Кіріспе

Компьютерлік қауіпсіздік конференциясы

Black Hat Briefings (әдетте Black Hat деп аталады) – әлем бойынша хакерлерге, корпорацияларға және мемлекеттік органдарға қауіпсіздік консультациялары, оқытулар мен брифингтер ұсынатын компьютерлік қауіпсіздік конференциясы. Black Hat ақпараттық қауіпсіздік саласына қызығушылық танытатын, техникалық білімі жоқ адамдардан бастап, басшылар, хакерлер және қауіпсіздік мамандарына дейін алуан түрлі адамдарды біріктіреді. Конференция Лас-Вегас, Барселона, Лондон және Эр-Рияд қалаларында тұрақты түрде өтеді. Бұрын Амстердам, Токио және Вашингтон қалаларында да өткізілген.

Тарих

Бірінші Black Hat 1997 жылғы 7-10 шілдеде Лас-Вегаста, DEF CON 5-ке дейін өтті. Конференция компьютер индустриясына бағытталған, оларға өздерінің хакер қарсыластарының ой-өрісі мен мотивациясы туралы ерекше түсінік беруге міндеттенді. Оның ұйымдастырушылары: "Көптеген конференциялар ақпарат және желілік қауіпсіздікке назар аударса да, тек Black Hat брифингілері ғана инженерлеріңіз бен бағдарламашыларыңызды қазіргі заманғы компьютерлік қауіпсіздіктің алдыңғы шебіндегі мамандармен және 'хакерлермен' тікелей қарым-қатынасқа келтіреді" деді. Оны DEF CON Communications және Cambridge Technology Partners ұсынды. Оның негізін қалаушы – DEF CON-ның да негізін салған Джефф Мосс, қазір Black Hat Review Board конференциясының төрағасы. Бұл конференциялар әлемдегі ақпараттық қауіпсіздіктің ең беделді шаралары саналады. Black Hat Лас-Вегас, Невадада жылдық конференция ретінде басталып, қазір әлемнің түрлі аймақтарында өткізіледі. 2005 жылы Black Hat Briefings компаниясын Ұлыбританиядағы United Business Media (UBM) компаниясының еншілес компаниясы CMP Media сатып алды, ал 2018 жылғы маусымда Informa Tech оны өз иелігіне көшірді.

Мәдениет

Black Hat көбінесе DEF CON-нан бұрын өтеді, көптеген қатысушылар екі конференцияға да қатысады. Қауіпсіздік саласы оны көбінесе корпоративтік қауіпсіздікке бағытталған конференция деп санайды, ал DEF CON көбірек бейресми форматта өтеді.

Құралымдары

Конференция үш негізгі бөлімнен құралған: Black Hat брифингтері, Black Hat оқулары және Black Hat Арсеналы.

Түсіндірмелер

Брифингтер әртүрлі тақырыптарды қамтитын бағдарламалардан тұрады, олардың ішінде кері инженерия, жеке тұлға және құпиялылық, сондай-ақ хакерлік. Брифингтерде ақпараттық қауіпсіздік саласындағы жетекші мамандардың негізгі сөздері де бар, соның ішінде Роберт Ленц, АҚШ Қорғаныс министрлігінің Бас қауіпсіздік офицері; Майкл Линн; Амит Йоран, Ішкі қауіпсіздік департаментінің Ұлттық кибер қауіпсіздік бөлімінің бұрынғы директоры; және генерал Кит Б. Александр, Ұлттық қауіпсіздік агенттігінің бұрынғы директоры және АҚШ Кибер командасының бұрынғы қолбасшысы.

Оқулар

Оқуды түрлі компьютерлік қауіпсіздік жеткізушілер мен жеке қауіпсіздік мамандары ұсынады. Конференцияда Ұлттық қауіпсіздік агенттігінің ақпараттық қауіпсіздік менеджері курсы, сондай-ақ Cisco Systems, Offensive Security және басқа да компаниялардың түрлі курстары өткізілді.

Арсенал

Арсенал – зерттеушілер мен ашық кодты қауымдастыққа соңғы ашық кодты ақпараттық қауіпсіздік құралдарын көрсетуге арналған конференцияның бір бөлімі. Арсенал бастысы құралдар туралы сұрақтар қоюға және кейде оларды қолдануға мүмкіндік беретін тікелей көрсетілімдерден тұрады. Ол 2010 жылы енгізілген. ToolsWatch барлық Black Hat брифингтеріндегі Арсеналдардың архивін сақтайды.

Ерекше оқиғалар

Black Hat хакерлерінің жасаған әрекеттерімен және конференциялардағы жарияланған ақпарларымен тарихи түрде белгілі болды. Бұрын компаниялар зерттеушілерге өнімдері туралы маңызды мәліметтерді жариялауға тыйым салуға тырысқан. 2005 жылы Black Hat USA-да Cisco Systems Майкл Линнні хакерлерге интернетті дерлік тоқтатуға мүмкіндік беретін осалдық туралы сөйлеуден тоқтатуға әрекеттенді. Конференцияға қатысушылар қонақүйлердің сымсыз желілерін бұзуға, қонақүйдің теледидар есептесу жүйесін хакерлікке салуға және бір жағдайда, қонақүй вестибюліне жалған банкомат орналастырған. 2009 жылы бірнеше қауіпсіздік зерттеушілері мен топтарына тиесілі веб-сайттар бұзылып, құпия сөздер, жеке электрондық хаттар, жылдам хабар алмасу чаттары және құпия құжаттар Дэн Каминскидің сайтта бұзылған күні жарияланды. 2009 жылы Black Hat USA кезінде қатысушылар арасында таратылған USB флешкасында Conficker вирусы табылды, ал 2008 жылы үш адам баспасөз бөлмесінің жергілікті желісін пакеттерді талдағаны үшін конференциядан қуылды.