Leaking credit card information is no different than leaking radioactive materials

10 בינואר, 2012 בשעה 0:59 (אבטחת מידע בישראל, אין מילים, שטויות, תקשורת)

כה אמרה המומחית הידועה לאבטחת מידע, לוחמת סייבר וטרור גרעיני – סמדר שיר.
.
כנראה שאני טעיתי בהערכתי הראשונית את פרשת גניבת כרטיסי האשראי על ידי ההאקר הסעודי, כי אם הגברת שיר בכבודה ובעצמה נכנסה לעובי הקורה בעניין חמור זה, אז כנראה שהנזק שייגרם בעניין זה יהיה לבסוף הרבה יותר גדול ממה שהערכתי בהתחלה.

טור הדעה של הגברת שיר מופיע כרגע באנגלית בלבד. נקווה שבימים הקרובים הוא יתורגם לעברית ויהיה זמין ברשת, לטובת כלל תושבי ישראל קוראי העברית, ובהתאמה נוסיף לכאן קישור מתאים.

.

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע 4 תגובות

עוד משרה פנויה ב-F5 Networks

3 בינואר, 2012 בשעה 22:26 (אבטחת מידע בישראל, מקצוע אבטחת המידע, משרות אבטחת מידע מעניינות, שוק אבטחת המידע)

בהמשך לפוסט הקודם בנושא, שפרסמתי לפני קצת יותר משבועיים, בנוגע למשרות פנויות בחברה שלי, F5 Networks, נוספה כעת משרת פיתוח חדשה שמיועדת לסטודנט הלומד לתואר במדעי המחשב.
אם אתם מעוניינים, בבקשה שלחו קובץ קורות-חיים לכתובת מייל של f5jobs בדומיין caspi.org.il וציינו בשורת הנושא של המייל את שם המשרה המבוקשת.
כמו כן, בסוף הפוסט הזה יש מגוון אייקונים לשיתוף הפוסט הזה דרך שליחת הקישור שלו במייל, הדפסה ושאר דרכי שיתוף – כך שתוכלו לשלוח את המשרות האלו למשפחה, מכרים וחברים רלוונטיים.
תודה.

Developer Intern (Student)
• Technion/University only excelled computer science student, 2nd year and above
• Willing to work part time (25 hours a week) within the software department
• Familiarity with C & Linux.
• Knowledge of web security, internet protocols TCP/HTTP, script languages (Shell, Perl) – advantage
• Programming experience – advantage

.

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

הקטע שהכי הצחיק אותי היום

3 בינואר, 2012 בשעה 22:09 (Hacking, אבטחת מידע בישראל, שטויות, תקשורת)

אין לי באמת רצון או צורך להתייחס לפרשיה של היום, או יותר נכון להגיד היומית, אבל אני חייב לשתף אתכם בקטע הכי מצחיק שראיתי בנושא.
אתר ONE, שהיה מעורב שלא מרצונו בפרשה, מסביר את הצד שלו, ואת עיני צדה שם הפסקה הבאה:
"
האקרים הצליחו לחדור לאחת מחוות השרתים של האתר במהלך משחק העונה בין מ.ס. אשדוד ובין עירוני קריית שמונה, במהלך הפריצה הצליחו ההאקרים להפנות למספר דקות חלק מגולשי האתר לדף הפרסום שלהם.
"

חסרי לב. חיכו שכולם (חוץ מאלו שגולשים ב-ONE במקביל לצפייה במשחק, כמובן) יכססו ציפורניים מול המשחק שחיכינו לו זה 2000 שנות גלות (והסתיים בתיקו אפס) ואז הם היכו. כשאף אחד לא שם לב.
ערמומיים האויבים האלו. תדאגו שהפיירוול שלכם יישן עם עין אחת פקוחה (ושלא יראה משחקי כדורגל).

.

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובה אחת

אירוע קרוב – הוועידה השנתית לאבטחת מידע 2012

28 בדצמבר, 2011 בשעה 23:43 (אבטחת מידע בישראל, העשרה ולימוד, ועידות כנסים ושאר אירועים)

ביום שני, 16/1/2012, תתקיים הוועידה השנתית לאבטחת מידע 2012 במרכז הכנסים קסאנאדו, רחוב בן ציון גליס 50, פתח תקווה (מפת הגעה), בין השעות 08:30-15:00.
ההרשמה אינה כרוכה בתשלום, אך מחייבת רישום מוקדם (בקישור שלעיל) ואישור ההפקה.

פרטי הכנס על פי המארגנים (הקישורים נוספו על ידי):
"
מטרת הוועידה לחשוף את הכלים, את המגמות, את האיומים, את השיפור המתרחש ביחידות אבטחת המידע המתקדמות בישראל, ואת מגמות השיפור הנראות לעין.
במסגרת הכנס יחשפו מוצרים חדשים, עדכונים וחידושים של מוצרי אבטחת מידע.

קהל היעד: מנהלי ואנשי אבטחת מידע, מנכ"לים, מנהלי מערכות מידע, מנהלי חברות יצרניות, מנהלי סיכונים, מנהלי פיתוח עסקי, מנהלי יחידות מחשב.

השנה  נתמקד במספר נושאים בולטים בעולם אבטחת המידע:
@  Cloud Information Security Management
@  Cyber ​​ Terror
@  Mobile Device Management (MDM
@  The Inside Threat

מנחה הוועידה: ד"ר גבי סיבוני, ראש התוכנית ללוחמה קיברנטית, המכון למחקרי ביטחון לאומי

בין הנושאים שיידונו בוועידה:
• האיום שמבפנים – לישון (טוב) עם האויב
• ניהול אבטחת מידע בענן – על תבונה ורגישות
• טכנולוגיות סטטיות ודינמיות לאבטחת אפליקציות אינטרנט
• תפיסה חדשנית לניהול שיתוף ואבטחה של המידע הרגיש בארגון ובענן
• תקשורת מוצפנת האם היא באמת מאובטחת וכל מה שה -  DBA לא רוצה  שתדע ותיגע.
• עברייני מחשב- גורמים ומניעים אישיים
• הוירוס שתקף את הכור: האם למדינה מותר להלחם באמצעות וירוס מחשב?
• המתודולוגיה שבניהול סיכוני טכנולוגית המידע – זיהוי סיכונים עסקיים קריטיים, ניהול הסיכונים על פי תקנים בינלאומיים
• דרכים לאבטחת אתרים וכיצד לנצלן מפני פריצה: אבטחת אפליקציות, אבטחת יישומי האינטרנט הגדרת זיהוי למניעת התחזות זהות למטרות פישינג ועוד.

בין הדוברים:
- רו"ח דורון רונן, CFE, CIA, CRISC, LLM, MA – נשיא האיגוד הישראלי לביקורת ואבטחת מערכות מידע (ISACA ישראל)
- גב' כרמלה אבנר, ראש ממשל זמין (תהיל"ה) במשרד האוצר
- אלוף (במיל') פרופ' יצחק בן ישראל, יו"ר סדנת יובל נאמן למדע, טכנולוגיה וביטחון, אונ' ת"א, ויו"ר המולמו"פ, משרד המדע
- מר גדי עברון – אסטרטג אבטחת מידע. מקים מערך CERT הממשלתי
- מר מיכה וייס, מנהל אבטחת המידע בבנק מזרחי טפחות
- סנ"צ (עו"ד) איציק שופן, ראש המפלג לפשעי מחשב, יחידת להב 433, משטרת ישראל
- מר גיל קיני, מנכ"ל Trinity
-  מר עידו גנור, יו"ר ומנכ"ל IPV SECURITY
- מר אודי כהן, CTO וירגונט
- עו"ד אור לביא, מנכ"ל ומייסד Primesec
"

לידיעתכם.

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

משרות פנויות ב-F5 Networks

19 בדצמבר, 2011 בשעה 0:49 (אבטחת מידע בישראל, מקצוע אבטחת המידע, משרות אבטחת מידע מעניינות, שוק אבטחת המידע)

אני יודע, מזמן לא כתבתי, וזאת בגלל שאני מאוד שקוע בעבודה החדשה שלי ב-F5 Networks, מה גם שחלק מהתפקיד שלי כולל נסיעות די תכופות לחו"ל, כך שאין לי הרבה זמן לנשום.
החברה מתמקדת כעת יותר באבטחת מידע ונמצאת בתהליך גידול באופן כללי (ההכנסות עברו השנה לראשונה את מיליארד הדולר, החברה נמצאת בשנת 2011 במקום ה-48 מבין 100 החברות הצומחות ביותר על פי מגזין Fortune (עלייה של 16 מקומות ממיקום 64 בשנת 2010) ובישראל גם נרכשו נכסים מסוימים מחברת crescendo networks שנסגרה וחלק מאנשיה עברו ל-F5).

בהתאמה, אנו רוצים לצרף אלינו עובדים רבים, בכדי שנוכל לעמוד ביעדים שלנו, ולכן, כפי שבטח הבנתם, זה פוסט "דרושים"… לחלק מהתפקידים יש צורך במספר אנשים.
אם אתם מעוניינים, בבקשה שלחו קובץ קורות-חיים לכתובת מייל של f5jobs בדומיין caspi.org.il וציינו בשורת הנושא של המייל את שם המשרה המבוקשת.
כמו כן, בסוף הפוסט הזה יש מגוון אייקונים לשיתוף הפוסט הזה דרך שליחת הקישור שלו במייל, הדפסה ושאר דרכי שיתוף – כך שתוכלו לשלוח את המשרות האלו למשפחה, מכרים וחברים רלוונטיים. תודה.
.

R&D MANAGER

Position Summary
Manager, SW development, managing 2-3 teams

Responsibilities
- Manage all teams activities such as development tasks, schedule, hiring etc, .
- Coordinate activities with other teams on site and remotely.
- Act as a technical authority, help drive issues to resolution.
- Own releases across the board, from time to time.
- Help create a  creative and pleasant environment.

Qualifications
- Bachelor’s degree in computer/engineering related field.
- 10-15 years of industry experience.
- At least 3 years in managing SW teams of 10-15 engineers.
- Strong management and interpersonal skills
- Strong knowledge of IP networking.
- Strong knowledge and experience in writing code in C.
- Strong knowledge of Application layer protocols. Detailed knowledge of HTTP protocol is desirable.
- Experience in Development of HTTP applications or Web Server applications is an advantage.
- Understanding and familiarity with web application technologies such as HTML, XML, and JavaScript is an advantage.
- Good UNIX knowledge including network configuration.
- Experience in security in general or specifically in application security is an advantage.
- Proven ability to deliver products with highest quality and on-time.
- Good collaboration skills, communication, and writing skills are required.

.

Manager, Product Development

Position Summary
Manage team of Software or Hardware Engineers. Manage progress of product development projects.
Coordinate group’s activities with other company divisions.

Responsibilities
- Provide technical and logistical direction and support to development team.
- Evaluate performance of direct-reports and assist them in creating career development plans.
- Interview and hire capable additions to the team.
- Participate in defining new software architectures, products and solutions.
- Monitor and coordinate activities of key vendors/partners through regular meetings.
- Keep abreast of new technologies, potential business partners.
- Facilitate open communication with other departments.
- Identify creations which can be patented and assist in patent applications.
- Maintain and promote high morale.
- Facilitate progress of direct reports by shielding them from unnecessary meetings, supplying them with all necessary equipment, documentation and other support.
- Foster professional growth of direct reports by encouraging ongoing education, sending them to seminars and conferences, and providing a generous budget for books and other educational material.

Qualifications
- BSCS or BSEE with minimum 5 years experience in low-level driver and kernel development. Proven track record in both software development and in managing a development group.
- In-depth knowledge of Intel-based PC architecture, especially PCI bus, interrupt and memory subsystems. Extensive experience coding and debugging in ‘C’ at the kernel/driver level.
- Detailed knowledge of TCP/IP and other network protocols. Knowledge of other microprocessor architectures a plus. Knowledge of digital circuits and basic electronics helpful.
- Strong organizational skills. Ability to work well with a wide variety of personalities.
- Must have strong written and verbal communication skills.

.

SYSTEM ARCHITECT
NOT a Managerial position

Position Summary
A System Architect, defining functionality and architecture for Application Security solution

Responsibilities
- Write functional specifications,
- Work with relevant development teams on architecture and help resolve technical issues.
- Act as a technical authority.
- Drive projects from a technical perspective.
- Hand on!
- Requires coding from time to time.

Qualifications
- Bachelor’s degree in computer/engineering related field, advanced degree is an advantage.
- 10+ years of industry experience.
- Previous experience of at least 5 years in system architecture.
- Strong knowledge of IP networking: routing, switching, and network standards.
- Extensive experience in web based applications
- Deep understanding in web application security is desired.
- Strong knowledge and experience in writing code in C.
- Strong knowledge of Application layer protocols. Detailed knowledge of HTTP protocol is required.
- Understanding and familiarity with web application technologies such as HTML, XML, and JavaScript is an advantage.
- Good UNIX knowledge.
- Experience with network troubleshooting/management and protocol analysis tools is a plus.
- Proven ability to deliver products with highest quality and on-time.
- Good collaboration skills, communication, and writing skills are required.

.

Senior Software Engineer (there are  2 open position for this vacancy)
- 5-7 years programming experience in C/C++  – must
- Experience in Linux/Unix  – must
- Experience in networking, internet protocols: HTTP, TCP/IP
- BS in Computer Science or related field from leading universities
- Experience in web application security – advantage

.

QA Engineer 
- 3+ years of experience in testing software products – MUST
- Strong Automation Skills. Knowledge of scripting languages such as TCL. Experience working with traffic generators, capturing tools, replay tools for functional,/performance/load testing is required.
- BS in Computer Science or related field or equivalent experience
- 3+ years Linux\Unix experience
- Thorough familiarity with HTTP, TCP/IP, HTML – MUST
- Good knowledge and experience with test methodologies used in software development.
- Experience with network troubleshooting/management and protocol analysis tools
- Experience in web application security – advantage


Security Research Engineer
- BS in Computer Science or related field from leading universities
- At least 3 years of experience in network security research (IPS/IDS/Firewall) – please do not send system IT candidates related
- Experience in vulnerability and penetration testing – must
- Substantial experience in a variety of networking and internet protocols
- Programming experience – advantage

.

Student position – Security Research (hourly)
F5 networks is looking to hire a student to perform layer 3&4 security research and testing on F5 product.
20-25 hours per week
ONLY Second year students of Computer Science from Universities
Requirements:
- Mandatory – deep understanding of layer 3 and 4 communication.
- Mandatory – relevant degree: B.SC in Computer Sciences or Communication systems engineering.
- Mandatory – At least 25 working hours a week.
- Programing skills and knowledge in network/application security.


שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

אירוע קרוב – שישי טכני בשלישי – "הגנת סייבר – Cyber Security"

5 בדצמבר, 2011 בשעה 5:32 (אבטחת מידע בישראל, הגנת תשתיות קריטיות, העשרה ולימוד, ועידות כנסים ושאר אירועים)

ביום שלישי הבא, 13 לדצמבר 2011, בין השעות 14:00-19:00, יערך מפגש בשם "הגנת סייבר – Cyber Security", במסגרת מפגשי "שישי טכני בשלישי" הנערכים במרכז הכנסים של "העמותה להנצחת חללי חיל הקשר והתקשוב", רחוב אלפרט 3, יהוד.
ההשתתפות במפגש היא בחינם, אולם נדרש רישום מוקדם בקישור הזה.
על פי המודעה התכנים נראים מעניינים ביותר. אני לא אוכל להגיע אבל נראה לי שמי שיכול להגיע, זה יכול להיות מאוד מעניין. לידיעתכם.
פרטים נוספים במודעה המצורפת (הקליקו להגדלה):

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

עדכונים בנוגע לכנס "לוחמת סייבר – אתגרים בזירה העולמית, המדינית והטכנולוגית"

3 ביוני, 2011 בשעה 23:37 (אבטחת מידע בישראל, הגנת תשתיות קריטיות, ועידות כנסים ושאר אירועים)

כמה עדכונים בנוגע לכנס "לוחמת סייבר – אתגרים בזירה העולמית, המדינית והטכנולוגית" (כן, כעת ניתן לכנס גם שם…) במסגרת "סדנת תל אביב למדע, טכנולוגיה וביטחון ע"ש פרופ' יובל נאמן" עליה סיפרתי לפני שני פוסטים:

א. נוסף לעמוד האירוע קובץ PDF עם סדר היום, ומתברר שהאירוע גדל מבחינת משתתפים ואפילו יש ספונסרים. הכנס הוא בשיתוף "המכון למחקרי ביטחון לאומי" שבאוניברסיטת תל-אביב, במסגרת תכנית המחקר ל"לוחמה קיברנטית".
ב. המארגנים מבקשים מהקהל להגיע כבר ב-08:30 בגלל צירוף הנסיבות של קהל רב שצפוי להגיע, היעדר רישום מוקדם לאירוע וסידורי ביטחון הנובעים מכך שרוה"מ הוא מבין ראשוני הדוברים בכנס.
ג. בשל הביקוש הרב הכנס הועבר לאודיטוריום סמולרש (1,200 מקומות), המשמש לעתים גם למופעי תרבות, כך שהעסק בהחלט שודרג.
ד. הכנס ישודר בשידור חי באינטרנט.

כבונוס לקראת האירוע, מצאתי בערוץ הווידאו של אוניברסיטת תל-אביב ב-YouTube, את ההרצאות שצולמו בווידאו בכנס "לוחמת מידע" של הסדנה (קובץ PDF), שהתקיים ב-13/4/2010.

לקחתי יום חופש מהעבודה במיוחד לכבוד הכנס הזה, ואני מקווה שיהיה מעניין. תבואו!

 

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

הודעה מוקדמת על כנס OWASP ישראל השנתי

27 במאי, 2011 בשעה 18:24 (אבטחה אפליקטיבית - אבטחת יישומי Web, אבטחת מידע בישראל, העשרה ולימוד, ועידות כנסים ושאר אירועים)

התקבל אצלי השבוע במייל הטקסט הבא, המודיע על מועד הכנס השנתי הקרוב של OWASP ישראל. המייל נשלח מעופר מאור, ofer.maor בדומיין owasp.org.
אני מפרסם אותו כאן לידיעת העוסקים בתחום ומעוניינים להשתתף באופן כזה או אחר בכנס.
CFP פירושו Call For Papers, כלומר התקופה בה ניתן לשלוח למארגני האירוע רעיונות להרצאות ומצגות שיועברו בכנס.
לקבלת עדכוני ההמשך אודות הכנס, אתם צריכים להירשם לרשימת הדיוור של OWASP ישראל.

"
שלום לכולם,

כנס OWASP ישראל השנתי יהיה השנה ביום ה', ה-15/9/2011, בין השעות 9:00 ל-17:00 במרכז הבינתחומי הרצליה.
הכנס יכלול שני מסלולי הרצאות, כמו גם אזור בו יוצגו מוצרים בתחום אבטחת היישומים.

משתתפים
ההשתתפות בכנס הינה בחינם, אולם נדרשת הרשמה מוקדמת. במהלך חודש יוני ישלח מידע הנוגע להרשמה לכנס.

מרצים
מרצים אשר רוצים להרצות בכנס יוכלו להגיש את נושאי ההרצאה במסגרת ה-CFP אשר יחל ב-15/6/11 ויסתיים ב-15/7/11.
אג'נדה מפורטת של ההרצאות תפורסם כחודש לפני האירוע.

מציגים ונותני חסות
חברות אשר רוצות לתת חסות לכנס ולהציג מתבקשות ליצור עמי קשר בהקדם האפשרי.

נשמח לראותכם.
"

אגב הגנת יישומי WEB, במקרה השבוע מצאתי שחברה שירות סריקת הפגיעויות, Qualys, הקימה מיזם בשם IronBee, שנועד להיות Web Application Firewall בקוד פתוח, שאמור לפעול ב"ענן".
עוד לא הספקתי להתעמק בקונספט הזה, במשמעות שלו ומה יצא ל-Qualys מזה, אבל שווה שתדעו על זה.

 

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

מספר אירועים קרובים – עדכון מאי 2011

21 במאי, 2011 בשעה 12:05 (אבטחת מידע בישראל, הגנת תשתיות קריטיות, ועידות כנסים ושאר אירועים)

כן, אני יודע, נעלמתי לכמה חודשים. תאמינו לי שהייתי רוצה לעדכן הרבה יותר, אבל אתם יודעים, עבודה חדשה דורשת השקעה, לבטח כאשר זו עבודה שמאלצת אותי במספר תחומים להתחיל ממקום חדש, מלמטה.
אני לא צופה שזה ישתנה בקרוב אבל אשתדל מדי פעם להרים כאן את הראש.

טוב, נתחיל:

יום שלישי, 24/5/11 – CloudSecure2011 – The IGT Annual Event of Cloud Security, מפגש האבטחה השנתי של האיגוד הישראלי לטכנולוגיות גריד (שריג, אם תרצו).

יום חמישי, 2/6/11 – Infosec 2011, הכנס השנתי של InfoSec, של אנשים ומחשבים. כרגיל, יהיה משעמם, סיכוי נמוך לתובנות חדשות, הרבה פרסום ומכירות, בעיקר נטוורקינג (גם חשוב).

יום חמישי, 9/6/11 – חבר טוב העביר לי במייל את ההזמנה המצורפת לכנס (שבהמשך ניתן לו השם "לוחמת סייבר – אתגרים בזירה העולמית, המדינית והטכנולוגית") במסגרת "סדנת תל אביב למדע, טכנולוגיה וביטחון ע"ש פרופ' יובל נאמן" (ההזמנה, משום מה, אינה קיימת באתר הסדנה). תרשמו שם לניוזלטר לצורך קבלת הזמנות עתידיות, ואולי ליתר ביטחון לגבי קבלת הזמנה לכנס שלהלן, גם תבקשו דרך טופס "יצירת קשר" – עדכון, 16:07: אין צורך בהזמנה והכניסה חופשית בלי צורך ברישום מוקדם או בקבלת אישור כלשהו מהמארגנים. עדכון, 17:29 – הכנס יתקיים בין השעות 10:30-18:00.
עכשיו, שימו לב למשהו חשוב. לא זכור לי שעד היום ראש ממשלה ישראלי התייחס באופן מיוחד לנושא לוחמת מידע, והנה זה קורה בכנס ייעודי לנושא, כולל הופעה אישית. מן הסתם זה קשור ישירות להכרזה השבוע של ראש הממשלה על הקמת מטה סייבר לאומי (ומי שרוצה, יש גם וידיאו של מסיבת העיתונאים שבה הוא מכריז על ההקמה. כדאי.). סייבר ביטחוני, בטח ביטחוני. מישהו צריך להגן על המאגר הביומטרי, ומפני האנשים המפחידים והרעים שיצרו את סטוקסנט… בראש המטה יעמוד פרופסור יצחק בן ישראל (שגם מדבר בוידיאו הנ"ל והוא גם עובד באוניברסיטת תל-אביב, ומכאן מן הסתם הקשר לכך שהכנס יתקיים באוניברסיטה זו).
אכן אבן דרך בתולדות התחום בישראל, אכן מבורך, אכן מאוחד מדי ואכן צפוי לעזור מאוד לפרנסה של רבים מאתנו לאורך השנים הבאות (שימו לב להתייחסות לצד הכלכלי של העניין) – הכל בתלות באופן המימוש בפועל של המילים הגבוהות בשלב ההכרזה.
עדכון נוסף, מאוחר יותר, בנוגע לכנס.

"
יום עיון בנושא סייבר יתקיים בשיתוף המכון למחקרי ביטחון לאומי בתאריך ה-9 ביוני 2011, יום חמישי, באודיטוריום בר שירה, באוניברסיטת תל – אביב.
במסגרת יום עיון זה ירצו מומחים מהארץ ומחו"ל על הדרכים, האמצעים והשיטות הנהוגות בעולם בנושא ההגנה על תשתיות לאומיות קריטיות.
האישיות המרכזית שתישא דברים בכנס: ראש הממשלה, מר בנימין נתניהו
בין הדוברים הנוספים: פרופ' יצחק בן ישראל, ד"ר גבי סיבוני, ד"ר נמרוד קוזלובסקי, גב' מיכל ברוורמן, פרופ' דני דולב, פרופ' בני פנקס, תא"ל (מיל.) פנחס בוכריס, מר שי בליצבלאו, גב' דורית דור.
בין הדוברים מחו"ל ישתתפו גי פיליפ גולדשטיין, הסופר של רב המכר העולמי "בבל שעת אפס" ווויליאם בר, דירקטור חברת PwC.

הכניסה חינם על בסיס מקום פנוי.
הזמנות ושעות מדויקות של שני ימי העיון ישלחו בימים הקרובים.

נשמח לראותכם,
גילי דרוב – היישטיין
מנהלת סדנת יובל נאמן למדע, טכנולוגיה וביטחון
"

תבלו!

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובות

מספר אירועים קרובים – עדכון פברואר 2011

6 בפברואר, 2011 בשעה 20:49 (אבטחת מידע בישראל, ועידות כנסים ושאר אירועים)

נתחיל במעניין יותר. סיפרתי לכם בעבר על מפגש TauSec שהפסיק בשנים האחרונות ומאוד אהבתי אותו, כי הוא היה מפגש לא-מסחרי בין אנשי מקצוע, וכל אחד היה יכול להרצות (אם היה לו אומץ לאתגר עצמו מול הקולגות…). קישור לרשימת הדיוור – שווה להירשם אם במקרה המפגשים האלו יחזרו להיות סדירים או סתם יהיה מפגש מפתיע כמו זה שלהלן.
כעת גדי עברון מחזיר את המפגש לטובת הרצאה מיוחדת, ולהלן ההזמנה שהגיעה במייל (אני הוספתי את הקישורים למכון ראנד, למפת אוניברסיטת ת"א ולבלוג המקצועי של גדי):

"
TAUSEC חוזר להרצאה מיוחדת.
תזמינו את חבריכם! :)

מרטין ליביקי מגיע ארצה לדבר עם אנשי אסטרטגיה וצבא. ביקשתי ממנו שיבוא להרצות (ולדבר בפורום פתוח) גם עם החבר'ה שלנו, אנשי מדעי המחשב ואבטחת המידע (שהרי משם הוא מגיע במקור), והוא הסכים.

מרטין מומחה לוחמת מידע ולוחמה קיברנטית עוד מהתקופה שבה לא היו כאלה פרט למספר קולגות בודדות. בשנים האחרונות הוא ממובילי התחום ונחשב לאחד מהמשפיעים ביותר על המחשבה הצבאית והאסטרטגית של ארה"ב ומדינות המערב בכלל בנושא של ההגנה על המדינה מפני תקיפה באינטרנט, ובעיקר בנושא ההרתעה בתחום.

הוא עובד כיום במכון ראנד, שם גם כתב את ספרו המפורסם על הרתעה קיברנטית.

הארוע יתקיים ביום רביעי הקרוב (9 פברואר) בשעה 6 בערב באוניברסיטת תל אביב, בניין שרייבר, חדר 06.

לפרטים נוספים, ארוע פייסבוק:
http://www.facebook.com/event.php?eid=127007867369949

לביוגרפיה על מרטין:
http://www.rand.org/about/people/l/libicki_martin_c.html

שימו לב, ההרצאה פתוחה לקהל הרחב, אבל האולם יחסית קטן (80 מקומות) אז אתם מתבקשים להגיע קצת מוקדם אם אתם רוצים להבטיח מקום.

גדי.

Gadi Evron

מייל: ge בדומיין linuxbox.org
בלוג פרטי – http://gevron.livejournal.com
בלוג מקצועי (אבטחת מידע) – http://gadievron.blogspot.com

"

תוספת קטנה לאחר התגובה של ניב למטה – מר ליביקי ירצה יום קודם, ביום שלישי, ה-8 לפברואר, בכנס הרצליה ה-11 (תכנית הכנס בקובץ PDF – בעברית ובאנגלית), אשר יתקיים במרכז הבינתחומי בהרצליה. לא ברור האם הכניסה חופשית או בהזמנה בלבד והאם בחינם או בתשלום – נסו לברר מול המרכז הבינתחומי.

______________________________________________________________________________

האירוע השני הוא Security as a Business Enabler בהובלת הסניף הישראלי של ISSA, ביום רביעי, ה-6 באפריל 2011. האירוע ללא תשלום למי שנרשמו מראש וקיבלו את אישור המארגנים מראש. האירוע יתקיים ב-Avenu, אשר באזור התעשיה איירפורט סיטי ליד נתב"ג.

______________________________________________________________________________

האירוע השלישי הוא InfoSec 2011, ביום שני, 23 למאי 2011, גם ב-Avenu. האירוע ללא תשלום למי שנרשמו מראש וקיבלו את אישור המארגנים מראש.

תהנו!

שתפו או שמרו פוסט/עמוד זה
  • Digg
  • Technorati
  • Netvibes
  • del.icio.us
  • Slashdot
  • Reddit
  • Live
  • Google Bookmarks
  • StumbleUpon
  • LinkedIn
  • Twitter
  • Facebook
  • PDF
  • Print
  • email
  • Add to favorites

קישור קבוע תגובה אחת

« לפוסטים הקודמים העמוד הבא » העמוד הבא »