Microsoft Security Days 2006 – dan drugi

·

Jučer je bio drugi, a ujedno i posljednji dan ovogodišnje Microsoftove konferencije posvećene novim tehnologijama i zaštiti korisnika. Kao što smo očekivali, odziv je bio daleko veći nego prvoga dana, a uzrok tome su vjerojatno zanimljivije teme predavanja. Posjetitelji su imali priliku upoznati se sa osnovnim tehnologijama i sustavima za zaštitu i upravljanje digitalnim identitetima, te vidjeti njihovu primjenu u okruženjima baziranim na Microsoftovim rješenjima.

U predavanju naslovljenom “Darling, where did you leave the keys?”, Ronny Bjones je sudionike uputio u koncepte PKI-a, SmartCard-a i metode upravljanja identitetima, te pokazao kako to sve izgleda u praksi. Ovo je bilo odličan uvod u kasnije održano SPAN-ovo predavanje “Digitalno potpisivanje i enkripcija” na kojem je nešto detaljnije pojašnjena problematika upravljanja digitalnih ključevima i pripadajućim metodama zaštite digitalnih potpisa i zaštite podataka.
U doba kada je Internet postao gotovo jednako rasprostranjen, dostupan i važan za poslovanje kao npr. telefon, World Wide Web je neizbježna tema. Tako su na konferenciji održana i dva predavanja vezana upravo za sigurnost web aplikacija. Na prvom, naslovljenom “AJAX (ne)sigurnost” je objašnjeno zašto su AJAX aplikacije potencijalno opasnije i teže za zaštiti od tradicionalnih web aplikacija. Na ovome su predavanju sudionici mogli vidjeti i kakve su se promjene dogodile u trendovima napada na web servere u odnosu na proteklih nekoliko godina. Posebno zanimljivo predavanje, naslovljeno “Web aplikacije – širom otvorena vrata vašeg sustava?” održala su gospoda Jušić i Juranić iz Infigo IS. Naime, predavanje je uredno moglo nositi naslov poput “Uvod za wannabe hackere“, jer su zaista dobro prikazali osnovne potencijalne sigurnosne prijetnje za bilo koji web server, te nekoliko osnovnih načina iskorištavanja istih. Prikazana je i jedna od usluga koje poduzeće Infigo IS nudi – penetracijsko testiranje servera, s kojom bi narednih godina na domaćem tržištu mogli postići popriličan uspjeh.

Na konferenciji je uz predavanja posvećena predstavljanju novih Microsoftovih proizvoda bilo govora i o organizacijskim preduvjetima potrebnim za uspješno upravljanje sigurnošću IT sustava.