Security through Distrusting czyli kiedy zaufanie jest złe – ESD18

 

Słowo “zaufanie” w cyberbezpieczeństwie jest mocno nadużywane. Odnosimy go do sprzętu, oprogramowania czy technologii. Chcemy, by każdy element był zaufany, czyli niewymagający naszej uwagi. Ale czy tak jest w rzeczywistości? Bo słowo zaufany oznacza, że dany komponent może skutecznie skompromitować cały nasz system. W końcu nie zawsze kontrolujemy każdy element, z którego składa się nasz system IT jak choćby sterowników chipsetu, portów USB czy BIOSu.

O tym jak zbyt duże zaufanie do technologii może stać się źródłem problemów w cyberbezpieczeństwi i jak sobie z tym radzić opowiada Joanna Rutkowska z Invisible Things Lab & Qubes OS Project. Było to drugie wystąpienie podczas ostatniej edycji EXATEL Security Days 2018.

Chcesz obejrzeć pozostałe wystąpienia? Możesz je zobaczyć na naszej stronie:

Wideo dostępne są także na naszym kanale YouTube.

EXATEL Security Days 2018

Tegoroczna edycja to już trzecia konferencja poświęcona praktycznej stronie cyberbezpieczeństwa. Zasadą, której się trzymamy jest – jak najmniej teorii, jak najwięcej praktyki i działania. Ostatnie dwa lata przyniosły najszybsze w historii zmiany w sektorze cyberbezpieczeństwa. Po raz pierwszy pytania o wpływ systemów IT na codzienne życie, na stan i funkcjonowanie państwa zostały postawione w tak zdecydowany sposób.

Dyskusja o cyberbezpieczeństwie przeniosła się z konferencji, na pierwsze strony gazet. #CoDalej – takim hasłem postanowiliśmy promować tegoroczną edycję EXATEL Security Days. Jest bowiem jasne, że cyberbezpieczeństwo wkracza w nową erę. Erę, w której będzie dotyczyć wszystkich i to w zupełnie nowych kontekstach. Internet rzeczy, 5G, infrastruktura IT państwa, przemysł 4.0, konflikty hybrydowe – wielu tych zjawisk nie brano pod uwagę jeszcze rok, dwa lata temu. W co inwestować, żeby nie dać się wyprzedzić w tym „wyścigu zbrojeń”?

Joanna Rutkowska