Black Hat: Международная конференция по компьютерной безопасности.
Black Hat Briefings
Black Hat – крупнейная конференция по кибербезопасности для хакеров, экспертов и компаний. Обучение, брифинги, защита информации. Лас-Вегас, Европа, Ближний Восток.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Конференция по компьютерной безопасности Black Hat Briefings (обычно называемая Black Hat) — это конференция по компьютерной безопасности, предоставляющая консультации, обучение и доклады по вопросам безопасности для хакеров, корпораций и государственных учреждений по всему миру. Black Hat объединяет широкий круг людей, интересующихся информационной безопасностью, включая неспециалистов, руководителей, хакеров и профессионалов в области безопасности. Конференция регулярно проводится в Лас-Вегасе, Барселоне, Лондоне и Эр-Рияде. Ранее конференция также проходила в Амстердаме, Токио и Вашингтоне (округ Колумбия).
Computer security conference
Black Hat Briefings (commonly referred to as Black Hat) is a computer security conference that provides security consulting, training, and briefings to hackers, corporations, and government agencies around the world. Black Hat brings together a variety of people interested in information security ranging from non technical individuals, executives, hackers, and security professionals. The conference takes place regularly in Las Vegas, Barcelona, London and Riyadh. The conference has also been hosted in Amsterdam, Tokyo, and Washington, D. C. in the past.
История
Первый Black Hat состоялся 7–10 июля 1997 года в Лас-Вегасе, непосредственно перед DEF CON 5. Конференция была ориентирована на компьютерную индустрию, обещая предоставить ей эксклюзивный взгляд на мышление и мотивацию хакеров – их противников. Организаторы заявили: «В то время как многие конференции сосредоточены на информационной и сетевой безопасности, только Black Hat Briefings позволят вашим инженерам и программистам напрямую пообщаться с передовыми экспертами в области компьютерной безопасности и самими хакерами». Конференция была организована DEF CON Communications и Cambridge Technology Partners. Её основателем был Джефф Мосс, также основавший DEF CON, и в настоящее время он является председателем Конференц-совета Black Hat Review Board. Эти конференции считаются ведущими в мире в области информационной безопасности. Black Hat начинался как ежегодная конференция в Лас-Вегасе, штат Невада, и теперь проводится в различных местах по всему миру. В 2005 году Black Hat Briefings была приобретена CMP Media, дочерней компанией United Business Media (UBM) из Великобритании, которая, в свою очередь, была приобретена Informa Tech в июне 2018 года.
The first Black Hat was held July 7 10, 1997 in Las Vegas, immediately prior to DEF CON 5. The conference was aimed at the computer industry, promising to give them privileged insight into the minds and motivations of their hacker adversaries. Its organizers stated: "While many conferences focus on information and network security, only the Black Hat Briefings will put your engineers and software programmers face to face with today's cutting edge computer security experts and 'hackers.'" It was presented by DEF CON Communications and Cambridge Technology Partners. It was founded by Jeff Moss, who also founded DEF CON, and is currently the Conference Chair of the Black Hat Review Board. These are considered the premier information security conferences in the world. Black Hat started as a single annual conference in Las Vegas, Nevada and is now held in multiple locations around the world. Black Hat Briefings was acquired by CMP Media, a subsidiary of U. K. based United Business Media (UBM) in 2005 which was then acquired by Informa Tech in June 2018.
Культура
Black Hat обычно проводится перед DEF CON, и многие участники посещают обе конференции. В индустрии безопасности Black Hat воспринимается как более ориентированная на корпоративную безопасность конференция, в то время как DEF CON носит более неформальный характер.
Black Hat is typically scheduled prior to DEF CON with many attendees going to both conferences. It has been perceived by the security industry as a more corporate security conference whereas DEF CON is more informal.
Компоненты
Конференция состоит из трех основных разделов: Black Hat Briefings, Black Hat Trainings и Black Hat Arsenal.
The conference is composed of three major sections: the Black Hat Briefings, Black Hat Trainings, and Black Hat Arsenal.
Брифинг
Брифинги состоят из тематических направлений, охватывающих различные темы, включая реверс-инжиниринг, идентификацию и конфиденциальность, а также хакинг. В брифингах также представлены ключевые доклады от ведущих экспертов в области информационной безопасности, включая Роберта Ленца, директора по безопасности Министерства обороны США; Майкла Линна; Амита Йорана, бывшего директора Дивизиона национальной кибербезопасности Министерства внутренней безопасности; и генерала Кита Б. Александра, бывшего директора Агентства национальной безопасности и бывшего командующего Киберкомандованием США.
The Briefings are composed of tracks, covering various topics including reverse engineering, identity and privacy, and hacking. The briefings also contain keynote speeches from leading voices in the information security field, including Robert Lentz, Chief Security Officer, United States Department of Defense; Michael Lynn; Amit Yoran, former Director of the National Cyber Security Division of the Department of Homeland Security; and General Keith B. Alexander, former Director of the National Security Agency and former commander of the United States Cyber Command.
Обучение
Обучение проводят различные поставщики решений в области компьютерной безопасности и независимые эксперты. На конференции проводился курс менеджера по информационной безопасности Агентства национальной безопасности, а также различные курсы от Cisco Systems, Offensive Security и других компаний.
Training is offered by various computer security vendors and individual security professionals. The conference has hosted the National Security Agency's information assurance manager course, and various courses by Cisco Systems, Offensive Security, and others.
Арсенал
Арсенал – это часть конференции, предназначенная для того, чтобы исследователи и сообщество разработчиков открытого исходного кода могли представить свои новейшие инструменты для информационной безопасности с открытым исходным кодом. Арсенал в основном состоит из живых демонстраций инструментов, в ходе которых участники могут задавать вопросы об этих инструментах и иногда даже опробовать их самостоятельно. Он был впервые организован в 2010 году. ToolsWatch поддерживает архив всех презентаций Арсенала с Black Hat Briefings.
Arsenal is a portion of the conference dedicated to giving researchers and the open source community a place to showcase their latest open source information security tools. Arsenal primarily consists of live tool demonstrations in a setting where attendees can ask questions about the tools and sometimes use them. It was added in 2010. ToolsWatch maintains an archive of all Black Hat Briefings Arsenals.
Заметные события
Исторически Black Hat была известна выходками своих хакеров и информацией, представленной на докладах. В прошлом компании пытались запретить исследователям публиковать важную информацию об их продуктах. На Black Hat USA в 2005 году Cisco Systems попыталась помешать Майклу Линну выступить с докладом об уязвимости, которая, по его словам, могла позволить хакерам практически отключить Интернет. Участники конференции неоднократно взламывали беспроводные сети отелей, системы биллинга телевизионных услуг, а однажды даже установили фальшивый банкомат в холле отеля. В 2009 году веб-сайты нескольких исследователей и групп, занимающихся безопасностью, были взломаны, и пароли, личная электронная почта, переписки в мессенджерах и конфиденциальные документы оказались опубликованы на взломанном сайте Дэна Камински за несколько дней до конференции. Во время Black Hat USA в 2009 году USB-накопитель, передававшийся между участниками, был обнаружен зараженным вирусом Conficker, а в 2008 году трое мужчин были исключены за перехват трафика в пресс-центре.
Black Hat had historically been known for the antics of its hacker contingent, and the disclosures brought in its talks. In the past, companies have attempted to ban researchers from disclosing vital information about their products. At Black Hat USA in 2005, Cisco Systems tried to stop Michael Lynn from speaking about a vulnerability that he said could let hackers virtually shut down the Internet. Conference attendees had been known to hijack wireless connections of the hotels, hack hotel television billing systems, and in one instance, deploy a fake automated teller machine in a hotel lobby. In 2009, web sites belonging to a handful of security researchers and groups were hacked and passwords, private e mails, instant messaging chats, and sensitive documents were exposed on the vandalized site of Dan Kaminsky, days before the conference. During Black Hat USA in 2009, a USB thumb drive that was passed around among attendees was found to be infected with the Conficker virus, and in 2008, three men were expelled for packet sniffing the press room local area network.