Эксперты Digital Security выступят дважды на BlackHat 2013 в Лас-Вегасе

Исследователи из компании Digital Security, предоставляющей консалтинговые услуги в области ИБ, в третий раз выступят на крупнейшей в мире конференции по ИБ BlackHat 2013, которая пройдет с 27 июля по 1 августа в Лас-Вегасе, США. На этот раз Digital Security представит два доклада. Это довольно необычно для Black Hat – организаторы мероприятия редко предоставляют возможность одной компании выступить дважды. Более того, презентации Александра Полякова, Алексея Тюрина и Дмитрия Частухина фактически дадут старт технической части BlackHat 2013, т.к. выступление и семинар наших экспертов запланированы первыми в программе: http://blackhat.com/us-13/schedule/briefings-31.html Это особенно отрадно, учитывая тот факт, что Digital Security в этом году является единственной российской компанией, участвующей в BlackHat в Лас-Вегасе.

О чем будут говорить исследователи из Digital Security? Главным образом, о том, что неуязвимых систем не бывает. Это касается и приложений для бизнеса, от которых напрямую зависит сегодня деятельность большинства компаний. ERP, CRM, SRM, ESB, - эти системы хранят и обрабатывают финансовые и личные данные, а также информацию по проектам, общественным инициативам, взаимоотношениям с клиентами и журналистами. И являются желанной целью для любых злоумышленников, будь то киберпреступники или шпионы конкурентов.

Важность обеспечения защиты бизнес-приложений сомнений не вызывает, однако до сих пор недостаточно информации о безопасности таких систем. Еще меньше известно о том, как проводить тестирование на проникновение приложений для бизнеса. Александр Поляков, технический директор Digital Security, и Алексей Тюрин, директор департамента аудита Digital Security, представят уникальные данные по практическому пентестингу трех различных систем от ведущих поставщиков бизнес-приложений: SAP, Oracle и Microsoft в ходе своего семинара «Практический пентестинг ERP-систем и бизнес-приложений».

В ходе работы над проектом OWASP-EAS эксперты Digital Security выделили 10 наиболее критичных с точки зрения безопасности областей для большинства бизнес-приложений. Александр Поляков и Алексей Тюрин не только проведут их пентестинг, но и представят инструмент ERPScan Pentesting Tool.

Дмитрий Частухин, директор департамента аудита SAP Digital Security, в своем выступлении «С Большими Данными приходит большая ответственность: практическое использование MDX-инъекций» расскажет о безопасности систем BigData, используемых повсеместно для обработки огромных объемов неструктурированных данных. Дмитрий представит первое в мире исследование практической безопасности таких систем, которые хранят важнейшую информацию компаний разного масштаба.

В современной отрасли аналитических систем для бизнеса почти все системы BigData используют язык запросов MDX. Дмитрий подробно расскажет о языке MDX, его тонкостях и специфике. Кроме того, будет продемонстрирован ряд атак, основанных на внедрении команд в MDX-запросы.

Дмитрий Частухин прокомментировал значимость обсуждаемой темы для бизнеса: «OLAP-серверы являются привлекательной целью для атакующих, так как хранят критичную информацию, на основе которой менеджеры различных компаний принимают стратегические решения. Компрометация такого сервера может повлечь за собой не только репутационные риски и информационные потери, но и подвергнуть угрозе дальнейшее развитие любой организации».

8 июля, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных