Сегодня вторник, 16.12.2025, 03:31, ньюсмейкеров: 44936, сайтов: 1203, публикаций: 3571426, просмотров за сутки: 363423
20.01.2010 00:00
Новости.
Просмотров всего: 6403; сегодня: 1.

Практические аспекты проведения теста на проникновение

29 января 2010 года компания «ДиалогНаука», системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар «Практические аспекты проведения теста на проникновение».

Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов.

Современные автоматизированные системы играют важную роль в обеспечении эффективного выполнения бизнес-процессов предприятий и организаций. Повсеместное использование систем для хранения, обработки и передачи информации приводит к повышению актуальности проблем, связанных с их защитой.

Тестирование на проникновение (penetration testing) представляет собой независимый и документированный процесс, целью которого является получение оценки текущего уровня защищённости компании от возможных внешних угроз со стороны потенциальных злоумышленников. Фактически в процессе тестирования на проникновение осуществляется имитация действий «взломщика» по осуществлению несанкционированного проникновения в информационную систему Заказчика.

Для того чтобы гарантировать эффективную защиту от информационных атак злоумышленников компаниям сегодня необходимо иметь объективную и независимую оценку текущего уровня безопасности автоматизированных систем. Именно для этих целей и применяется тестирование на проникновение, практические аспекты проведения которого будут рассмотрены в рамках семинара.

Участники семинара ознакомятся с различными методиками проведение теста на проникновение и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.

Программа семинара

9.45 — 10.00: Регистрация участников и приветственный кофе

10.00 — 10.20: Вступительное слово (Виктор Александрович Сердюк, генеральный директор ЗАО «ДиалогНаука»)

10.20 — 11.20: Секция №1 (Александр Владимирович Дорофеев, директор АНО "Учебный центр "Эшелон")

Тестирование на проникновение, как инструмент для поиска уязвимостей

• Подходы к проведению инструментального аудита информационной безопасности

o Модель нарушителя

o Классический тест на проникновение - поиск одной уязвимости

o Сканирование с целью проверки наличия уязвимостей

o Анализ конфигурационных файлов

• Обзор существующих методологий проведения теста на проникновение

o «Секреты хакеров»

o Стандарт Information Systems Security Assessment Framework (ISSAF)

o Стандарт NIST 800-42 Guideline on Network Security Testing

o Стандарт Open Source Security Testing Methodology Manual (OSSTMM)

• Обзор программных средств для проведения инструментального аудита

o Сканеры портов

o Сканеры уязвимостей

o Программы для подбора паролей

o Среды (фрэймворки) для создания эксплойтов

• Backtrack – как комплекс программных средства аудитора-«этичного хакера»

• Жизненный цикл теста на проникновение: идентификация целей, поиск уязвимостей, эксплуатация, расширение привилегий.

• Как должен выглядеть хороший отчет по результатам проведенного аудита информационной безопасности?

• Риски, связанные с тестированием на проникновение и меры по их минимизации

• Как социальная инженерия может дополнить внешнее тестирование на проникновение?

• Примеры нескольких несерьезных уязвимостей, которые могут привести к полной компрометации сети

11.20 — 11.40: Кофе-брейк

11.40 — 13.10: Секция №2

Расширение модели нарушителя – действия мотивированный злоумышленника (Андрей Соколов, консультант по информационной безопасности ЗАО «ДиалогНаука»)

• Тестирование на проникновение как инструмент поиска уязвимостей и имитации действий квалифицированного злоумышленника.

• Возможные векторы атаки на объект защиты: лобовое, интерактивное и физическое воздействие злоумышленника.

• Классификация уязвимостей:

o технологические и эксплуатационные уязвимости

o организационные уязвимости

o обзор наиболее опасных трудноуправляемых уязвимостей: распределение локальных администраторов, ARP Poison и др.

Технологии сокрытия злонамеренной активности в системе, rootkit-технологии (Алиса Шевченко, руководитель компании eSage Lab)

• Основные проблемы и тенденции в области rootkit-технологий.

• Компрометация системы, руткит-технологии и penetration testing - точки пересечения.

• Принципы сокрытия активности в системе (обобщенная модель функционирования руткита).

• Типичные (простейшие) реализации механизмов сокрытия.

• Примеры наиболее передовых руткит-технологий.

• Современные средства и методы обнаружения скрытой активности.

13.10 — 13.30: Кофе-брейк

13.30 — 15.00: Секция №3 (Андрей Соколов, консультант по информационной безопасности ЗАО «ДиалогНаука»)

Скрытые каналы связи

• Теория скрытых каналов связи применительно к системам скрытого управления.

• Инкапсуляция данных на примере протоколов IPv4->IPv6.

• Использование служебных протоколов на примере DNS через локальный DNS-сервер.

• Использование легитимных коммуникаций (использование почтового клиента, использование аккаунта к прокси-серверу).

• Установка и использование физических каналов связи.

Услуга тестирования на проникновение

• Текущее состояние рынка услуги тестирования на проникновение в России.

• Тестирование на проникновение в виде инструментального анализа защищенности информационной системы. Преимущества и недостатки данного подхода.

• Тестирование на проникновение в виде имитации действий профессионального и мотивированного взломщика по осуществлению проникновения в информационную систему. Преимущества и недостатки данного подхода.

• Целевые группы потребителей услуги тестирования на проникновение.

• Особенности маркетинговой политики по отношению к различным целевым группам.

• Перспективы развития услуги тестирования на проникновение в России.

Обмен мнениями, обсуждение, ответы на вопросы

C 15.00: Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе.

Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда http://www.dialognauka.ru/main.phtml?/about/shema_fereyn).

Участие в семинаре бесплатное. Требуется обязательная регистрация участников.

Пройти регистрацию на семинар можно на сайте http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001260297192.txt (также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону.

Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее.

Контактное лицо:

Менеджер по маркетингу Московченко Ирина

Тел.: (495) 980-67-76, Факс: +7(495) 980-67-75

URL: http://www.DialogNauka.ru, E-mail: marketing@DialogNauka.ru

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Консалтинг, Навигационные и геолокационные системы, Потребительский рынок, Системная интеграция, Стандартизация
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

«Вам письмо!» Как в России появилась почта
15.12.2025 17:11 Аналитика
«Вам письмо!» Как в России появилась почта
Передавать друг другу письменные сообщения на Руси начали более тысячи лет назад. На протяжении нескольких веков почта играла ключевую роль в общении людей на расстоянии – другого способа поделиться важной информацией фактически не было. Сейчас, в эпоху всеобщей цифровизации, понятие «почта» стало куда более разнообразным и сложным, но не исчезло и продолжает развиваться уже по новым законам. Обратившись к истории почты, мы увидим, что она неразрывно связана с самыми важными событиями, происходившими в нашей стране. Ордынское наследие Как ни удивительно, развитию почтового дела на Руси способствовало монгольское нашествие. В то время, когда разрозненные русские княжества попали в зависимость от Золотой Орды, появились так называемые ямы. Этим словом татаро-монголы обозначали станции, где гонец или слуга мог сменить лошадь и двигаться дальше. Человека, доставляющего письмо или посылку, в свою очередь, прозвали ямщиком: в переводе с...
Как прошла первая в истории посадка на Венеру - адскую планету
15.12.2025 12:11 Аналитика
Как прошла первая в истории посадка на Венеру - адскую планету
55 лет назад, 15 декабря 1970 года, советская автоматическая межпланетная станция "Венера-7" впервые в истории совершила мягкую посадку на планету Венера и отправила с нее на Землю радиосигналы. Это достижение стало итогом десятилетней работы, начатой в ОКБ-1 главным конструктором Сергеем Королевым и продолженной на Машиностроительном заводе имени С. А. Лавочкина под руководством Георгия Бабакина. Надо сказать, что в СССР к Венере было запущено 18 космических аппаратов. Совершено 10 успешных посадок на адскую, как называют сами ученые, планету. Никто до нас на Венеру не садился. И, заметим, после нас - тоже. В 1975 году советские космические аппараты "Венера-9" и "Венера-10" передали на Землю первые фотографии поверхности. В 1982 году "Венера-13" и "Венера-14" - уже цветные изображения. Впрочем, как говорят планетологи, условия на поверхности Венеры такие, что ни один из космических аппаратов не проработал там более двух часов...
От лекарства против головной боли до народного напитка
12.12.2025 17:14 Аналитика
От лекарства против головной боли до народного напитка
А я, проспавши до полудни, Курю табак и кофей пью; Преображая в праздник будни, Кружу в химерах мысль мою… Г.Р. Державин, ода «Фелица» Впервые наши соотечественники попробовали кофе в годы царствования Алексея Михайловича… и остались недовольны! Любимый многими в наши дни напиток четыре столетия назад пили нехотя, как горькое лекарство. Европейский лекарь прописал царю кофе «от главоболения», и чудодейственный отвар, по-видимому, помогал справиться с тяжелой мигренью. Кофе против водки Первым русским правителем, «распробовавшим» кофе, стал Петр Великий. Во время открытия Кунсткамеры в 1714 году он приказал «…не только всякого пускать сюда даром, но если кто приедет с компаниею смотреть редкости, то угощать их на мой счет чашкою кофе либо рюмкою водки…». Увы, доподлинно неизвестно, кто из посетителей выбрал «беленькую», а кто – заграничный напиток. Сам государь пристрастился к кофе во время Великого посольства, когда гостил у...
UDV Group и Innostage объединяют усилия в сфере кибербезопасности
10.12.2025 21:17 Новости
UDV Group и Innostage объединяют усилия в сфере кибербезопасности
Российский разработчик решений для эффективного и безопасного использования современных технологий UDV Group и провайдер киберустойчивости Innostage на форуме Kazan Digital Week заключили Меморандум о сотрудничестве. Innostage становится стратегическим партнером UDV Group и добавляет решения разработчика в свой продуктовый портфель. UDV Group – один из ведущих российских ИБ-вендоров, предоставляющий экосистему решений для защиты технологических и корпоративных сетей, а также физического периметра объектов.  Продукты UDV Group сертифицированы ФСТЭК России и входят в Реестр российского ПО, успешно внедряются с 2014 года в крупнейших компаниях нефтегазового сектора, промышленных предприятиях, банках, телеком-операторах и государственных структурах России. Помимо этого, в активе UDV Group находится собственная R&D-лаборатория – центр современных технологий обработки данных и кибербезопасности. Innostage – российская ИТ-компания...
Картины "Арт-убежища" будут представлены в особняке Брюллова
08.12.2025 23:12 Мероприятия
Картины "Арт-убежища" будут представлены в особняке Брюллова
В историческом особняке А. П. Брюллова (Санкт-Петербург, наб. Лейтенанта Шмидта, 37) до 10-го января будет открыта выставка московских художников «Соединяя берега». Этот яркий проект стал возможен благодаря деятельности мастерской "Арт-убежище", которая под своим знаменем объединила четырнадцать авторов, работающих в разных живописных техниках. Творческая мастерская основана профессиональным художником Галиной Утиной. Выставка предлагает прислушаться к беседе двух городов - Москвы и Петербурга, когда главным языком общения является визуальный карнавал творческих взглядов, радостных и задумчивых состояний, отраженных в более чем восьми десятках живописных и графических работ, объединённых темой города как живой метафоры человеческого чувства. Петербург в проекте мастерской предстаёт классическим и современным, в сиянии куполов и в отражениях дождя, в туманных перспективах, в мягкой зимней тишине, в динамике улиц, в энергетике цвета и...