תוכנית הכנס
Despite all the efforts and investment in recent years, security is still failing, and resilience is poor. So what are we doing wrong?. It is important to understand why resilience fails in order to address organisational weaknesses and priorities. Do firms not know enough to make the right decisions about security and investment, or are they focused on the wrong priorities? This presentation will explore the reasons for failure and suggest an approach for for developing better readiness and better resilience
While we all surf the web, read news, buy products or download songs an entire world of automated minions are performing the dirty work for their human masters. These bots perform legal and illegal actions. In this talk, we will provide a deep overview into the web bots world in 2014, as it is seen by Akamai’s intelligent platform; which handles 30%(!!!) of all web traffic every day
אובזרבאיט היא חברת תוכנה הקיימת משנת 2006 ומובילה את שוק הUsers Monitoring. החברה מקליטה ומנטרת את הסיכונים הנובעים מפעילות המשתמשים: פריבילגיים, ספקים ומשתמשים עסקיים. פתרונות הניטור של אובזרבאיט נמצאים ברוב חברות האנטרפרייז בישראל והטכנולוגיה זכתה לסיקורים חיוביים מפורסטר, גרטנר ולפרסים רבים בינהם בחודש שעבר כמנצחי הזהב של Info Security Products Guide
There are only two places in this league of Cyber threats, first place and no place Privacy and Security, Our online privacy is being eroded by multinational companies that make billions with our data, also with that the security threat landscape is evolving and becoming more complex. It needs new proven technologies to protect our businesses and online lives from those attacks created by groups willing to break the law. This includes both the criminals that do their attacks to make money as well as governments that do it for surveillance and espionage purposes, who can you trust
-
מסלול 1 - מליאת הקהילייה המקצועית | מנחה - רם לוי, מנכ"ל ומייסד קונפידס
-
מסלול 2 - מליאת פתרונות טכנולוגיים ומנהלים
מרחב הסייבר מוכר כיום, בין השאר, כמימד לוחמה וכזירת פשיעה. אולם, בשונה מזירות פשע בעולם הפיסי שבהם ניתן בנקל לזהות ראיות מפלילות שקושרות את עבריינים לזירת הפשע, חוקרים וגופי אכיפה במרחב הסייבר נתקלים בקושי ייחודי בבואם לנתח מתקפות ואירועים ולגלות את מקור ההתקפה. קושי זה, הידוע בתעשייה בשם ״אתגר הייחוס״, הופך את מרחב הסייבר לקרקע פוריה עבור פעילות התקפית אנונימית, עובדה שמספר שחקנים בזירה הבינלאומית מנצלים לתועלתם.
ארגונים רבים חוששים מהמעבר לשירותי מחשוב ענן בשל סיכוני אבטחת המידע הכרוכים בכך. מנגד, ישנם ארגונים ששמחים להעביר את האחריות לאבטחת המידע שלהם לספקי שירותי הענן, ומצפים שאלה ייקחו אחריות מלאה על אבטחת המידע. בהרצאה זו נדון בהיבטים המעשיים של סיכוני אבחת המידע במעבר לשירותי ענן – מי אחראי? עד כמה ניתן לסמוך על הספק? האם אנחנו מאבדים שליטה על הנתונים או שמא מעבירים אותם למקום בטוח יותר?
הערכות מחודשת להגנה, בעידן הלא נודע אורן ברט – ראש מנהל הסייבר – תעש
• בעידן המתחדש של קישוריות אינסופית ותלות אבסולוטית בתשתיות מחשוב ומערכי תקשורת, חל שינוי דרמטי באופיים של איומים על מערכות חיוניות אלו.
• כשאומרים הגנה קיברנטית לא מתכוונים יותר להגנה על מידע, או ידע. אלא על הגנה על מערכי תקשורת ומחשוב חיוניים וקריטיים, ממערכות בקרה וניהול מחד ועד אמצעים ממוחשבים אחרים בכל תחומי חיינו מאידך.
• האיום המתקדם בעת הזו הינו על עצם תפקודם של אלמנטים מבוססי מחשב שהם בעצם – הכול
• מערכי ההגנה צריכים להיערך מחדש ולנטוש את תפישות ההגנה הישנות – לא עוד פרימיטר, גילוי חריגות התנהגות וניסיונות איתור פוגענים
• מעתה יש להיערך להגנה על תפקוד ולא על מערכות מידע ההרצה תסקור את כל אלה ותציג גם דוגמא להתקפה נסיבתית משולבת – הדור הבא של התקפות הסייבר ותציע גם דרך חדשנית להתגוננות .
-
Recent hacks to IaaS platforms reveled that we need to master the attack vectors used: Automation and API attack vector, insecure instances and management dashboard with wide capabilities. Those attack vectors are not unique to Cloud Computing but there are magnified due to the cloud characteristics. The fact is that IaaS instance lifecycle is accelerating, nowadays we can find servers that are installed, launched, process data and terminate - all within a range of minutes. This new accelerated lifecycle makes traditional security processes such as periodic patches, vulnerability scanning, hardening, and forensics impossible. In this accelerated lifecycle, there are no maintenance windows for patches or ability to mitigate vulnerability, so the security infrastructure must adapt to new methods. In this new thinking, we require automation of instance security configuration, hardening, monitoring, and termination. Because there are no maintenance windows, Servers must be patched before they boot up, security configuration and hardening procedures should be integrated with server installation and vulnerability scanning and mitigation processes should be automatic. In the presentation, we plan to announce the full version of a new open source tool called "Cloudefigo" and explain how it enables accelerated security lifecycle. We demonstrate how to launch a pre-configured, already patched instance into an encrypted storage environment automatically while evaluating their security and mitigating them automatically if a vulnerability is found. In the live demo, we leverage Amazon Web Services EC2 Cloud-Init scripts and object storage for provisioning automated security configuration, integrating encryption, including secure encryption key repositories for secure server's communication. The result of those techniques is cloud servers that are resilient, automatically configured, with the reduced attack surface
Security Engineering has been around for decades. But is it business as usual? How can organizations protect their increasingly complex cloud environments from the rapidly-evolving Advanced Persistent Threats (APTs)? Software-defined Protection (SDP) is a reference architecture that provides the answer. SDP will help you create today’s security architecture for tomorrow’s threats
Don't become the next victim! Secure the access, data and usage of your cloud applications. Explore the basics of an effective cloud application security strategy
בארגונים של היום יש מגוון רחב של מערכות אבטחה והגנה שתפקידן לזהות ולמנוע מתקפות ואיומים. מערכות אלה מפיקות מידע רב ומגוון אודות מצב אבטחת המידע בארגון ושולחות התרעות במידה ומתגלות חריגות שיש לתת עליהן את הדעת. כמו כן, תודות לפרסום הרב של נושא הסייבר בתקשורת העולמית, אנו עדים לעלייה במודעות העובדים ואף להתרעות אודות אירועים פוטנציאליים שמגיעות ישירות מהעובדים עצמם. כלל ההתרעות שמופקות בערוצים השונים מגיעות לפתחו של גוף אבטחת המידע או ה-IT הארגוני לטיפול ובדיקה. בחינת ההתרעות המתקבלות מראה כי אחוז ניכר מהן חוזרות על עצמן מספר רב של פעמים באופן תבניתי ומתייחסות במקרים רבים לחשיפות או פגיעויות מוכרות וידועות. הליך הטיפול שמבוצע בפועל דומה מאוד בין ההתרעות והינו פשוט באופן יחסי – אך מבוצע לרוב באופן ידני ודורש השקעת זמן מצד העובדים שאחראיים על טיפול בהתרעות. התרעות מסוימות אף "זוכות" להתעלמות או ביטול כאשר ישנן כמויות גדולות של התרעות שדורשות בדיקה או טיפול באופן יומיומי. גישה זו נובעת לרוב ממחסור בזמן, בידע, בכוח אדם זמין, בנגישות, בכלים או ביכולת ניהול מסודרת של אירועים ותהליכים. בחינה נוספת של הנושא מלמדת כי גופי אבטחת המידע וה-IT בארגונים השונים מבינים היטב את הסביבה בה הם פועלים, מכירים את המערכות והמידע הזמין להם ומכירים את האירועים הנפוצים בסביבתם, אך למרות זאת לא מייצרים נהלי תגובה מסודרים להתרעות מוכרות ולא מיישמים מנגנונים של הפקת לקחים ולמידה מאירועי עבר. בסופו של דבר ארגונים נשארים חשופים ופגיעים דווקא במקומות בהם אין קושי טכני במיגור החשיפה, ונפגעים שוב ושוב מאיומים או כלים פשוטים ומוכרים ולא מאיומי "סייבר" מתקדמים שנכתבו במיוחד כדי לפגוע בארגון ספציפי. אם מוסיפים לכך את העובדה שארגונים רבים לא משקיעים מחשבה בשנייה שלאחר גילוי האירוע באמצעות נהלי תגובה, מגיעים למצב בו ארגונים נמצאים לרוב במצב של כיבוי שריפות במקום למסד תהליך מסודר להתמודדות עם איומים פשוטים יחסית. המטרה צריכה להיות התמודדות אוטומטית לחלוטין עם התרעות מוכרות שחוזרות על עצמן. באמצעות מיסודה של שיטה זו ניתן להגיב לכל התרעה משמעותית מהר יותר, לצמצם התרעות שווא, להיות עקביים בטיפול בהתרעות, לוודא סגירה של טיפול בהתרעות, לשפר בצורה ניכרת את סטאטוס חשיפת הארגון, וחשוב מכל – לפנות את המשאב הנדיר ביותר בתחום, מומחי אבטחת המידע, להתמודד עם מקרים מורכבים שלא ניתן לפתור באופן אוטומטי. הטכנולוגיות הנדרשות לטובת מיסוד התהליכים האוטומטיים כבר זמינות וקיימות במרבית הארגונים, רק נדרש לשנות כיוון חשיבה לגבי אופי השימוש בהם. מערכות רבות מגיעות עם API, אך נדיר שישנן מערכות שמדברות בניהן בצורה דו-כיוונית לטובת התמודדות עם איומי אבטחת מידע. התוצר הוא איים שלא מסוגלים לתקשר, ופוגעים ביכולת ליצר מערך הגנתי יעיל. בארגונים מסוימים ניתן אף לראות כלי שמאפשר אוטומציה של תהליכים וניהול Workflow (Orchestrator), אך כלל פעולותיו מבוצעות במסגרת של System/IT ולא באבטחת מידע. שימוש בכלי זה לטובת ניהול תהליכי תגובה להתרעות אבטחה יאפשר שימוש גם במערכות שאין להן יכולת לקבל פקודות ממקור חיצוני. אנו ב-We Ankor מיישמים לוגיקה לפיה מכירת מוצר או שירות טוב זה פשוט לא מספיק. המטרה היא לייצר אינטגרציה מלאה ואוטומטית בין המוצרים והכלים כך שיתנו כיסוי מלא כאשר נדרש להגיב להתרעה בזמן אמת, ובכך להרים משמעותית את רמת האבטחה בארגון ולאפשר התמודדות אמיתית עם איומי העתיד.
כמאוימים ומתגוננים מאירועי סייבר אנו מוצפים בכמויות מידע עצומות מכלי האבטחה הרבים המותקנים בארגונים, מטכנולוגיות חדשות, סטנדרטים, תקנים והוראות, מידע אודות חדירות ודליפות מידע, הדרכות, תרגולי אירועים, סקרי סיכונים, פרצות חדשות המתגלות מדי יום ורשימות אינסופיות של בדיקות והמלצות. המידע הרב המתקבל גורם ל"ערפל מידע" המקשה מהותית על סינון המידע והתמקדות בנושאים הקריטיים ביותר, ואינו מאפשר התמודדות יעילה ואפקטיבית עם איומי וסיכוני הסייבר. מערכת Cyber Observer הינה פתרון ניהול כולל מבוסס אינפוגרפיקה ומהיר ליישום. המערכת מיועדת למנהלי תחומי אבטחה, מנהלי אבטחת מידע ומנהלים רלוונטיים בארגונים הנדרשים לנהל ביעילות ולהתמודד מול איומי סייבר. המערכת פותחה לאחר שנים רבות של ניסיון בארגונים ביטחוניים גדולים המאוימים בקביעות ונדרשים למצוינות באבטחת הסייבר. המערכת מבוססת מנוע מרכזי (פטנט מאושר בישראל, בתהליכי פטנט בארה"ב) ובקרות אבטחה (CSC- Critical Security Controls) המאפשרים הצגת תמונת אבטחה ברורה ואחודה המחברת את כל מרכיבי עולם אבטחת הסייבר בארגון.
המרצים בכנס
Head of Cyber - BDO Isr
מפת הגעה
מקום האירוע:
חניה בתשלום של 30 ₪ ליום

























