Будинки Securitywatch Зошит rsac: вівторок

Зошит rsac: вівторок

Відео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Вересень 2024)

Відео: Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра (Вересень 2024)
Anonim

Перший день конференції ОДА. Основна кімната набирається майже миттєво, але цього року є інша кімната для розміщення переповненого натовпу. А ще є «точка перегляду», кімната зі столами та зручним сидінням, де відвідувачі можуть підключити свої ноутбуки та переглядати основні динаміки на великому екрані.

АНБ, великий брат, спостереження

Спостереження переднє та центральне. Арт Ковіелло, голова служби безпеки РДА, припускає, що якщо Агентство національної безпеки не може бути реформоване, то галузь повинна розглянути можливість більше не працювати з агентством. Він визнав, що всі країни шпигують, і сказав, що спецслужби повинні розробити спосіб збору своєї інформації, не порушуючи особисту конфіденційність.

"Усі спецслужби у всьому світі повинні прийняти модель управління, яка дає їм змогу зробити більше, щоб захищати нас, і менше ображати нас", - сказав Ковіелло.

У своєму виступі, одразу після Ковіелло, віце-президент Microsoft Trustworthy Computing Group, Скотт Чарні, також розповів про спостереження. "Ви можете вибрати, щоб зашифрувати речі, що може зробити життя уряду складнішим, а злочинцям трохи легше. Або ви можете не робити, що може полегшити життя уряду", - сказав Чарні.

«Майкрософт не передає урядові масивні записи», - сказав Чарні. "Ми не ставимо на задній план своїх продуктів і послуг. Це просто економічне самогубство", - сказав Чарні.

Чи потрібна нам катастрофа безпеки?

Безпека дедалі більше переливається в мейнстрім, і все більше і більше людей, що проживають у всьому світі, знають про безпеку в Інтернеті. Як сказав Х'ю Томпсон, "Навіть моя мама тепер знає, що HTTPS не є множиною HTTP".

Чи означає підвищення обізнаності підвищену безпеку? Можливо, ні. "Ми не бачили достатньої шкоди, щоб збити людей", - сказала Венді Натер, директор з досліджень 451. Хоча порушення у Target та Neiman Marcus були серйозними, і багатьом споживачам довелося замінити свої кредитні картки, це було просто прикро, - сказала вона. Зміни в суспільстві не відбудуться, поки щось не відбудеться там, де люди помирають або багато людей травмуються.

Безпека проти відповідності

Під час бесіди на колесі з представником компанії BeyondTrust Marc Maiffret, де ми говорили про вразливості, привілейовані акаунти (доступ адміністратора до користувачів) та порушення даних, директор маркетингу BeyondTrust Майкл Яффе запитав: "Якби компанії не доводилося виконувати вимоги, вони роблять безпеку? "

Раніше ми чули звіти про те, як компанія розглядала вартість виправлення проблеми або усунення слабкості та врівноважувала її проти витрат, пов’язаних із регуляторними штрафами та виправленням після порушення даних. Поки я був схильний погодитися, Майфрет був більш оптимістичним. Хоча компанії роблять лише те, що вони змушені, є й інші причини безпеки - економічна перевага тому, що користувачі просять про функцію або захистити себе від недобросовісних конкурентів. І компанії, як правило, хочуть зробити правильно.

З Twitter

Ми поцікавились, чи буде на виставці Агентство національної безпеки. Зараз ми маємо фотодокази, це було з люб’язності Risky Business.

Питання:

Вільям Шатнер на сцені, співає. Чому ми не можемо його співати на інших заходах?

Зошит rsac: вівторок