2009. május 7., csütörtök

Etikus hekkelés

Juj, nagyon csúnya ez így magyarul leírva... Nem, a hekkelés nem a nagyon finom tengeri hal valamilyen formában történő elkészítése, hanem, mondjuk úgy, technikai kihívás. Az informatikában valamely témának a mély ismeretével összefüggő foglalatosság. Például egy webalkalmazásban, mint ez a blog, hibát keresni, bebizonyítani, hogy a hiba kihasználható és ezzel bemutatni technikai tudásunkat, de egyben javítani is a biztonságot, mivel a hibát átadod a "célpont" tulajdonosának. Ettől is vagy etikus, de leginkább - és hivatalosan - attól, hogy a célpont tulajdonosától kapsz engedélyt ennek elvégzésére. Röviden ennyi.
És hogy jön ez ide? Ma volt egy konferencia, az Ethical Hacking 2009, amin én is előadtam. Holnaptól pedig beülök egy 5 napos tanfolyamra, beleértve a hétvégét is. A konferencián egyébként sok érdekes előadás volt, valamint az én témám előtt a demo környezetet is utolérte az IT konferenciákra érvényes demo-effekt: a virtuális gép kiírta, hogy nincs használható merevlemez a gépben. 30 perccel az előadás kezdete előtt. Azért volt ott egy nem teljes tartalék cumó, a helyzet meg lett mentve. Csak ppt fóliákat használva igénytelen lett volna az előadás, az egyik demo így is csak félig sikerült, így elégedetlen voltam. Kellett volna még egy biztonsági mentést csinálni a teljes, végleges demó környezetről... Na, már mindegy. A többi előadó is nagyon jó előadásokat tartott, a témakörök érdekesek voltak. Volt itt minden: tesztelés menetének bemutatásától kezdve, egy vírusirtók által még nem érzékelhető rootkit bemutatásáig - amit az előadó írt át egy már meglévő kódból - Novák Zsolti kitűnő és élvezetes előadásig a szabályozás és a munkaerő képzésének fontosságáról. Ha kíváncsiak vagytok a konferencia honlapjára, akkor itt megtaláljátok:
http://www.netacademia.net/ethical.aspx

Egy részét sajnos kihagytam az előadásoknak egyéb elfoglaltások miatt, de két főpróbát is láttam és ismerem az előadókat, mindenki jól ért ahhoz amit csinált. A tanfolyammal kapcsolatban bizakodásra ad okot, hogy a konferencián elsőként előadó szaki, egy texasi úriember fogja tartani aki az előadásában technikai demot is tartott! Tavaly nem volt ilyen szerencsénk és általában negatív tapasztalat van a külföldi előadókkal akiket "nagy szervezet" küld. Most azt mondom, úgy látszik, hogy nem csak, hogy ért ahhoz amit csinál, hanem 95%, hogy a kötelező tanfolyam sem csak ppt lapozás lesz és elalvás a fóliák felett, hanem sok gyakorlatot is látunk. Kíváncsian várom a holnapi kezdést!

Nincsenek megjegyzések:

Megjegyzés küldése