安全观察 RSA 2013:您需要知道的

RSA 2013:您需要知道的

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (十一月 2024)

视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (十一月 2024)
Anonim

SecurityWatch 正忙于为下周在旧金山举行的2013年RSA大会(RSAC)做准备。 RSAC是今年的主要安全会议之一,是一次大型展览,供应商发布了重要的产品公告,研究人员展示了他们的一些最新工作,每个人都在谈论安全性,隐私以及介于两者之间的所有内容。

它势不可挡,而且每年的演出都越来越大。 SecurityWatch 与RSA会议计划主席Herbert(Hugh)Thompson博士进行了交谈,以深入了解会议的内容以及与会者的期望。

一场大秀变得更大

汤普森说,今年提交给展会的论文和演讲数量创历史新高,将它们缩小到最终名单是一个挑战。 即便如此,今年的大会还是有200多个会议和小组讨论。 汤普森说,通过缩短与往年相比的会议时间,今年的会议能够增加“每个曲目中的更多内容,并且有很多有趣的东西要看”。

一些会议要签出

Innovation Sandbox展示了安全初创公司,并且是查看一些即将到来的安全公司的好地方。 去年的冠军,Appthority发展迅速,并将在会议上讨论iOS安全性。 周一下午,十名决赛选手将进入最后的决赛,以期获得“最具创新力的公司”的最高荣誉。 汤普森说,比赛遵循“鲨鱼坦克式的设计,很有趣”。

博览会地板总是挤满了人,我们将在摊位寻找有趣的事情。 我们也将寻找飞行模拟器。

安全研究人员,Twitter产品安全团队的成员查理·米勒(Charlie Miller)将在今年谈论各种移动攻击,“将炒作与现实分开”。 他还将参加Accuvant的Zach Lanier,Bits of Bits的Dino Dai Zovi和IOActive的Tiago Assumpcao的小组讨论,探讨各种移动平台的优缺点。

人为因素 跟踪将集中于针对性攻击,例如鱼叉式网络钓鱼以及攻击者如何使用各种工具来挖掘有关其受害者的信息。 安全混搭 具有“边缘”对话和“有趣的东西”,例如有关物理安全的讨论,名为“作为阿姆的保镖生活”。 汤普森说:“不过,我不 认为 阿姆会在那里。”

还有两场会议讨论了去年对有线作家马特·霍南(Mat Honan)的袭击。 为什么两个? 密码安全是一个常青的话题,每个人都厌倦了谈论设置强密码以及我们如何需要比密码更好的东西。 汤普森说,当湖南人失去对自己账户的控制权时,“它引起了很多人的共鸣并引起了人们的关注。”

云移了

每年,我们都会反复听到一些流行语(我们预计今年每个人都会谈论“密码”,“中国”和“重要”),并且在过去的几年中,“云”一直都在前三名。 汤普森说,不是今年,因为“云被取代了”。 如果演示有任何指示,今年的重点将放在移动和分析上。 移动技术正在以各种方式弹出,例如与恶意软件,新研究以及自带设备的讨论相关的方式。

汤普森指出,云也在成长。 在过去的几年中,主题倾向于沿着“云的危险”的方向转向,但是现在与云相关的会议更具操作性和针对性。 汤普森说,讨论的内容涉及如何使用云,如何在使用云的情况下成功完成审核以及如何在云中处理身份和访问控制。

跟上我们

今年,整个 SecurityWatch 团队都将在旧金山的Moscone中心,参观展览馆,与新的和老牌的供应商聊天,并在研究人员谈论他们的最新项目时疯狂记笔记。 我们将定期在 SecurityWatch 和Twitter上发布更新。 关注@SecurityWatch以获取RSAC的覆盖范围,并关注Neil Rubenking(@neiljrubenking),Fahmida Y. Rashid(@zdFYRashid)和Max Eddy(@wmaxeddy)的其他所有内容。 所有帖子也将显示在“显示报告”页面上。

RSA 2013:您需要知道的