Segurtasun informatikoa gaur egun, egunerokotasunean teknologia berriekin lan egiten duten erakunde eta enpresa nagusietan hazkundean dagoen kezka da, kontrajarpen nabrmena ikasle tekniko eta sektoreko profesionalentzat eremu ezezaguna dela izanik.
Azpiegitura informatikoen segurtasunarekiko erasoak urtero areagotzen dira, geroz eta garatuagoak diren banku phishing, informazio lapurreta, nortasun faltsuketa eta spam bidalketaren areagotze historiko etengabeak gertazen direlarik.
Gure informazio eta komunikazioengan eragina duten arriskuak ezagutzea zaila da, baina behin kontzientzatuta eta informatuta egon ezkero, berauen bektore komunenak ezagutzea posible da.
Gai hauetariko batzuk argitzeko asmotan, Euskal Herriko eta beste herrialde batzuetako aditu ezagunen parte hartzea izango da, Internet eta azpiegitura telematikoei buruzko teknika eta prozedura desberdinak azalduko dituztelarik.
Jardunaldien garapenean zehar, kultura teknologikoarekin erlazionatutako ekintza ludiko ezberdinak eta arte erakusketak burutuko dira. Gau jaia antolatuko da agur eta itxiera moduan, honetan, inguruetako DJ'ak, ikusizko proiekzioak, lehiaketa ezberdinak, eta bukatzeko, opari banaketa partehartzaileen artean, hau guztia giro atsegin, hurbil eta lasai batean.
Jardunaldirako gehienezko edukiera 40 pertsonakoa da gutxi gora behera. Izena emateko, erreserba web bidez burutu behar da, BS3C2009-rako izen emate jarraibideak betez.
Segurtasun informatikoari buruzko lehendabiziko BS3C jardunaldiak Aprilaren 24an, barikuan, eta 25ean, zapatuan, burutko dira M3 Labs laborategi teknologikoan, Bilbo hiribilduaren erdialdean, Blind Security Systems S.L. enpresaren eskutik.
Egitaraua:
GhostWriting: Kode injekzioa prozesuetan hauek ireki behar izan gabe / sherox
Hitzaldi honetan, prozesu zehatz bati zuzendutako kode exekutagarria nola idatzi azaltzen da, berau ireki edo ta ezagutu beharra izan gabe.
Harien egoeraren manipulazio zuzena. (ikusi GhostWriting)
Generic Data Extraction & Injection with "libr". The Binary Swiss Army Knife / nibble
Ponentzia honen helburua, partaideak fitxategi bitarren tratamenduan hasieraztea da libr (radare2 proiektuaren liburutegia) liburutegiaren bitartez. Horretarako, liburutegi honen erabilera eta ezaugarriei buruzko azalpenak emanez, baita ere ELF eta PE formatuei buruz azaldu beharrezko guztia, ondoren datozen "binary injection" eta "data extraction" tekniken azalpenen ulermenerako.
Informazio gehiago
Mainframe Sistemen segurtasunari buruzko Egi eta Gezurrak / kujacu
Ponentzia honetan Mainframeen inguruko segurtasunak arituko gara, bai fisiko zein logikoki, eta batez ere, berauen segurtasuna sendotu edo ta apurtzeko prozedura ohikoenetaz.
"nmap" tresnaren ikerketa zehatza / Dani
Hitzaldi honetan, nmap tresnaren analisi bat burutuko da, bere liburu ofizialaren gidoian oinarrituz (http://nmap.org/book/). Hurrengoa azalduko da:
- Erabilgarritasuna SE desberdinetan eta konpilazioa GNU/Linuxen.
- Host, SE, zerbitzu eta bertsioak deskubritzeko teknikak
- Portuak eskaneatzeko teknikak
- Firewall eta IDS-en detekzioa
- Scripting adibideak
Malwarea eta ziberkrimena / Mikel Gastegi
Urte batzuk dira malwareak eboluzioa izan zuela, bere infekzioen ondorioz onura ekonomikoak lortzeko asmotan, adibidez kredentzialak lapurtuz, gertaldi bezala banka elektronikoarekiko atzipen data, edo ta DDos edo SPAM bidalketarako zombi sarren salmenta edo alokairuarengatik, beste adibide batzuen artean. Zibrekrimenaren profesionalizazio hau Malware as a Service izenez ezagutzen da.
Hitzaldi honetan, malwarearen artearen gaur egungo egoera azaldu nahi da (aktore nagusiak, jokabideak, kaltetutako erakundeak...), egunerokotasunean eragiten diguten mehatxu nagusiak modu zehatzagoan aztertuz, Zeus/Zbot/Wsnpoem edo Sinowal bezalako troiako zaldien bitartez.
Practical radare use cases / pancake
Radare, C programazio lengoaian idatzitako framework aske bat da. Tresna, liburutegi eta script ugariz osotua, bere helburua, erabiltzaile eta garatzaileei alderantzizko injeniaritzarako, datu eta kodeen analisirako, programak partxeatzeko eta abarrerako tresnak eskeintzea da.
Hitzaldi honen helburua, partehartzaileari radare-ren erabilera kasu batzuei buruzko ikuspegi globala maila praktikoan eskaintzea da.
Informazio gehiago
Mandala(ng), a new approach for developing "secured by default" applications / mandingo
Edozein aplikazio zerotik garatzea lan korapilatsua izan daiteke, batez ere proiektuak behin-behineko geldialdia izan eta ondoren berarekin jarraitu behar badugu, edo ta proiektua bera pertsona batek baino gehiagok mententzen badu.+
Aplikazioa hazten eta konplexutzen den heinean, askoz zailagoa gertatzen da gerorako utzi ditugun eginbeharren egoera egiaztatzea, adibidez gure aplikazioaren *segurtasuna* erabiltzaile maltzurrekiko.
Mandala(ng) kode irekiko lengoai/filosofi berria da, aplikazio seguruak garatzeko pentsatura, bai kontsolan baita web bidez exekutatu daitezkenak, benetan interesgarriak diren ezaugarriekin.
Informazio gehiago
Hats of kitchen (brainhacking & new concepts) / lord epsylon
Gogo-ariketa batzuen eta injeniaritza emozionalaren tekniken bidez aplikatutako kontzeptu-proba batzuen bitartez, partehartzaileak komunikazioen segutasun eta pribatutasunean oinarritzen diren gaurkotasuneko gai zehatz batzuei buruzko eztabaida sakonetan arituko dira. Lengoai-logika jokoak aplikatutako dira giro erlaxatu batetan, honetan edonork modu askean bere iritzia eman ahal izango duelarik, honela jendarte ugaritan teknologiari buruz aurkezten diren zalantza ugariri erantzuna eman nahian. Pentsamendu kolektibo, atenporal eta koordinatu bat sortuko dugu.
Erreserba motak eta prezioak:
- Zurito (25€)
- Dokumentazioa jasoko da.
- Ez da jardunaldiko kamiseta orogarririk jasoko.
- Ez dakar itxiera jaian parte hartzeko sarrerarik.
- Mahainguruan parte har daiteke (gaurkotasun eta teknologia berriei buruzko eztabaida).
- Ekintza, M3 laborategiko instalazio eta ponentzia guztietan parte har daiteke.
- Txarro (50€)
- Dokumentazioa jasoko da.
- Jardunaldiko kamiseta oroigarria jasoko da.
- Itxiera jaierako doako sarrera + kontsumizio 1.
- Mahainguruan parte har daiteke (gaurkotasun eta teknologia berriei buruzko eztabaida).
- Ekintza, M3 laborategiko instalazio eta ponentzia guztietan parte har daiteke.
Datak eta orduak:
- 2009/04/24 Barikua - 16:00etatik 21:00etara
- 2009/04/25 Zapatua - 10:00etatik 14:00etara eta 16:00etatik itxi arte.
Tokia:
M3 Labs laborategi teknologioa.
Mesedeetako kaia 3, 5 D.
48003 Bilbo, Bizkaia. Euskal Herria.
Bidaiaren antolakuntza:
Ekimen honetan parte hartu nahi izan ezkero, ez ahaztu izena eman behar duzula arestian aipatu dugun moduan.
Gurekin etorri nahi izatekotan jarri zaitez kontaktuan elkartearekin edo beronen edozein kiderekin.
Animatu eta etorri!