|
Модератор секции — Алексей Смирнов, генеральный директор, ALT Linux.
В работе секции принимают участие эксперты компаний «IBM», «VDEL», ГИЦ ПС ВТ, OpenVZ.
Список докладов
Инвестиции в безопасность свободного ПО
Котов С.Л., Рожнов М.М. ГИЦ ПС ВТ
Рассматриваются технические и экономические аспекты возврата инвестиций в свободное ПО путем проведения сертификационных испытаний.
ALT Linux: Пятая платформа
Виталий Кузнецов, руководитель проектов, ALT Linux
Новая платформа разработки продуктов ALT Linux рассматривается как основа бизнеса по созданию безопасных решений ALT Linux и его партнёров — отечественных разработчиков свободного и проприетарного программного обеспечения.
Интегрированные защищенные решения на базе свободного ПО и ПО IBM
Васюков Алексей Викторович, консультант, VDEL
В докладе рассматривается опыт создания интегрированных типовых решений для серверов и рабочих станций, включающих полный стек программного обеспечения от операционной системы до бизнес-приложений, и сертификации данных типовых решений в соответствии с руководящими документами ФСТЭК.
Контейнеры и управление ресурсами в OpenVZ Linux ядре
Кирилл Колышкин, OpenVZ
В докладе рассматриваются Linux-контейнеры, реализованные в OpenVZ (и, частично, в основном ядре Linux), их функциональность, особенности, отличия от других систем виртуализации, характерные примеры использования. Особое внимание уделяется подсистеме управления ресурсами, делающей возможным мирное сосуществование множества контейнеров под одним ядром. Рассмотрены некоторые типичные для Linux DoS-атаки; показано, как подсистема управления ресурсами в OpenVZ позволяет их предотвратить.
W3AF – система для проведения аудита безопасности веб-приложений с открытым исходным кодом
Иващенко Тарас, Специалист отдела аудита, Информзащита
В докладе рассматривается W3AF (Web Application Attack and Audit Framework) — пожалуй, одно из самых мощных современных средств для аудита безопасности и эксплуатации уязвимостей веб-приложений, его архитектура и особенности, отличия от конкурентов (в том числе проприетарного программного обеспечения). Наглядно демонстрируются приемы работы с W3AF, в частности, сессия поиска и эксплуатации уязвимостей.
Программа конференции «РусКрипто’2009»
|