Estate in sicurezza: Black Hat e Defcon

di: Luca Carettoni     06 Settembre 2006

Il periodo estivo sta per terminare, si ritorna al lavoro ad occuparsi delle solite faccende; l'estate però - almeno per chi si occupa di sicurezza - è tutt'altro che un periodo di pausa. In Agosto, infatti, Las Vegas è invasa da numerosi esperti d'informatica, geek, hacker, e altri strani personaggi del mondo dell'information security che si recano in questa città per partecipare a due grandi eventi: Black Hat e Defcon.

Queste due conferenze sono considerate da molti lo stato dell'arte della sicurezza informatica, il momento ideale per fare il punto della situazione, capire nuovi trend di attacco e difesa, anticipare le minacce dei mesi successivi; di sicuro rappresentano un momento di incontro per tutte le persone che professionalmente (e non solo) si occupano di sicurezza, un modo per scambiarsi idee al di fuori della Rete.

Black Hat USA 2006 (2-3 Agosto - Caesars Palace, Las Vegas)

Figura 1. Il logo di Black Hat

Logo BlackHat

I Black Hat Briefing, giunti ormai al decimo anno, sono l'evento "corporate" in cui vengono illustrate ad aziende ed esperti i nuovi pericoli della rete, del software e dei dispositivi tecnologici che quotidianamente usiamo. Sei track parallele suddividono le varie presentazioni della durata media di un'ora, in cui vengono illustrate nuove vulnerabilità (i cosidetti zero-day), nuovi metodi di attacco, innovative soluzioni di difesa. Gli argomenti affrontati spaziano dalle problematiche di sicurezza nelle applicazioni web, alla prevenzione di intrusioni, alla sicurezza dei dispositivi hardware e molto altro: una panoramica completa sulla vastità degli interventi la si può avere guardando il programma della conferenza.

Visto l'elevato numero di interventi, è difficile dare un giudizio sull'edizione 2006 che comunque - come sempre accade - è stata lo scenario di rivelazioni importanti: il bug nei driver WiFi, l'uso di rootkit evoluti nel database Oracle, i miglioramenti del framework MetaSploit e altro. Tra gli speech visti, meritano una nota a parte quelli analizzati nella pagina successiva.

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

20 Febbraio 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto