דלג לתוכן הראשי
ההרשמה הסתיימה, נתראה באירוע הבא!

מקצועית הובלה

ראשית חסות

חסות

תוכנית הכנס

09:00
09:05
Illustration
דברי פתיחה
09:05
09:10
אופיר זילביגר
דברי פתיחה
אופיר זילביגר
Global Cyber Leader - BDO , Head of Cyber - BDO Isr
09:10
09:35
Dan Solomon
Why Resilience Fails: What we are not doing correctly
Dan Solomon
Director

Despite all the efforts and investment in recent years, security is still failing, and resilience is poor. So what are we doing wrong?. It is important to understand why resilience fails in order to address organisational weaknesses and priorities. Do firms not know enough to make the right decisions about security and investment, or are they focused on the wrong priorities? This presentation will explore the reasons for failure and suggest an approach for for developing better readiness and better resilience

09:35
10:05
צביקה קליין
Rise of the Machines - An Internet-Wide Analysis of Web Bots
צביקה קליין
Senior Product Manager
Akamai

While we all surf the web, read news, buy products or download songs an entire world of automated minions are performing the dirty work for their human masters. These bots perform legal and illegal actions. In this talk, we will provide a deep overview into the web bots world in 2014, as it is seen by Akamai’s intelligent platform; which handles 30%(!!!) of all web traffic every day

10:05
10:25
לביא ליזורביץ
חשבונות פריבילגים – הדרך להגנה או השתלטות על רשתות ארגוניות
לביא ליזורביץ
Cyber Security Researcher
Cyber-Ark
10:25
10:40
אריק קשה
Know when users put your business at risk
אריק קשה
דירקטור מכירות אזורי
ObserveIT

אובזרבאיט היא חברת תוכנה הקיימת משנת 2006 ומובילה את שוק הUsers Monitoring. החברה מקליטה ומנטרת את הסיכונים הנובעים מפעילות המשתמשים: פריבילגיים, ספקים ומשתמשים עסקיים. פתרונות הניטור של אובזרבאיט נמצאים ברוב חברות האנטרפרייז בישראל והטכנולוגיה זכתה לסיקורים חיוביים מפורסטר, גרטנר ולפרסים רבים בינהם בחודש שעבר כמנצחי הזהב של Info Security Products Guide

10:40
11:00
Knut Vatnestrom
Malware detection & privacy
Knut Vatnestrom
Regional Director
F-Secure

There are only two places in this league of Cyber threats, first place and no place Privacy and Security, Our online privacy is being eroded by multinational companies that make billions with our data, also with that the security threat landscape is evolving and becoming more complex. It needs new proven technologies to protect our businesses and online lives from those attacks created by groups willing to break the law. This includes both the criminals that do their attacks to make money as well as governments that do it for surveillance and espionage purposes, who can you trust

11:00
11:25
אופיר זילביגר
תובנות ופרשנות סקר הסייבר של אנשים ומחשבים וחברת קונפידס
אופיר זילביגר
Global Cyber Leader - BDO , Head of Cyber - BDO Isr
11:25
11:45
Illustration
הפסקה
11:35
11:55
מתן שרף
אתגר הייחוס בסייבר
מתן שרף
Founder & CEO

מרחב הסייבר מוכר כיום, בין השאר, כמימד לוחמה וכזירת פשיעה. אולם, בשונה מזירות פשע בעולם הפיסי שבהם ניתן בנקל לזהות ראיות מפלילות שקושרות את עבריינים לזירת הפשע, חוקרים וגופי אכיפה במרחב הסייבר נתקלים בקושי ייחודי בבואם לנתח מתקפות ואירועים ולגלות את מקור ההתקפה. קושי זה, הידוע בתעשייה בשם ״אתגר הייחוס״, הופך את מרחב הסייבר לקרקע פוריה עבור פעילות התקפית אנונימית, עובדה שמספר שחקנים בזירה הבינלאומית מנצלים לתועלתם.

11:55
12:15
ישי ורטהיימר
העברת נתונים לענן - שיפור ברמת אבטחת המידע?
ישי ורטהיימר
שותף, ראש מחלקת אבטחת מידע
סומך חייקין KMPG

ארגונים רבים חוששים מהמעבר לשירותי מחשוב ענן בשל סיכוני אבטחת המידע הכרוכים בכך. מנגד, ישנם ארגונים ששמחים להעביר את האחריות לאבטחת המידע שלהם לספקי שירותי הענן, ומצפים שאלה ייקחו אחריות מלאה על אבטחת המידע. בהרצאה זו נדון בהיבטים המעשיים של סיכוני אבחת המידע במעבר לשירותי ענן – מי אחראי? עד כמה ניתן לסמוך על הספק? האם אנחנו מאבדים שליטה על הנתונים או שמא מעבירים אותם למקום בטוח יותר?

12:15
12:35
Illustration
מידע אינו מוגן - איפה טעינו?
12:35
12:55
Illustration
הערכות מחודשת להגנה בעידן הלא נודע

הערכות מחודשת להגנה, בעידן הלא נודע אורן ברט – ראש מנהל הסייבר – תעש

• בעידן המתחדש של קישוריות אינסופית ותלות אבסולוטית בתשתיות מחשוב ומערכי תקשורת, חל שינוי דרמטי באופיים של איומים על מערכות חיוניות אלו.

• כשאומרים הגנה קיברנטית לא מתכוונים יותר להגנה על מידע, או ידע. אלא על הגנה על מערכי תקשורת ומחשוב חיוניים וקריטיים, ממערכות בקרה וניהול מחד ועד אמצעים ממוחשבים אחרים בכל תחומי חיינו מאידך.

• האיום המתקדם בעת הזו הינו על עצם תפקודם של אלמנטים מבוססי מחשב שהם בעצם – הכול

• מערכי ההגנה צריכים להיערך מחדש ולנטוש את תפישות ההגנה הישנות – לא עוד פרימיטר, גילוי חריגות התנהגות וניסיונות איתור פוגענים

• מעתה יש להיערך להגנה על תפקוד ולא על מערכות מידע ההרצה תסקור את כל אלה ותציג גם דוגמא להתקפה נסיבתית משולבת – הדור הבא של התקפות הסייבר ותציע גם דרך חדשנית להתגוננות .

12:55
13:15
דן פסטור
אתגר גודש המידע - כיצד ניתן להפיק מודיעין סייבר אופרטיבי תוך שימוש באוטומציה וביג-דאטה
דן פסטור
ראש מחלקת מודיעין
Cytegic

-

13:15
13:35
משה פרבר
From zero to secure in 1 minute - IaaS security
משה פרבר
Chairman
CSA ISRAEL

Recent hacks to IaaS platforms reveled that we need to master the attack vectors used: Automation and API attack vector, insecure instances and management dashboard with wide capabilities. Those attack vectors are not unique to Cloud Computing but there are magnified due to the cloud characteristics. The fact is that IaaS instance lifecycle is accelerating, nowadays we can find servers that are installed, launched, process data and terminate - all within a range of minutes. This new accelerated lifecycle makes traditional security processes such as periodic patches, vulnerability scanning, hardening, and forensics impossible. In this accelerated lifecycle, there are no maintenance windows for patches or ability to mitigate vulnerability, so the security infrastructure must adapt to new methods. In this new thinking, we require automation of instance security configuration, hardening, monitoring, and termination. Because there are no maintenance windows, Servers must be patched before they boot up, security configuration and hardening procedures should be integrated with server installation and vulnerability scanning and mitigation processes should be automatic. In the presentation, we plan to announce the full version of a new open source tool called "Cloudefigo" and explain how it enables accelerated security lifecycle. We demonstrate how to launch a pre-configured, already patched instance into an encrypted storage environment automatically while evaluating their security and mitigating them automatically if a vulnerability is found. In the live demo, we leverage Amazon Web Services EC2 Cloud-Init scripts and object storage for provisioning automated security configuration, integrating encryption, including secure encryption key repositories for secure server's communication. The result of those techniques is cloud servers that are resilient, automatically configured, with the reduced attack surface

13:35
13:55
ניר נעמן
Software-Defined Protection
ניר נעמן
ארכיטקט אבטחת מידע
Check Point

Security Engineering has been around for decades. But is it business as usual? How can organizations protect their increasingly complex cloud environments from the rapidly-evolving Advanced Persistent Threats (APTs)? Software-defined Protection (SDP) is a reference architecture that provides the answer. SDP will help you create today’s security architecture for tomorrow’s threats

13:55
14:15
רועי בסר
אבטחת התשתית של ספק תקשורת – מותרות או מוצר צריכה בסיסי ?
רועי בסר
מנהל טכני לאזור EMEA ו- APAC
Allot Communications
14:15
14:25
Illustration
הכרזה על הגרלות
11:35
11:55
Boris Gorin
The Power of Prevention: Leveraging context-based controls to mitigate cloud app security risks
Boris Gorin
Head of Security Engineering
Firelayers

Don't become the next victim! Secure the access, data and usage of your cloud applications. Explore the basics of an effective cloud application security strategy

11:55
12:15
אלי כהן
אתגרי אבטחת המידע בעולם Internet of Things
אלי כהן
מנכ"ל, Experis Cyber
12:15
12:35
אור כהן
Automating incident response – Turn months to hours
אור כהן
Security CTO
We Ankor

בארגונים של היום יש מגוון רחב של מערכות אבטחה והגנה שתפקידן לזהות ולמנוע מתקפות ואיומים. מערכות אלה מפיקות מידע רב ומגוון אודות מצב אבטחת המידע בארגון ושולחות התרעות במידה ומתגלות חריגות שיש לתת עליהן את הדעת. כמו כן, תודות לפרסום הרב של נושא הסייבר בתקשורת העולמית, אנו עדים לעלייה במודעות העובדים ואף להתרעות אודות אירועים פוטנציאליים שמגיעות ישירות מהעובדים עצמם. כלל ההתרעות שמופקות בערוצים השונים מגיעות לפתחו של גוף אבטחת המידע או ה-IT הארגוני לטיפול ובדיקה. בחינת ההתרעות המתקבלות מראה כי אחוז ניכר מהן חוזרות על עצמן מספר רב של פעמים באופן תבניתי ומתייחסות במקרים רבים לחשיפות או פגיעויות מוכרות וידועות. הליך הטיפול שמבוצע בפועל דומה מאוד בין ההתרעות והינו פשוט באופן יחסי – אך מבוצע לרוב באופן ידני ודורש השקעת זמן מצד העובדים שאחראיים על טיפול בהתרעות. התרעות מסוימות אף "זוכות" להתעלמות או ביטול כאשר ישנן כמויות גדולות של התרעות שדורשות בדיקה או טיפול באופן יומיומי. גישה זו נובעת לרוב ממחסור בזמן, בידע, בכוח אדם זמין, בנגישות, בכלים או ביכולת ניהול מסודרת של אירועים ותהליכים. בחינה נוספת של הנושא מלמדת כי גופי אבטחת המידע וה-IT בארגונים השונים מבינים היטב את הסביבה בה הם פועלים, מכירים את המערכות והמידע הזמין להם ומכירים את האירועים הנפוצים בסביבתם, אך למרות זאת לא מייצרים נהלי תגובה מסודרים להתרעות מוכרות ולא מיישמים מנגנונים של הפקת לקחים ולמידה מאירועי עבר. בסופו של דבר ארגונים נשארים חשופים ופגיעים דווקא במקומות בהם אין קושי טכני במיגור החשיפה, ונפגעים שוב ושוב מאיומים או כלים פשוטים ומוכרים ולא מאיומי "סייבר" מתקדמים שנכתבו במיוחד כדי לפגוע בארגון ספציפי. אם מוסיפים לכך את העובדה שארגונים רבים לא משקיעים מחשבה בשנייה שלאחר גילוי האירוע באמצעות נהלי תגובה, מגיעים למצב בו ארגונים נמצאים לרוב במצב של כיבוי שריפות במקום למסד תהליך מסודר להתמודדות עם איומים פשוטים יחסית. המטרה צריכה להיות התמודדות אוטומטית לחלוטין עם התרעות מוכרות שחוזרות על עצמן. באמצעות מיסודה של שיטה זו ניתן להגיב לכל התרעה משמעותית מהר יותר, לצמצם התרעות שווא, להיות עקביים בטיפול בהתרעות, לוודא סגירה של טיפול בהתרעות, לשפר בצורה ניכרת את סטאטוס חשיפת הארגון, וחשוב מכל – לפנות את המשאב הנדיר ביותר בתחום, מומחי אבטחת המידע, להתמודד עם מקרים מורכבים שלא ניתן לפתור באופן אוטומטי. הטכנולוגיות הנדרשות לטובת מיסוד התהליכים האוטומטיים כבר זמינות וקיימות במרבית הארגונים, רק נדרש לשנות כיוון חשיבה לגבי אופי השימוש בהם. מערכות רבות מגיעות עם API, אך נדיר שישנן מערכות שמדברות בניהן בצורה דו-כיוונית לטובת התמודדות עם איומי אבטחת מידע. התוצר הוא איים שלא מסוגלים לתקשר, ופוגעים ביכולת ליצר מערך הגנתי יעיל. בארגונים מסוימים ניתן אף לראות כלי שמאפשר אוטומציה של תהליכים וניהול Workflow (Orchestrator), אך כלל פעולותיו מבוצעות במסגרת של System/IT ולא באבטחת מידע. שימוש בכלי זה לטובת ניהול תהליכי תגובה להתרעות אבטחה יאפשר שימוש גם במערכות שאין להן יכולת לקבל פקודות ממקור חיצוני. אנו ב-We Ankor מיישמים לוגיקה לפיה מכירת מוצר או שירות טוב זה פשוט לא מספיק. המטרה היא לייצר אינטגרציה מלאה ואוטומטית בין המוצרים והכלים כך שיתנו כיסוי מלא כאשר נדרש להגיב להתרעה בזמן אמת, ובכך להרים משמעותית את רמת האבטחה בארגון ולאפשר התמודדות אמיתית עם איומי העתיד.

12:35
12:55
מני מלר
אבטחת מידע בהסתגלות לעידן הענן הדיגיטלי
מני מלר
יועץ טכנולוגי
אורקל ישראל
12:55
13:15
Illustration
תמונה ברורה ועדכנית בזמן אמת של מצב אבטחת הסייבר הארגונית - למנהל אבטחת המידע, למנהלים בכירים ולגורמים רלוונטיים נוספים בארגון

כמאוימים ומתגוננים מאירועי סייבר אנו מוצפים בכמויות מידע עצומות מכלי האבטחה הרבים המותקנים בארגונים, מטכנולוגיות חדשות, סטנדרטים, תקנים והוראות, מידע אודות חדירות ודליפות מידע, הדרכות, תרגולי אירועים, סקרי סיכונים, פרצות חדשות המתגלות מדי יום ורשימות אינסופיות של בדיקות והמלצות. המידע הרב המתקבל גורם ל"ערפל מידע" המקשה מהותית על סינון המידע והתמקדות בנושאים הקריטיים ביותר, ואינו מאפשר התמודדות יעילה ואפקטיבית עם איומי וסיכוני הסייבר. מערכת Cyber Observer הינה פתרון ניהול כולל מבוסס אינפוגרפיקה ומהיר ליישום. המערכת מיועדת למנהלי תחומי אבטחה, מנהלי אבטחת מידע ומנהלים רלוונטיים בארגונים הנדרשים לנהל ביעילות ולהתמודד מול איומי סייבר. המערכת פותחה לאחר שנים רבות של ניסיון בארגונים ביטחוניים גדולים המאוימים בקביעות ונדרשים למצוינות באבטחת הסייבר. המערכת מבוססת מנוע מרכזי (פטנט מאושר בישראל, בתהליכי פטנט בארה"ב) ובקרות אבטחה (CSC- Critical Security Controls) המאפשרים הצגת תמונת אבטחה ברורה ואחודה המחברת את כל מרכיבי עולם אבטחת הסייבר בארגון.

13:15
13:30
גדי גילאון
"לאפשר" במקום "לחסום"- אתגר האבטחה במחשוב הארגוני החוץ דומייני
גדי גילאון
CDO
חברת לובינסקי
14:30
15:30
Illustration
ארוחת צהריים

המרצים בכנס

אופיר זילביגר
אופיר זילביגר
Global Cyber Leader - BDO
Head of Cyber - BDO Isr
Dan Solomon
Dan Solomon
Director
ישי ורטהיימר
ישי ורטהיימר
שותף, ראש מחלקת אבטחת מידע
סומך חייקין KMPG
צביקה קליין
צביקה קליין
Senior Product Manager
Akamai
Knut Vatnestrom
Knut Vatnestrom
Regional Director
F-Secure
רועי בסר
רועי בסר
מנהל טכני לאזור EMEA ו- APAC
Allot Communications
אלי כהן
אלי כהן
מנכ"ל, Experis Cyber
אריק קשה
אריק קשה
דירקטור מכירות אזורי
ObserveIT
מתן שרף
מתן שרף
Founder & CEO
גדי גילאון
גדי גילאון
CDO
חברת לובינסקי
אור כהן
אור כהן
Security CTO
We Ankor
משה פרבר
משה פרבר
Chairman
CSA ISRAEL
דן פסטור
דן פסטור
ראש מחלקת מודיעין
Cytegic
מני מלר
מני מלר
יועץ טכנולוגי
אורקל ישראל
Boris Gorin
Boris Gorin
Head of Security Engineering
Firelayers
ניר נעמן
ניר נעמן
ארכיטקט אבטחת מידע
Check Point
לביא ליזורביץ
לביא ליזורביץ
Cyber Security Researcher
Cyber-Ark

מפת הגעה

לפניך מפת גוגל עם מיקום האירוע. לחץ כאן כדי לדלג מעל המפה