieniu jego wewnętrznej budowy i mechanizmów pozwalających na dużą skalowalność prelegent przedstawił jakie zagrożenia istnieją przy przyjętym modelu budowy aplikacji.

Uczestnicy mogli zapoznać się również z problemami obecnie dotykającymi sieci komputerowe i routery sterujące ruchem w nich. Przedstawiono projekt bgp-blackholing mający na celu ułatwić szybkie blokowanie ataków DDOS i nie tylko.

Między prezentacjami poruszającymi tematykę bezpieczeństwa IT sensu stricto miały miejsce również prezentacje opisujące zagrożenia na jego pograniczu np. poruszające tematykę niedociągnięć producentów telefonów w implementacji technologii bluetooth, problemu konwergencji sieci telefonicznych, zagrożeń czyhających w sieci DSL firmy TP czy też rozważania dotyczące bezpieczeństwa systemów gridowych w tym konieczności istnienia zaufania użytkowników w tymże oprogramowaniu.

Nie brakło też informacji związanej z elektronicznymi podpisami i kryptografią oraz sposobami obchodzenia wspomnianych zabezpieczeń. W trakcie trwania konferencji użytkownicy mogli skorzystać z weryfikacji przez członków CAcert i przez to uzyskać darmowy certyfikat.

Podsumowując spotkanie mogę powiedzieć, że poruszono wszystkie istotne zagadnienia pokazując ogrom tematu bezpieczeństwa oraz naświetlając, iż brak kontroli nad zabezpieczeniami może prowadzić do nieprzewidzianych konsekwencji.

Czytaj więcej artykułów związanych z CONFidence: szukaj

Dodaj komentarz