Перейти к содержимому

SEC-T 0x12: Адам Тошер — компьютеры до появления интернета. Почему безопасность мэйнфреймов разру...

SEC-T

0:00 / 0:00

SEC-T 0x12: Адам Тошер — компьютеры до появления интернета. Почему безопасность мэйнфреймов разру...

304 просмотра · 6 дней назад
SEC-T
3,26 тыс. подписчиков
304 просмотра · 6 дней назад
Адам Тошер — Компьютеры до появления интернета: почему безопасность мэйнфреймов разрушает представления облачной эры #Доклад Адама Тошера «До интернета. До TCP/IP. До «облака». Некоторые из самых мощных компьютеров в мире уже были подключены к сети. Мэйнфреймы IBM не развивались в эпоху браузеров. System/360 (1964), System/390 (представлена ​​в 1990 году и доминировала на протяжении 1990-х годов) и сегодняшняя z/OS (выпущена в 2000 году) были разработаны для пакетной обработки заданий, терминалов с зеленым экраном и мира, где интернета просто не существовало — и все же эти системы тихо работают в банках, авиакомпаниях, государственных учреждениях и платежных системах. Этот доклад — это экскурсия по тому, что происходит, когда современные хакеры переносят предположения облачной эры в систему, существовавшую до появления интернета. Мы разберем, как мэйнфреймы на самом деле организуют работу (JES, JCL, RACF, CICS, PR/SM), зачем нужны «root», оболочки и…» Порты — это не то, что вы думаете, и именно там злоумышленники сегодня действительно взаимодействуют с крупными системами: транзакции, протоколы, границы управления и скучные на вид неправильные конфигурации, которые, как оказалось, имеют большое значение. Не требуется никакого опыта работы с мэйнфреймами. Не требуется никакого ностальгического косплея. Просто простые метафоры, диаграммы и истории из реальной работы команды «красных» — в конце короткий контрольный список, который вы можете использовать в следующий раз, когда обнаружите систему, которая старше вашего любимого класса эксплойтов. Об авторе Адам Тошер — инженер по безопасности и оператор команды «красных» из Нью-Йорка с более чем 20-летним опытом работы в области наступательной безопасности, моделирования действий противника и автоматизации. Бывший стажер в IBM, работавший с мэйнфреймами, он занимал руководящие должности в Adobe, Optiv, Accenture, IBM X-Force, Киберкомандовании Нью-Йорка, пожарной службе Нью-Йорка и Cobalt Labs. Его работа сосредоточена на реалистичных операциях команды «красных», тестировании на проникновение и практической автоматизации безопасности.