di: Luca Carettoni 06 Settembre 2006
Il periodo estivo sta per terminare, si ritorna al lavoro ad occuparsi delle solite faccende; l'estate però - almeno per chi si occupa di sicurezza - è tutt'altro che un periodo di pausa. In Agosto, infatti, Las Vegas è invasa da numerosi esperti d'informatica, geek, hacker, e altri strani personaggi del mondo dell'information security che si recano in questa città per partecipare a due grandi eventi: Black Hat e Defcon.
Queste due conferenze sono considerate da molti lo stato dell'arte della sicurezza informatica, il momento ideale per fare il punto della situazione, capire nuovi trend di attacco e difesa, anticipare le minacce dei mesi successivi; di sicuro rappresentano un momento di incontro per tutte le persone che professionalmente (e non solo) si occupano di sicurezza, un modo per scambiarsi idee al di fuori della Rete.
Figura 1. Il logo di Black Hat

I Black Hat Briefing, giunti ormai al decimo anno, sono l'evento "corporate" in cui vengono illustrate ad aziende ed esperti i nuovi pericoli della rete, del software e dei dispositivi tecnologici che quotidianamente usiamo. Sei track parallele suddividono le varie presentazioni della durata media di un'ora, in cui vengono illustrate nuove vulnerabilità (i cosidetti zero-day), nuovi metodi di attacco, innovative soluzioni di difesa. Gli argomenti affrontati spaziano dalle problematiche di sicurezza nelle applicazioni web, alla prevenzione di intrusioni, alla sicurezza dei dispositivi hardware e molto altro: una panoramica completa sulla vastità degli interventi la si può avere guardando il programma della conferenza.
Visto l'elevato numero di interventi, è difficile dare un giudizio sull'edizione 2006 che comunque - come sempre accade - è stata lo scenario di rivelazioni importanti: il bug nei driver WiFi, l'uso di rootkit evoluti nel database Oracle, i miglioramenti del framework MetaSploit e altro. Tra gli speech visti, meritano una nota a parte quelli analizzati nella pagina successiva.
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200820 Febbraio 2012 a Milano |
|
Nessun corso previsto |