<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Icewall&#039;s blog &#187; rfi zeus</title>
	<atom:link href="http://www.icewall.pl/tag/rfi-zeus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.icewall.pl</link>
	<description>IT Security</description>
	<lastBuildDate>Thu, 29 Jul 2010 23:19:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SecDay 2009</title>
		<link>http://www.icewall.pl/2009/09/24/secday-2009/</link>
		<comments>http://www.icewall.pl/2009/09/24/secday-2009/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 14:23:18 +0000</pubDate>
		<dc:creator>Icewall</dc:creator>
				<category><![CDATA[Analiza]]></category>
		<category><![CDATA[Konferencje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RE]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[bugs in malware]]></category>
		<category><![CDATA[błędy w złośliwym oprogramowaniu]]></category>
		<category><![CDATA[GetCodec]]></category>
		<category><![CDATA[lfi zeus]]></category>
		<category><![CDATA[rfi zeus]]></category>
		<category><![CDATA[secday]]></category>
		<category><![CDATA[secday 2009]]></category>

		<guid isPermaLink="false">http://icewall.wordpress.com/?p=262</guid>
		<description><![CDATA[Wczoraj, to jest 22.09.2009r zakończyła się dwu dniowa konferencja SecDay 2009 organizowana przez Lukasz Błażys’a, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  ….UWAGA…….UWAGA  miałem okazję:
brać czynny udział == być prelegentem!
na tego typu [...]]]></description>
			<content:encoded><![CDATA[<p>Wczoraj, to jest <strong>22.09.2009r</strong> zakończyła się dwu dniowa konferencja <a href="http://secday.pl/">SecDay 2009</a> organizowana przez <a href="http://sekme.pl/">Lukasz Błażys’a</a>, która odbyła się we Wrocławiu, a jak nie trudno się domyślić była ona związana z ogólno pojętym bezpieczeństwem w IT. Z wielką przyjemnością muszę przyznać, że pierwszy raz  <strong>….UWAGA…….UWAGA</strong>  miałem okazję:<br />
<font color="green">brać czynny udział == być prelegentem!</font><br />
na tego typu event’e.<br />
<a href="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg"><img src="http://icewall.files.wordpress.com/2009/09/lgim0042.jpg" alt="LGIM0042" title="LGIM0042" width="497" height="372" class="aligncenter size-full wp-image-265" /></a></p>
<p>Emocje były wielkie …… ale jak dokładnie było możecie przeczytać poniżej:<br />
Na wstępie powiem, że nie będę w żaden sposób komentował prezentacji <strong>Team’u HSPL</strong> w składzie (chronologicznie względem kolejności wystąpień):<br />
<font color="blue"><br />
Mateusz &#8220;j00ru&#8221; Jurczyk<br />
Adam &#8220;pi3&#8243; Zabrocki<br />
Gynvael Coldwind<br />
</font><br />
Żeby nikt nie zarzucał mi, że cukruje kolegą z pracy to tylko powiem, że każda prezentacja była petardą i warto na nie rzucić okiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ..Heheh.<br />
More details below…</p>
<p><font color="green">/* SecDay 2009 dzień pierwszy */</font><br />
Jako, że obecnie mieszkam we Wrocławiu to kwestie dotarcia na konferencje pominę ponieważ nie było w niej nic nadzwyczajnego(15min taxi)….taaa to nie to samo co 5h spędzonych w pociągu w drodze na confidence <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p>Konferencje  rozpoczął :<br />
<font color="orange">Dariusz Puchalak</font><br />
prezentując temat:<br />
<font color="red">„Bezpieczeństwo czy wydajność pracy?”</font><br />
Niestety muszę się przyznać, że delikatnie się spóźniłem na ten wykład(sorry Darek <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ).<br />
Już parę razy miałem okazje słuchać prezentacji Darka i także tym razem była ona prowadzona na wysokim poziomie. Ze względu na porę dnia długo nie zastanawiałem się<br />
nad propozycją jaką Dariusz umieścił w swoim temacie i wybrałem …..NIEBEZPIECZEŃSTWO.:D.</p>
<p><font color="orange">Przemysław Świercz</font><br />
<font color="red">Bezpieczeństwo Bluetooth</font><br />
Na wstępie trzeba wspomnieć, że był to debiut Przemka co moim zdaniem po wysłuchaniu jego prelekcji jest jak najbardziej na plus. Temat myślę, że jak najbardziej na czasie, bo przecież bluetooth można spotkać teraz praktycznie w każdym telefonie komórkowym, większości nowych TV,itd. Prezentacja była mocno techniczna (a takie właśnie uwielbiam)  + zabawne anegdoty prowadzącego działające silnie na wyobraźnie <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .<br />
Jeżeli ktoś jest zainteresowany bezpieczeństwo Bluetooth to myślę, że warto prześledzić tą prezentacje.</p>
<p><font color="green">/* Przerwa na kafkę i po niej …*/</font></p>
<p><font color="orange">Mateusz Jurczyk</font><br />
<font color="red">Bootkit vs Windows</font><br />
Jako, że j00ru prowadzi własny blog to zachęcam do przeczytania jego relacji z konferencji jak i pobrania materiałów -&gt; <a href="http://j00ru.vexillium.org/?lang=pl">j00ru’s blog</a></p>
<p><font color="green">/* Przerwa obiadowa */</font><br />
Mówiąc krótko i kolokwialnie „obiad był bez szału”, także nie mogę tutaj przyznać ani plusa ani minusa, ale na pewno wypadł o wiele lepiej niż tegoroczny podawany na confidence’e.<br />
Małego minusa dam za to, że dwa dni była ta sama potrawa:P,,,,gdzie kucharz „zostawił” fantazję!?</p>
<p>wracamy do prelekcji:</p>
<p><font color="orange">Krzysztof Maćkowiak</font><br />
<font color="red">„Zarządzanie ryzykiem podstawą profesjonalnego podejścia do bezpieczeństwa informacji i ciągłości działania.”</font><br />
Prezentacja jak najbardziej wykonana jak i poprowadzona w sposób profesjonalny, chociaż nie interesująca mnie zbytnio ze względu na obszar działań jakie poruszała. Dlatego też 3/4 jej czasu przegadałem z <a href="http://pentester.jogger.pl/">carstein</a>’em o niuansach związanych z pentestingiem <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> .</p>
<p><font color="orange">Grzegorz Błoński</font><br />
<font color="red">Problem ulotu elektromagnetycznego.</font><br />
Bardzo interesująca prezentacja, mocno techniczna podczas, której mogliśmy zobaczyć parę narzędzi do monitorowania ulotu elektromagnetycznego stworzonych przez autora przy wykorzystaniu popularnych kart telewizyjnych <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Jeżeli byłeś/jesteś fanem serialu MacGyver masz zbędną kartę TV to nie czekaj tylko przeanalizuj powyższą prezentacje i rozpocznij własne badania!</p>
<p><font color="orange">Michał Melewski</font><br />
<a href="http://pentester.jogger.pl/2009/09/23/secday-2009-prezentacja/">Metodyka testów penetracjnych</a>.<br />
Moim zdaniem elegancko wykonana prezentacja, przejrzysta, przedstawiona na luzie, dająca do myślenia jeżeli chodzi o podejście do pentestów. Dzięki za źródło do refleksji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Leszek Miś</font><br />
<font color="red">Rootkity w systemie Linux.</font><br />
Niestety prelegent nie dotarł na konferencje, a szkoda bo z chęcią posłuchałbym jak wygląda kwestia związana z rootkit’ami na linuxach.</p>
<p><font color="orange">Janusz Żmudziński</font><br />
<font color="red">Monitorowanie bezpieczeństwa jako istotny element skutecznego zarządzania bezpieczeństwem informacji</font><br />
?</p>
<p><font color="green">/* SecDay 2009 dzień drugi */</font><br />
Jako, że miałem przyjemność rozpocząć dzień drugi to przejdę od razu do drugiej prezentacji, a o własnej wspomnę na końcu relacji.</p>
<p><font color="orange">Konrad Zuwała</font><br />
<font color="red">Solaris jako bezpieczna platforma serwerowa.</font><br />
Od strony technicznej prezentacja jak najbardziej poprowadzona bardzo dobrze. Przeznaczona raczej dla administratorów i w tym kręgu znalazła ona grono słuchaczy jak i wywołała burzliwą dyskusję.</p>
<p><font color="orange">Błażej Miga</font><br />
<font color="red">Zagrożenia w Internecie – DNS</font><br />
Muszę powiedzieć, że na opublikowanie tej prezentacji czekam ponieważ pojawiło się w niej parę smaczków, które z chęcią bym przetestował. Hehe no i pojawił się w niej kod python’owy z wykorzystaniem modułu scapy.. jak widać prelegent wie co dobre;).</p>
<p><font color="green">/* Dinner */</font></p>
<p><font color="orange">Jakub Bryl</font><br />
<font color="red">Testowanie planów ciągłości działania</font><br />
?</p>
<p><font color="orange">Adam Zabrocki</font><br />
<font color="red">Unusual bugs</font><br />
Adam obiecał wystartować z nową stroną/blogiem, a wtedy na pewno będziecie mieli okazje przejrzeć jego materiały <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p><font color="orange">Gynvael Coldwind</font><br />
<font color="red">PHP Internals (not another RFI/SQLI)</font><br />
Relacja Gyn’a + jego materiały. -&gt; <a href="http://gynvael.coldwind.pl/?id=231">LINK</a></p>
<p><font color="orange">Robert Dąbrowski</font><br />
<font color="red">Monitoring bezpiecznej sieci &#8211; praktyczne wykorzystanie logów.</font><br />
Przepraszam, ale prezentacje komercyjnych produktów mnie nie interesują. Tu chodzi o research w dobrym klimacie tzw „piwnicznym klimacie”:D!</p>
<p>I tak kończy się lista prelegentów wraz ich tematami, których miałem przyjemność w większości wysłuchać.</p>
<p>Jeżeli chodzi o mój temat to brzmi on następująco:<br />
<font color="orange">Bugs in malware</font><br />
Moim główny zamiarem było uświadomienie słuchaczy o tym, że w wieluuuuu przypadkach tworzony malware NIE jest doskonały, bardzo często tworzą go ludzie, którzy nie mają nawet średnich umiejętności programistycznych, a  gruntowne testowanie swojego tworu jest dla nich abstrakcją. Często zdarza mi się spoglądając w kod malware’u pomyśleć o wyrażeniu : <strong>tragizm połączony z idiotyzmem</strong>.  Czy taki obraz złośliwego oprogramowania przedstawiany jest w prasie i mediach? NIE. Oczywiście głównymi hasłami jakie pojawiają się są następujące:<br />
<strong>„nowy błyskawicznie rozprzestrzeniający się worm”<br />
„bardzo trudny do usunięcia trojan”<br />
„trudno wykrywalny wirus”<br />
„maszynka do wykradania poufnych danych”<br />
itp.</strong></p>
<p>Taki obraz, będący totalną generalizacją na temat malware’u, który rzekomo jest absolutnie genialny, trudny do usunięcia, napisany przez pr0 cod3r0w miałem na zamiarze usunąć z mapy rzeczywistości słuchaczy, a przynajmniej wzbogacić ją o informacje, które pokazują „troszeczke” inny obraz tych „złośliwych” aplikacji <img src='http://www.icewall.pl/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Czy mi się udało ?;]. Mam taką nadzieję;).</p>
<p>Jeżeli chodzi o moje materiały to możecie je pobrać stąd:</p>
<p>Pełna paczka(prezentacja + filmiki) => <a href="http://www.icewall.pl/download/Icewall_SecDay_2009.zip">Icewall_SecDay_2009.zip</a></p>
<p><font color="yellow">W kwestii wyjaśnienia: Jeden z filmików zbudził delikatne kontrowersje dlatego też został odpowiednio ocenzurowany.</font></p>
<p>Hiperlinki w <strong>ODP</strong> jak i w <strong>PDF’e </strong>są ustawione w sposób relatywny, także można na nie klikać dowoli jeżeli zachowacie następująco strukturę katalogów:</p>
<p><strong>Delephant<br />
GetCodec<br />
Zeus<br />
prezentacja.odp<br />
prezentacja.pdf</strong></p>
<p><font color="red"><br />
PS: Możliwe, że nawet do końca tygodnia pojawi się photo jaki i video relacja z konferencji dla której myśle stworze osobny post. Na video relacji będziecie mogli obejrzeć wszystkie prelekcje ludzi zarówno z HSPL jak i Vexillium. Także bądźcie czujni;),będzie co oglądać.</font></p>
<p>Pozdrawiam i zapraszam na kolejną edycje SecDay już we wrzesniu, bo warto;).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.icewall.pl/2009/09/24/secday-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
