Scarica allegato (2`251 KB) - ated
Transcript
Scarica allegato (2`251 KB) - ated
Compass Security Professional Security Services Sede principale Compass Security Schweiz AG Werkstrasse 20 8645 Jona 055 214 41 60 www.csnc.ch Filiale Compass Security Schweiz AG Ahornweg 2 3012 Bern 031 302 49 80 www.csnc.ch Conferenza sulla sicurezza informatica Giovedì 02 ottobre 2014, ore 14:00 SUPSI, Sala Anfiteatro, Manno/Lugano Uno dei nostri punti di forza è la ricerca nell‘ambito della sicurezza. Alcuni risultati delle nostre ultime ricerche vi saranno presentati in questo nostro primo evento in Ticino. Non mancate. Avrete la possibilità di scoprire diversi tipi di attacchi e le possibili contromisure. WALTER SPRENGER Fondatore e direttore amministrativo della Compass Security Network Computing AG Gli attacchi di social engineering (SE) sono diventati oggigiorno sempre più mirati e raffinati. Walter Sprenger vi mostrerà durante una sessione di Live-Hacking, come questi tipi di attacchi siano realizzabili, utilizzando dei normali Smart-Phones, degli allegati Word, Facebook e infine il rinomato hacking tool Metasploit. Verrà mostrato come sia facile ingannare utenti, antivirus e firewall e come un virus Trojan possa non solo minacciare la sicurezza di un singolo utente ma bensì di un‘intera rete aziendale. ALEXANDRE HERZOG Esperto in sicurezza informatica e CTO della Compass Security Schweiz AG La crittografia è presente in molti aspetti della nostra vita quotidiana. Nella sua tesi di master, Alexandre Herzog ha identificato dodici diversi meccanismi di sicurezza nel sistema operativo Windows, dove viene utilizzata la crittografia. Li ha poi analizzati a fondo e inseriti nel quadro complessivo del sistema operativo. Nella sua presentazione v‘illustrerà come funzionano e come vengono utilizzate le tecnologie sviluppate da Microsoft nel campo della criptazione. IVANO SOMAINI Esperto in sicurezza informatica e direttore della filiale di Berna della Compass Security Schweiz AG Compass Security sviluppa e gestisce un laboratorio di sicurezza online chiamato Hacking-Lab. Ci siamo posti delle domande, come ad esempio cosa fanno gli utenti dell‘Hacking-Lab oltre a risolvere le missioni e i Challenges. Provano ad esfiltrare dati dall‘Hacking-Lab? Esiste un‘attività di Trojan all‘interno del laboratorio? Con lo sviluppo di un APT (Advanced Persistent Threat) Dectection Engine basata su Splunk vogliamo acquisire ulteriore esperienza pratica in merito all‘individuazione di APT e traffico C&C. Ivano Somaini vi presenterà il progetto APT Detection Engine e le sue potenzialità. www.csnc.ch Compass Security è una ditta svizzera specializzata in security assessment e analisi forensi. In collaborazione con i nostri clienti eseguiamo penetration test, ethical hacking e security review. Valutiamo lo stato della sicurezza informatica in relazione a dei possibili attacchi da parte di hackers e proponiamo delle soluzioni idonee per migliorare il livello di protezione. www.csnc.ch PROGRAMMA 14:00 Introduzione Ivano Somaini 14:15 Crypto-based security mechanisms in Windows and .NET (in inglese) Alexandre Herzog 15:00 Pausa caffè 15:20 APT Detection with Splunk (in italiano) Ivano Somaini 16:05 Social Engineering / Smartphone and DriveBy (in inglese) Walter Sprenger 17:00 Aperitivo LOCALITÀ Scuola universiteria professionale della Svizzera italiana SUPSI Dipartimento tecnologie innovative Sala Anfiteatro Galleria 2, Via Cantonale 2c 6928 Manno (Lugano) Mezzi publici: Autopostale: Lugano - Bioggio - Lamone fermata Manno Centro di calcolo Ferrovie Luganesi (FLP): Lugano - Ponte Tresa fermata Bioggio Molinazzo Mezzi privati: Autostrada A2, uscita autostradale Lugano-Nord, girare a sinistra in direzione di Varese - Ponte Tresa. Dopo 200 metri svoltare a sinistra (all‘altezza del distributore di benzina) e girare subito a destra proseguendo sino allo stabile Galleria 2 Attenzione: ci sono pochi parcheggi a disposizione! REGISTRAZIONE La partecipazione all‘evento è gratuita. Siamo lieti di poterla invitare al nostro evento. L‘iscrizione tramite e-mail è da inoltrare entro il 26 settembre 2014. Per iscriversi basta mandare un e-mail con nome, cognome, nome della ditta e soggetto „Compass Evento Ticino / Registrazione“ a [email protected].