Bezpečnost IT infrastruktury a počítačové sítě jsou dnes klíčové pojmy nejenom pro expertní CSIRT týmy. Stačí pro jejich dosažení nasadit firewall a IDS/IPS? Nebo je potřeba více? Podívejme se názornou formou na průřez dostupnými technologiemi, podívejme se proč je monitoring nedílnou součástí bezpečnosti a jak monitoring pomohl odhalit mezinárodní botnet Chuck Norris.
FlowMon Product Manager
Petr Špringl je absolventem Fakulty informačních technologií a Fakulty podnikatelské Vysokého učení technického v Brně. Během studií se spolupodílel na R&D projektu Liberouter na CESNET z.s.p.o., kde působil jako softwarový vývojář a zástupce vedoucího softwarového oddělení a zabýval se vývojem vysokorychlostních síťových zařízení. Od roku 2009 pracuje ve společnosti INVEA-TECH a.s. a nyní je produktovým manažerem řešení pro monitorování a bezpečnost počítačových sítí - řešení FlowMon.
Používání mobilních telefonů a "chytrých" telefonů čili smartphonů je dnes vcelku běžnou záležitostí. Zvlášť popularita smartphonů je stále více na vzestupu. Usnadňují nám komunikaci, ale zároveň se mohou stát i předmětem krádeže či ztráty. Co Vás poté bude bolet více? Cena mobilu nebo informace v něm uložené (kontakty, kalendář apod.)?
Kaspersky Distribution Manager
Po absolvování jazykového gymnázia začal svou kariéru ve společnosti PCS. Od roku 2005 pracuje v divizi DATAGUARD kde začínal na pozici technického konzultanta, následně i obchodního konzultanta. Od června roku 2006 zastává pozici manažera distribuce produktů Kaspersky pro ČR a SR.
Budoucnost je očipovaná. Chytré karty vybavené čipy jsou všude kolem nás, nejnověji také v občanských průkazech vydávaných od letošního roku. Co to znamená z hlediska bezpečnosti, propojení databází a ochrany osobních dat? Do jaké míry jsou použíté technologie zranitelné? A co lidský faktor?
Ředitel vývojové divize
Ivo Rosol se narodil se 19.4. 1958 v Praze. Vystudoval elektrotechnickou fakultu ČVUT, obor technická kybernetika. Pracoval jako interní aspirant v Ústavu teorie informace a automatizace ČSAVa potél jako odborný asistent elektrotechnické fakulty ČVUT. Od roku 1990 pracuje ve společnosti OKsystem, v současné době na pozici ředitele vývojové divize. Jeho specializací jsou podnikové informační systémy, jejich analýza, návrh, implementace a provoz. Současně se zabývá otázkami bezpečnosti, aplikace krytografických technologií a problematikou čipových karet.
Důvěryhodnost certifikačních autorit začala být v posledních měsících zpochybňována více než kdy předtím. Za rok 2011 byly hlavními důvody především napadení autorit Comodo, Diginotar; tento rok se Trustwave přiznala k vydávání certifikátů pro korporátní man-in-the-middle "útoky".
Naštěstí už existují návrhy několika protokolů, které mají omezit
možnost libovolné CA vydat certifikát pro libovolnou doménu. Ukážeme si principy jejich fungování a proti jakým útokům chrání.
CZ.NIC, zájmové sdružení právnických osob
Ondrej Mikle vystudoval Matematicko-fyzikální fakultu Univerzity Karlovy v Praze, obor informatika. Pracuje jako programátor pro výzkum a vývoj v Laboratořích CZ.NIC, výzkumném a vývojovém centru sdružení CZ.NIC, kde se věnuje především projektům spojeným s PKI, bezpečnostními technologiemi SSL/TLS a DNSSEC.
Základy bezpečné komunikace na internetu pomocí SSL, přehled a zajímavosti světových a českých certifikačních autorit vydávajících SSL certifikáty.
Petr Komárek pracuje ve společnosti ZONER software na pozici ředitele divize internetových služeb, pod kterou spadají hlavní projekty CZECHIA.COM, regZone.cz a inPage.cz. S problematikou bezpečnosti na internetu se setkal již v roce 2003, kdy byl manažerem Certifikační autority Czechia, vydávající SSL i osobní certifikáty. V dnešní době je společnost ZONER největším zprostředkovatelem SSL certifikátů v České republice a nabízí certifikáty VeriSign, THAWTE, Geotrust a další.