Показаны сообщения с ярлыком NoiSeBit. Показать все сообщения
Показаны сообщения с ярлыком NoiSeBit. Показать все сообщения

четверг, 14 июля 2016 г.

Noise Security Bit 0x13 (о хакинге автомобилей)

Поговорили о безопасности аутомотив с Алексеем Синцовым и Александром Гантманом.

Почему эта тема стала актуальна именно сейчас? Ведь самоуправляемые авто уже не загорами. Обсудили известные типовые атаки: угон, CAN-сеть ... Проблемы с безопасностью с точки зрения подключенных в облоко машин. CANToolz или нафига плодить веолосипед, когда их и так полно. Что нужно помимо софта для того чтобы начать исследование внутренней сети своего авто? Куда копать, где искать информацию, чтобы начать или продолжить иссдования в данной области?

ShowNotes
SoundCloud 

понедельник, 2 марта 2015 г.

Noise Security Bit #13 (О "responsible disclosure" и реалиях жизни)



Участники: Алексей Синцов (@asintsov), Владимир Иванов (@ivladdalvi), Тарас Иващенко (@oxdef), Виталий Осипов (@agelastic)

Получился очень информативный выпуск, где мы подискутировали с разных сторон о нелегкой судьбе ресечера, который ступил на тропу ответственного раскрытия уязвимостей и взаимодействия с вендором. А катализатором сегодняшней дискуссии стал прецедент раскрытия уязвимостей в продуктах от MS другой уважаемой компанией. Так же немного затронули тему bug bounty программ с точки зрения людей, которые их организовывают. 


суббота, 28 февраля 2015 г.

Noise Security Bit (Спецвыпуск о Intercepter-NG)


У нас в гостях Intercepter (@IntercepterNG), автор известной программы Intercepter-NG для анализа защищенности сети и различных сетевых протоколов. Этот спецвыпуск посвящен фичам новой версии Intercepter-NG, а также практическим аспектам использования этого тула.


понедельник, 12 января 2015 г.

Noise Security Bit #12 (О ZeroNights v0x04)


Участники: Алексей Синцов (@asintsov), Дмитрий Евдокимов (@evdokimovds), Олег Купреев (@090h) и Никита Тараканов (@NTarakanov)

Этот выпуск посвящён обсуждению прошедшей конференции ZeroNights. Мы уже традиционно обсудили эволюцию эвента, а также поговорили о наиболее ярких моментах четвертой по счету конференции, которая полностью сфокусирована только на практических аспектах ИБ. 




Show Notes к подкасту можно найти здесь

воскресенье, 21 декабря 2014 г.

Noise Security Bit подкаст уже год в эфире!


Чуть больше года назад увидел свет первый выпуск подкаста Noise Security Bit (NoiSeBit)! Цели этого проекта нам пока не ясны до конца самим, но по большей части это просто фан, который в итоге приводит к всеобщей пользе и доступности информации по разным аспектам практической информационной безопасности. У нас нет никакой рекламы и цензуры, а проект поддерживается на чистом энтузиазме нескольких людей. Сама идея, даже нерегулярного подкаста, может показаться несколько абсурдной, так как свободного времени катастрафически не хватает, но мы уже в эфире больше года! Собственно, здесь хотелось поделиться некоторыми результатами нашего проекта за время его вещания.

пятница, 5 сентября 2014 г.

Noise Security Bit #9 (о Black Hat 2014 и Defcon 22)

Начну с самого начала, я таки наконец решил побывать на Black Hat 2014 и Defcon 22. До этого все как-то не получалось, так как лететь все же не ближний свет, да еще и кучу бумажек оформлять надо, а избалованному долгосрочной шенгенской визой, мне было лень излишне заморачаваться. Но в связи с переездом в славный город Портленд, горячо почитаемый некоторыми из моих друзей, я все же решил доехать на машине до Вегаса и посетить оба эвента. Кстати, по мнению Чака Паланика, именно Портленд является всемирным центром гранж культуры ;)

Дорога была интересной сама по себе и заняла чуть-меньше двух суток, с учетом проезда через штаты Орегон, Айдахо, Юту, Аризону и Неваду. И посещением местных достопримечательностей.


пятница, 29 августа 2014 г.

Noise Security Bit #8 (о реверсинге firmware)


Участники: Андрей Костин (@costinandrei), Сергей Шекян (@sshekyan), Александр Бажанюк (@ABazhaniuk) Олег Купреев (@090h), Дмитрий Олексюк (@d_olex)

Тема анализа защищенности различных firmware привлекает все больше внимания со стороны ресечров. Реверсить можно буквально все, начиная от лампочек, управляемых с телефона, заканчивая умными холодильниками и машинами. Поговорили мы практически обо всех аспектах, связанных с реверсингом firmware: от дампа простейшей SPI-флеш памяти до реверсинга прошивок модемов и анализа защищенности BIOS/UEFI. Хватило места и для различного хардкора в виде того, как скоротать время ресечеру в самолете ;)



Не забывайте про полезные ссылки к подкасту в нашем гит репозитории!

воскресенье, 11 мая 2014 г.

Noise Security Bit #6 (о образовании в области ИБ)


Участники: Денис Гамаюнов (@jamadharma), Дмитрий Недоспасов (@nedos), Сергей Братус (@sergeybratus), Александр Большев (@dark_k3y), Денис Колегов (@dnkolegov), Александр Бажанюк (@ABazhaniuk)

Этот подкаст посвящен образованию в области ИБ для исследователей-практиков. У нас в гостях представители не только из разных ВУЗов, но и из разных стран (Москва, Питер, Томск, Берлин, Ганновер и Портленд). Нам удалось рассмотреть проблемы учебного процесса профильного образования по информационной безопасности, а так же, что стоит ожидать абитуриенту и как с этим быть. Интересно было подискутировать на тему образования в Европе и США.

понедельник, 3 февраля 2014 г.

Подкаст Noise Security Bit


Хочу вам представить относительно новый подкаст-проект "Noise Security Bit", цель которого освещать различные интересные аспекты практической информационной безопасности. В виде интервью с различными исследователями-практиками в каждом выпуске мы стараемся осветить ту или иную область связанную с ИБ.

Только что увидел свет: Noise Security Bit #4 «О хардварной безопасности»



В этом подкасте мы обсуждаем различные аспекты хардварной безопасности с людьми непонаслышке знакомыми с этой областью деятельности. В целом получился довольно познавательный выпуск по данной тематике. Все начинается с обсуждения того, как начать погружатся данную область с самого начала и заканчивая реверсингом чипов. Мы постарались обсудить большое количество направлений хардварной безопасности и сделали список всех обсуждаемых тем с дополнительными ссылоками и прочими материалами для углубленного изучения.