Ақпараттық қауіпсіздік конференциясы: Black Hat жағдайлары
Black Hat Briefings
Black Hat – хакерлер, компаниялар және үкіметтік агенттіктер үшін ақпараттық қауіпсіздік конференциясы. Оқу, кеңес беру, хабарламалар. Лас-Вегас, Барселона, Лондон.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Компьютерлік қауіпсіздік конференциясы
Computer security conference
Black Hat Briefings (әдетте Black Hat деп аталады) – әлем бойынша хакерлерге, корпорацияларға және мемлекеттік органдарға қауіпсіздік консультациялары, оқытулар мен брифингтер ұсынатын компьютерлік қауіпсіздік конференциясы. Black Hat ақпараттық қауіпсіздік саласына қызығушылық танытатын, техникалық білімі жоқ адамдардан бастап, басшылар, хакерлер және қауіпсіздік мамандарына дейін алуан түрлі адамдарды біріктіреді. Конференция Лас-Вегас, Барселона, Лондон және Эр-Рияд қалаларында тұрақты түрде өтеді. Бұрын Амстердам, Токио және Вашингтон қалаларында да өткізілген.
Black Hat Briefings (commonly referred to as Black Hat) is a computer security conference that provides security consulting, training, and briefings to hackers, corporations, and government agencies around the world. Black Hat brings together a variety of people interested in information security ranging from non technical individuals, executives, hackers, and security professionals. The conference takes place regularly in Las Vegas, Barcelona, London and Riyadh. The conference has also been hosted in Amsterdam, Tokyo, and Washington, D. C. in the past.
Тарих
Бірінші Black Hat 1997 жылғы 7-10 шілдеде Лас-Вегаста, DEF CON 5-ке дейін өтті. Конференция компьютер индустриясына бағытталған, оларға өздерінің хакер қарсыластарының ой-өрісі мен мотивациясы туралы ерекше түсінік беруге міндеттенді. Оның ұйымдастырушылары: "Көптеген конференциялар ақпарат және желілік қауіпсіздікке назар аударса да, тек Black Hat брифингілері ғана инженерлеріңіз бен бағдарламашыларыңызды қазіргі заманғы компьютерлік қауіпсіздіктің алдыңғы шебіндегі мамандармен және 'хакерлермен' тікелей қарым-қатынасқа келтіреді" деді. Оны DEF CON Communications және Cambridge Technology Partners ұсынды. Оның негізін қалаушы – DEF CON-ның да негізін салған Джефф Мосс, қазір Black Hat Review Board конференциясының төрағасы. Бұл конференциялар әлемдегі ақпараттық қауіпсіздіктің ең беделді шаралары саналады. Black Hat Лас-Вегас, Невадада жылдық конференция ретінде басталып, қазір әлемнің түрлі аймақтарында өткізіледі. 2005 жылы Black Hat Briefings компаниясын Ұлыбританиядағы United Business Media (UBM) компаниясының еншілес компаниясы CMP Media сатып алды, ал 2018 жылғы маусымда Informa Tech оны өз иелігіне көшірді.
The first Black Hat was held July 7 10, 1997 in Las Vegas, immediately prior to DEF CON 5. The conference was aimed at the computer industry, promising to give them privileged insight into the minds and motivations of their hacker adversaries. Its organizers stated: "While many conferences focus on information and network security, only the Black Hat Briefings will put your engineers and software programmers face to face with today's cutting edge computer security experts and 'hackers.'" It was presented by DEF CON Communications and Cambridge Technology Partners. It was founded by Jeff Moss, who also founded DEF CON, and is currently the Conference Chair of the Black Hat Review Board. These are considered the premier information security conferences in the world. Black Hat started as a single annual conference in Las Vegas, Nevada and is now held in multiple locations around the world. Black Hat Briefings was acquired by CMP Media, a subsidiary of U. K. based United Business Media (UBM) in 2005 which was then acquired by Informa Tech in June 2018.
Мәдениет
Black Hat көбінесе DEF CON-нан бұрын өтеді, көптеген қатысушылар екі конференцияға да қатысады. Қауіпсіздік саласы оны көбінесе корпоративтік қауіпсіздікке бағытталған конференция деп санайды, ал DEF CON көбірек бейресми форматта өтеді.
Black Hat is typically scheduled prior to DEF CON with many attendees going to both conferences. It has been perceived by the security industry as a more corporate security conference whereas DEF CON is more informal.
Құралымдары
Конференция үш негізгі бөлімнен құралған: Black Hat брифингтері, Black Hat оқулары және Black Hat Арсеналы.
The conference is composed of three major sections: the Black Hat Briefings, Black Hat Trainings, and Black Hat Arsenal.
Түсіндірмелер
Брифингтер әртүрлі тақырыптарды қамтитын бағдарламалардан тұрады, олардың ішінде кері инженерия, жеке тұлға және құпиялылық, сондай-ақ хакерлік. Брифингтерде ақпараттық қауіпсіздік саласындағы жетекші мамандардың негізгі сөздері де бар, соның ішінде Роберт Ленц, АҚШ Қорғаныс министрлігінің Бас қауіпсіздік офицері; Майкл Линн; Амит Йоран, Ішкі қауіпсіздік департаментінің Ұлттық кибер қауіпсіздік бөлімінің бұрынғы директоры; және генерал Кит Б. Александр, Ұлттық қауіпсіздік агенттігінің бұрынғы директоры және АҚШ Кибер командасының бұрынғы қолбасшысы.
The Briefings are composed of tracks, covering various topics including reverse engineering, identity and privacy, and hacking. The briefings also contain keynote speeches from leading voices in the information security field, including Robert Lentz, Chief Security Officer, United States Department of Defense; Michael Lynn; Amit Yoran, former Director of the National Cyber Security Division of the Department of Homeland Security; and General Keith B. Alexander, former Director of the National Security Agency and former commander of the United States Cyber Command.
Оқулар
Оқуды түрлі компьютерлік қауіпсіздік жеткізушілер мен жеке қауіпсіздік мамандары ұсынады. Конференцияда Ұлттық қауіпсіздік агенттігінің ақпараттық қауіпсіздік менеджері курсы, сондай-ақ Cisco Systems, Offensive Security және басқа да компаниялардың түрлі курстары өткізілді.
Training is offered by various computer security vendors and individual security professionals. The conference has hosted the National Security Agency's information assurance manager course, and various courses by Cisco Systems, Offensive Security, and others.
Арсенал
Арсенал – зерттеушілер мен ашық кодты қауымдастыққа соңғы ашық кодты ақпараттық қауіпсіздік құралдарын көрсетуге арналған конференцияның бір бөлімі. Арсенал бастысы құралдар туралы сұрақтар қоюға және кейде оларды қолдануға мүмкіндік беретін тікелей көрсетілімдерден тұрады. Ол 2010 жылы енгізілген. ToolsWatch барлық Black Hat брифингтеріндегі Арсеналдардың архивін сақтайды.
Arsenal is a portion of the conference dedicated to giving researchers and the open source community a place to showcase their latest open source information security tools. Arsenal primarily consists of live tool demonstrations in a setting where attendees can ask questions about the tools and sometimes use them. It was added in 2010. ToolsWatch maintains an archive of all Black Hat Briefings Arsenals.
Ерекше оқиғалар
Black Hat хакерлерінің жасаған әрекеттерімен және конференциялардағы жарияланған ақпарларымен тарихи түрде белгілі болды. Бұрын компаниялар зерттеушілерге өнімдері туралы маңызды мәліметтерді жариялауға тыйым салуға тырысқан. 2005 жылы Black Hat USA-да Cisco Systems Майкл Линнні хакерлерге интернетті дерлік тоқтатуға мүмкіндік беретін осалдық туралы сөйлеуден тоқтатуға әрекеттенді. Конференцияға қатысушылар қонақүйлердің сымсыз желілерін бұзуға, қонақүйдің теледидар есептесу жүйесін хакерлікке салуға және бір жағдайда, қонақүй вестибюліне жалған банкомат орналастырған. 2009 жылы бірнеше қауіпсіздік зерттеушілері мен топтарына тиесілі веб-сайттар бұзылып, құпия сөздер, жеке электрондық хаттар, жылдам хабар алмасу чаттары және құпия құжаттар Дэн Каминскидің сайтта бұзылған күні жарияланды. 2009 жылы Black Hat USA кезінде қатысушылар арасында таратылған USB флешкасында Conficker вирусы табылды, ал 2008 жылы үш адам баспасөз бөлмесінің жергілікті желісін пакеттерді талдағаны үшін конференциядан қуылды.
Black Hat had historically been known for the antics of its hacker contingent, and the disclosures brought in its talks. In the past, companies have attempted to ban researchers from disclosing vital information about their products. At Black Hat USA in 2005, Cisco Systems tried to stop Michael Lynn from speaking about a vulnerability that he said could let hackers virtually shut down the Internet. Conference attendees had been known to hijack wireless connections of the hotels, hack hotel television billing systems, and in one instance, deploy a fake automated teller machine in a hotel lobby. In 2009, web sites belonging to a handful of security researchers and groups were hacked and passwords, private e mails, instant messaging chats, and sensitive documents were exposed on the vandalized site of Dan Kaminsky, days before the conference. During Black Hat USA in 2009, a USB thumb drive that was passed around among attendees was found to be infected with the Conficker virus, and in 2008, three men were expelled for packet sniffing the press room local area network.