Введение

Конференция по компьютерной безопасности Black Hat Briefings (обычно называемая Black Hat) — это конференция по компьютерной безопасности, предоставляющая консультации, обучение и доклады по вопросам безопасности для хакеров, корпораций и государственных учреждений по всему миру. Black Hat объединяет широкий круг людей, интересующихся информационной безопасностью, включая неспециалистов, руководителей, хакеров и профессионалов в области безопасности. Конференция регулярно проводится в Лас-Вегасе, Барселоне, Лондоне и Эр-Рияде. Ранее конференция также проходила в Амстердаме, Токио и Вашингтоне (округ Колумбия).

История

Первый Black Hat состоялся 7–10 июля 1997 года в Лас-Вегасе, непосредственно перед DEF CON 5. Конференция была ориентирована на компьютерную индустрию, обещая предоставить ей эксклюзивный взгляд на мышление и мотивацию хакеров – их противников. Организаторы заявили: «В то время как многие конференции сосредоточены на информационной и сетевой безопасности, только Black Hat Briefings позволят вашим инженерам и программистам напрямую пообщаться с передовыми экспертами в области компьютерной безопасности и самими хакерами». Конференция была организована DEF CON Communications и Cambridge Technology Partners. Её основателем был Джефф Мосс, также основавший DEF CON, и в настоящее время он является председателем Конференц-совета Black Hat Review Board. Эти конференции считаются ведущими в мире в области информационной безопасности. Black Hat начинался как ежегодная конференция в Лас-Вегасе, штат Невада, и теперь проводится в различных местах по всему миру. В 2005 году Black Hat Briefings была приобретена CMP Media, дочерней компанией United Business Media (UBM) из Великобритании, которая, в свою очередь, была приобретена Informa Tech в июне 2018 года.

Культура

Black Hat обычно проводится перед DEF CON, и многие участники посещают обе конференции. В индустрии безопасности Black Hat воспринимается как более ориентированная на корпоративную безопасность конференция, в то время как DEF CON носит более неформальный характер.

Компоненты

Конференция состоит из трех основных разделов: Black Hat Briefings, Black Hat Trainings и Black Hat Arsenal.

Брифинг

Брифинги состоят из тематических направлений, охватывающих различные темы, включая реверс-инжиниринг, идентификацию и конфиденциальность, а также хакинг. В брифингах также представлены ключевые доклады от ведущих экспертов в области информационной безопасности, включая Роберта Ленца, директора по безопасности Министерства обороны США; Майкла Линна; Амита Йорана, бывшего директора Дивизиона национальной кибербезопасности Министерства внутренней безопасности; и генерала Кита Б. Александра, бывшего директора Агентства национальной безопасности и бывшего командующего Киберкомандованием США.

Обучение

Обучение проводят различные поставщики решений в области компьютерной безопасности и независимые эксперты. На конференции проводился курс менеджера по информационной безопасности Агентства национальной безопасности, а также различные курсы от Cisco Systems, Offensive Security и других компаний.

Арсенал

Арсенал – это часть конференции, предназначенная для того, чтобы исследователи и сообщество разработчиков открытого исходного кода могли представить свои новейшие инструменты для информационной безопасности с открытым исходным кодом. Арсенал в основном состоит из живых демонстраций инструментов, в ходе которых участники могут задавать вопросы об этих инструментах и иногда даже опробовать их самостоятельно. Он был впервые организован в 2010 году. ToolsWatch поддерживает архив всех презентаций Арсенала с Black Hat Briefings.

Заметные события

Исторически Black Hat была известна выходками своих хакеров и информацией, представленной на докладах. В прошлом компании пытались запретить исследователям публиковать важную информацию об их продуктах. На Black Hat USA в 2005 году Cisco Systems попыталась помешать Майклу Линну выступить с докладом об уязвимости, которая, по его словам, могла позволить хакерам практически отключить Интернет. Участники конференции неоднократно взламывали беспроводные сети отелей, системы биллинга телевизионных услуг, а однажды даже установили фальшивый банкомат в холле отеля. В 2009 году веб-сайты нескольких исследователей и групп, занимающихся безопасностью, были взломаны, и пароли, личная электронная почта, переписки в мессенджерах и конфиденциальные документы оказались опубликованы на взломанном сайте Дэна Камински за несколько дней до конференции. Во время Black Hat USA в 2009 году USB-накопитель, передававшийся между участниками, был обнаружен зараженным вирусом Conficker, а в 2008 году трое мужчин были исключены за перехват трафика в пресс-центре.