آشنايي با كنفرانس امنيتي DeepSec
سيدمهدي موسوي جزايري- دنياي كامپيوتر و ارتباطات
دنياي مجازي و فضاي سايبر، دنيايي است كه از بسياري لحاظ ميتوان آن را به دنياي واقعي شبيه دانست. در سايبر خيلي چيزها وجود دارد كه ما در زندگي روزمره خود كمابيش با آنها مواجه هستيم؛ از جمله: خريد و فروش، سرگرمي، كسب اطلاعات مختلف، آشنايي با دوستان جديد، پيگيري گزارشهاي خبري، ابراز عقيده و اظهارنظر و …
در چند سال اخير بعد خاصي از دنياي سايبري مورد توجه كاربران و كارشناسان قرار گرفته است. اين بعد چيزي نيست جز «امنيت»، با همه پيش زمينهها و ملحقات آن.
كساني كه به مباحث امنيت اينترنت علاقهمند و يا در آن دستي دارند، ميدانند كه هر ساله در گوشه و كنار جهان كنفرانسها، نشستها و گردهماييهاي مختلفي در حوزه امنيت IT برگزار ميشود. اين عده به ظن غالب با كنفرانسهايي از قبيل Black Hat، Defcon و ToorCon آشنايي دارند . در اين نوشتار كوتاه ما قصد داريم – بدون پرداختن به علل پررنگ شدن مباحث امنيتي در اينترنت - يك كنفرانس امنيتي بينالمللي نوظهور را به شما معرفي كنيم: DeepSec IDSC
سالني را تصور كنيد كه در آن چند هكر سرشناس و كاربلد گرد هم آمده و مشغول گپزني هستند و احتمالاً در مورد آخرين موفقيتها و دستاوردهاي خود (و شايد هم خرابكاريهايي كه از آنها سر زده است) فخر فروشي ميكنند!
اكنون نگاه خود را به آن سوي سالن بياندازيد: جايي كه دشمنان هكرها يعني كارشناسان امنيتي و ضد هك سر در گوش هم فرو بردهاند و براي ناكام گذاشتن توطئههاي هكري برنامهريزي ميكنند! اين نمايي فرضي است از كنفرانس DeepSec . جايي كه هم هكرها حضور دارند و هم صاحبنظران امنيتي؛ و جالب اينجاست كه اين دو گروه رقيب قرار است بر يك موضوع بحث و رايزني كنند: امنيت سايبر و مسائل مرتبط با آن.
DeepSec در سايت اختصاصي خود به آدرس https://deepsec.net اين گونه معرفي شده است: گردهمايي تخصصي بينالمللي در حوزه امنيت با حضور كارشناسان و صاحبنظران، دولتها، صنايع و باندهاي زيرزميني هك.
DeepSec كه نام كامل آن DeepSec IDSC (سرواژه In-Depth Security Conference DeepSec ) است، همايش دو روزهاي است كه هر ساله با موضوعيت رايانه، شبكه و نرمافزارهاي امنيتي، در اروپا منعقد ميشود. DeepSec IDSC 2008 از يازدهم تا چهاردهم نوامبر (برابر با 21 الي 24 آبان سالجاري) در وين برگزار خواهد شد. اولين دوره اين همايش در سال گذشته منعقد شد و همايش امسال در واقع دومين مورد برگزاري اين گردهمايي امنيتي به شمار ميرود.
deepsec.net هدف از DeepSec IDSC 2008 را تلاشي براي جمع كردن كارشناسان و حرفهايهاي امنيت از سراسر جهان، در پايتخت اتريش قلمداد كرده است.
اين همايش كه با 32 كارگاه و سخنراني همراه است، حواشي خاص خود را دارد كه «هفت دوره دو روزه آموزش امنيت» و نيز «مسابقات زنده هك» از آن جمله است.
در كنفرانس قبلي DeepSec كه سال گذشته برگزار شد، شركتهاي مطرحي همچون مايكروسافت، SAP، T-Mobile، Red Hat، بانك ملي اتريش، اريكسون، فيليپس، دانشگاه وين، Tech Data، wecon و چند شركت ديگر حضور داشتند.
همايش DeepSec 2008 از ساعت 9 صبح سيزدهم نوامبر با جلسه خوشامدگويي و معرفي آغاز ميشود و در ساعت 17:20 دقيقه چهاردهم نوامبر، پس از انتهاي جلسه پژوهش موردي جنگ استوني و گرجستان كه توسط Gadi Evron ارائه ميگردد، خاتمه خواهد يافت.
همانطور كه گفته شد در اين گردهمايي، موضوعات مختلفي مورد بحث و گفتوگو قرار خواهد گرفت كه ذيلا به چند مورد آنها اشاره ميشود:
بررسي شيوههاي نوظهور ساخت باتنتها، مهندسي معكوس در پايگاه داده برنامههاي كاربردي، حملات DDos در (جنگ) استوني، پروتكلها و رمزنگاري در Storm botnet، مهندسي اجتماعي در آزمونگرهاي نفوذ، SWF و تراژدي بدافزار، ضعفهاي امنيتي Windows NTLM SSO و بررسي پروژه Owasp Orizon. هكر مشهور و پرآوازه Johnny Long نيز از جمله كساني است كه در DeepSec 2008 سخنراني خواهد داشت. همه ساله كارشناسان و كاربران ميتوانند از شانزدهم آوريل (28 فروردين) لغايت آخرين ساعت پانزدهم ژوئيه سالجاري (25 تير) مقالات خود را براي شركت در كنفرانس ارسال نمايند.