보안 감시 RSA 2013 : 알아야 할 사항

RSA 2013 : 알아야 할 사항

비디오: PSY (ft. HYUNA) - 오빤 딱 내 스타일 M/V (십월 2024)

비디오: PSY (ft. HYUNA) - 오빤 딱 내 스타일 M/V (십월 2024)
Anonim

SecurityWatch 는 샌프란시스코에서 다음 주 2013 RSA 컨퍼런스 (RSAC)를 준비하고 있습니다. 올해의 주요 보안 컨퍼런스 중 하나 인 RSAC는 벤더가 주요 제품 발표, 연구원들이 최신 작업을 발표하고 모든 사람이 보안, 개인 정보 보호 및 그 사이의 모든 것에 대해 이야기하는 대규모 쇼입니다.

압도적이며 매년 쇼가 점점 커집니다. SecurityWatch 는 RSA 컨퍼런스 프로그램 위원장 인 Herbert (Hugh) Thompson 박사와 회의에 참석하여 참석자들이 기대할 수있는 사항에 대해 논의했습니다.

큰 쇼가 더 커졌습니다.

톰슨은 올해이 전시회에 제출 된 기록과 논문의 수가 많았으며 최종 목록으로 좁히는 것은 어려운 일이라고 말했다. 그럼에도 불구하고 올해 컨퍼런스는 200 개 이상의 세션과 패널을 자랑합니다. 톰슨은 전년도에 비해 세션의 길이를 단축함으로써 올해에는 "각 트랙에 더 많은 컨텐츠를 추가 할 수 있으며 흥미로운 내용이 많이있다"고 말했다.

체크 아웃 할 세션

Innovation Sandbox는 보안 스타트 업을 소개하며 다가오는 보안 회사를 확인하기에 좋은 장소입니다. 작년의 우승자 인 Appthority는 빠르게 성장하고 있으며 컨퍼런스에서 iOS 보안에 대해 논의 할 예정입니다. 월요일 오후에는 10 명의 결선 진출 자들이 "가장 혁신적인 회사"로 최우수상을 차지하기 위해 결선에 진출하게됩니다. 톰슨에 따르면이 경쟁은 "상어 탱크 형식을 따르며 재미있다"고한다.

엑스포 플로어는 항상 포장되어 있으며 부스에서 재미있는 일이 벌어 질 것입니다. 우리는 비행 시뮬레이터도 조심할 것입니다.

보안 연구원 엑스트라 디 네어이자 트위터 제품 보안 팀원 인 찰리 밀러 (Charlie Miller)는 올해 다양한 종류의 모바일 공격에 대해 이야기 할 것입니다. 그는 Accuvant의 Zach Lanier, Trail of Bits의 Dino Dai Zovi 및 IOActive의 Tiago Assumpcao와 함께 다양한 모바일 플랫폼의 강점과 약점을 토론하는 패널에 있습니다.

휴먼 엘리먼트 트랙은 스피어 피싱과 같은 표적 공격과 공격자가 다양한 도구를 사용하여 피해자 정보를 채굴하는 방법에 중점을 둡니다. Security Mashups 는 "인생으로서 에미 em의 보디 가드 (Life as Eminem 's Bodyguard)"라는 물리적 보안에 대한 토론과 같이 "프린지 (fringe)"대화와 "재미있는 물건"을 가지고 있습니다. 톰슨은“하지만 에미 em은 없을 것이라고 생각 한다.

작년 유선 작가 매트 호난에 대한 공격에 대해 두 차례의 세션이 있습니다. 왜 두? 암호 보안은 상시적인 주제이며, 모든 사람이 강력한 암호를 설정하고 암호보다 나은 것이 필요한 방법에 대해 이야기하는 데 지쳤습니다. 호난은 자신의 계정에 대한 통제력을 상실했을 때 "많은 사람들과 공감했고 사람들은주의를 기울였다"고 톰슨은 말했다.

클라우드가 대체 됨

매년 반복해서 듣게되는 몇 가지 유행어가 있습니다 (올해 "모두가"암호 ", "중국 "및"Mandiant "에 대해 이야기 할 것으로 예상). 지난 몇 년 동안"클라우드 "는 항상 최고 세. 톰슨은 올해가 아니라 "클라우드가 대체되었다"고 말했다. 프레젠테이션이 표시 될 경우 올해 초점은 모바일 및 분석에 있습니다. 모바일은 멀웨어, 새로운 연구 및 장치 가져 오기 토론과 같은 다양한 트랙에서 나타납니다.

톰슨은 클라우드도 성장했다고 말했다. 지난 몇 년 동안 주제는 "클라우드의 위험성"이라는 선을 따라가는 경향이 있었지만 이제 클라우드 관련 세션은보다 운영적이고 구체적입니다. 톰슨은 클라우드 사용 방법, 클라우드 사용시 감사를 성공적으로 완료하는 방법, 클라우드에서 ID 및 액세스 제어를 처리하는 방법에 대해 논의한다고 밝혔다.

우리와 함께 유지

올해 SecurityWatch 팀 전체가 샌프란시스코의 Moscone Center에서 엑스 포장을 배회하고 새로 설립 된 공급 업체와 채팅하며 연구원들이 최신 프로젝트에 대해 이야기 할 때 열렬한 메모를 할 것입니다. 우리는 정기적으로 여기에 업데이트를 게시하고 Twitter에 게시 할 것입니다. RSAC 적용 범위는 @SecurityWatch와 Neil Rubenking (@neiljrubenking), Fahmida Y. Rashid (@zdFYRashid) 및 Max Eddy (@wmaxeddy)를 참조하십시오. 모든 게시물은 보고서 표시 페이지에서도 사용할 수 있습니다.

RSA 2013 : 알아야 할 사항