H2HC 2008 - 5th Edition[ 8 e 9 de Novembro de 2008 ]

Iniciado por Reeves, 29 de Agosto , 2008, 12:34:08 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

Reeves



  8 e 9 de Novembro de 2008


Sobre o Evento

Hackers To Hackers Conference (H2HC) é uma conferência organizada por pessoas que trabalham ou que estão diretamente envolvidas com pesquisas e desenvolvimento na área de segurança da informação, cujo principal objetivo é permitir a disseminação, discussão e a troca de conhecimento sobre segurança da informação entre os participantes e também entre as empresas envolvidas no evento. Com treinamentos e palestras apresentadas por membros respeitados do mundo corporativo, grupos de pesquisas e comunidade underground, neste ano a conferência promete demonstrar técnicas que nunca foram vistas ou discutidas com o público anteriormente.

 

E por que realizar uma conferência onde podem ser demonstradas novas técnicas de ataque, novas ferramentas e pontos de inseguranças de sistemas? Porque queremos mostrar esse tipo de informação para o público, principalmente para pessoas cujo trabalho é proteger e aumentar a segurança dos sistemas e fazer com que eles entendam melhor como os outros atacam os seus computadores. As pessoas que atacam normalmente conhecem diversas técnicas e é importante que analistas de segurança, auditores de sistemas entre outras pessoas responsáveis pela segurança também saibam como se defender.

 

Como pode ser percebido ao acessar os melhores fóruns, sites e listas de e-mail sobre o assunto, encontrar falhas de segurança não é uma tarefa muito difícil. Para cada falha descoberta por um pesquisador e enviada a um fabricante, provavelmente existem outras que já são conhecidas por pesquisadores que não notificam o fabricante. E nós acreditamos que a melhor maneira para se proteger contra essas falhas desconhecidas é entender profundamente como os problemas acontecem e criar mecanismos de segurança para impedir uma classe de falhas, e não apenas aplicar as correções publicadas pelo fabricante e esperar que ninguém ataque seu sistema com 0day.


PALESTRANTES


Francisco Amato (Founder, [ISR] Infobyte Security Research)
Julio Auto (Pesquisador de Segurança Independente)
Maycon Maia Vitali (Pesquisador de Segurança Independente)
Nicolas Waisman (Senior Security Researcher, Immunity Inc)
Pablo Sole (Security Researcher, Immunity Inc)
Rafael Silva (Security Engineer, C.E.S.A.R.)
Ramon de Carvalho Valle (Engenheiro de Software, IBM / Metasploit Framework Contributor)
Rodrigo Carvalho Costa (Pesquisador de Segurança Independente)
Rodrigo Rubira Branco (BSDeamon - Security Expert, Check Point Software Technologies)
Wagner Elias (Gerente de Pesquisa e Desenvolvimento, Conviso Information Security Technical Services)
Wendel Guglielmetti Henrique (Pen-tester, SecurityLabs)

* A lista completa de palestrantes da quinta edição do evento será disponibilizada após o fechamento do call for papers, em 5 de outubro de 2008. Porém, novos palestrantes podem ser adicionados antes da data mencionada anteriormente.

PUBLICO ALVO
Qualquer pessoa que é responsável pela segurança e privacidade da informação deve participar incluindo: CEO, CIO, CTO, Diretores de Tecnologia, Arquitetos de Sistemas, Desenvolvedores de Sistemas, Administradores de Rede, Security Officers, Especialista em Segurança de Redes, Consultores de Segurança, Gerentes de Riscos, Administradores de Sistemas e estudantes que possuem um aprendizado contínuo sobre segurança.


Temas e Assuntos

Tópicos incluídos, mas não limitados a:

  - Teste de Intrusão
  - Segurança de aplicações web
  - Técnicas de desenvolvimento de exploits
  - Segurança em telecomunicações e phone phreaking
  - Fuzzing e teste de Segurança de aplicações
  - Técnicas para desenvolvimento de software e sistemas seguros
  - Hardware hacking, sistemas embarcados e outros dispositivos eletrônicos
  - Exploração de dispositivos móveis, Symbian, P2K e tecnologia Bluetooth
  - Análise de vírus, worms e malwares em geral
  - Engenharia reversa
  - Rootkits
  - Segurança em ambientes Wi-Fi e VoIP
  - Informação sobre segurança em smartcard, RFID e similares
  - Abordagem técnica de sistemas operacionais alternativos
  - Ataques de negação de serviço e/ou contra-medidas
  - Aspectos de segurança em SCADA e ambientes industriais e redes "obscuras"
  - Criptografia
  - Lockpicking, trashing, Segurança fisica e exploração urbana
  - Internet, privacidade e Big Brother
  - Information warfare e espionagem industrial


LOCAL

O Hackers to Hackers Conference 5th Edition ocorrerá no auditório da Faculdade de Informática e Administração Paulista (FIAP) - Campus II, situada na avenida Lins de Vasconcelos 1222 - Aclimação, São Paulo - SP, Brasil, nos dias 6, 7, 8 e 9 de novembro de 2008.

ACOMODAÇÃO

Em breve serão listados hotéis próximos ao local do evento, com preços especiais para os participantes.


[+] Informações & Inscrição: http://www.h2hc.com.br   ;)
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Ðark$pawn

Qualquer coisa eu também apareço por lá...

Tá meio longe ainda, tem tempo pra definir uma galera legal pra ir!!!

Mais informação sobre valores de inscrição: http://www.h2hc.com.br/inscricoes.html

Reeves

Não nos esquecendo do game "Capture the Flag" que premiara no ano passado com R$ 1.000,00 e um certificado ao vencedor . 08 e 09 de novembro de 2007

:P
  °vº   NÃO USE DROGAS,
/(_)\  USE GNU/LINUX
^ ^

Ðark$pawn

"Capture the Flag" tem em Unreal Tournament... huahuahuahu

Nem imagino como deve ser... kkk ;)

_Dr4k0_

H2HC todo ano é muito bom, ainda não fui e esse ano não vai da para eu ir, mas conheço o pessoal palestrante e são todos muito bons.

Com certeza vai ser um evento de nível e que cresce a cada ano, quem puder ir VÁ!!Pra mim vai ser só daqui uns anos mesmo, até eu me acertar...Mas nessa lista de palestrante, andei falano com uns, não são todos confirmados para palestrar ainda não.
100% Livre!!!Livre para escolher o que há de melhor no Windows e Linux. Livre de preconceito direto ou inverso!
Adote essa filosofia e tenha mais chance de sucesso profissional.

C00L3R

#5
Capture de flag he uma brincadeira tosca em que os blackHat  gringos fazem no IRC
para testar novos membros de TEams,groups...
tipo eles tem ja 4 servers rotados e com vulns diferentes cada um...
pedem para o noob ir achar a vuln upar Xpl,rootar etc... para comprovar abilidade

Nao deve ser nada que um nikto ou coreimpact nao resolva claro que se o alvo for um *BSD
complica ou tiver com um Linux com Kernel mais novo dai vai depender do Atacante que saiba
algum exploit ai Priv8 ou crie um na hora mais he outros 500 se tive-se um cara assim nesta
conferencia pode ter certeza que nao estaria no brasil...

passos que podem ajudar no ataque
*Anonimato = garantir anonimato com TOR ou uma ponte,laranja etc...
*Snifing,Poison = Ta dentro da rede voce esta em um bridge,gateway,backbone opa opa!
*FootPrint = falhas no BIND,engenharia social,Achar sistema de senha etc...
*FIngerprint = Descobrir o OS,ver as portas ver banner dos servicos ver se tem algum vuln...
*Vuln Scan = a ultima medita gritante para os IDs,porem sempre tras algo a nao ser que tenha algo
muito bom filtrando o alvo...
*DoS = Recurso de derrota nao conseguiu invadir entao Derruba se for vuln a DoS :)

Quando voce estiver dentro
*Otimo ta dentro fio, ROOTA e queima os LOGS
*Nao UPA BACKDOOR sem Criptografia SSL e muito menos Backdoor de porta baixa
*Nao ao DEFACE, pegue a SHELL e venda no IRC para um gringo brincar se ela tiver um MOD_PERL,PHP etc... da para vender facil estas coisas gringos adoram pra hosta neosploit,IceHost...
nesta brincadeira se nao fica famoso mais vao depositar uns 800 conto na sua PAYPAL ;)