czwartek, 10 kwietnia 2014

OpenSSL "Heartbleed"

Wczoraj w nocy odbyła się konferencja SANS na temat HeartBleed Open SSL. Została przedstawiona struktura podatności, metody detekcji, oraz co musi zrobić administrator i użytkownik końcowy. Przedstawione zostało live demo pokazujące jakie informacje mogą zostać skradzione. Na koniec zostały pokazane regóły które można zastosować w IDS.

Plik pdf można ściągnąc ze strony SANS po zarejestrowaniu się https://www.sans.org/webcasts/openssl-heartbleed-vulnerability-98105 albo z mojego Google Drive'a tutaj.

Webcast będzie dostępny prawdopodobnie za kilka godzin.

 

Brak komentarzy:

Prześlij komentarz