Player FM - Internet Radio Done Right
Checked 2+ y ago
Đã thêm cách đây năm
Nội dung được cung cấp bởi Dotan Nahum and Uri Shamay. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được Dotan Nahum and Uri Shamay hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.
Player FM - Ứng dụng Podcast
Chuyển sang chế độ ngoại tuyến với ứng dụng Player FM !
Chuyển sang chế độ ngoại tuyến với ứng dụng Player FM !
Podcast đáng để nghe
TÀI TRỢ BỞI
S
Species Unite


1 Andrianna Natsoulas: Don't Cage Our Oceans 40:50
40:50
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích40:50
“That's taxpayer’s money that is going to support research and development and pilot projects to develop a food system that is based on environmental destruction and greed and disregard for animals, fish, and any of the other marine mammals that might be around it.” - Andrianna Natsoulas Andrianna Natsoulas is the campaign director for Don't Cage Our Oceans, an organization that exists to keep our oceans free from industrial fish farms. Offshore finfish farming is the mass cultivation of finfish in marine waters, in underwater or floating net pens, pods, and cages. Offshore finfish farms are factory farms that harm public health, the environment, and local communities and economies that rely on the ocean and its resources. Don’t Cage Our Oceans are a coalition of diverse organizations working together to stop the development of offshore finfish farming in the United States through federal law, policies, and coalition building. And, although it is not yet happening, right now the US Administration and Congress are promoting this kind of farming, which would be nothing short of disastrous for the oceans, the planet and the people and animals who live here. dontcageouroceans.org…
Root Cause
Đánh dấu tất cả (chưa) nghe ...
Manage series 2574716
Nội dung được cung cấp bởi Dotan Nahum and Uri Shamay. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được Dotan Nahum and Uri Shamay hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.
דותן ואורי מדברים על בעיות אבטחה, בעיות פרודקשן, בעיות הנדסה ובכלל - בעיות. איך ללמוד מטעויות ואיך לעבוד נכון ברמת הפרט והארגון
…
continue reading
15 tập
Đánh dấu tất cả (chưa) nghe ...
Manage series 2574716
Nội dung được cung cấp bởi Dotan Nahum and Uri Shamay. Tất cả nội dung podcast bao gồm các tập, đồ họa và mô tả podcast đều được Dotan Nahum and Uri Shamay hoặc đối tác nền tảng podcast của họ tải lên và cung cấp trực tiếp. Nếu bạn cho rằng ai đó đang sử dụng tác phẩm có bản quyền của bạn mà không có sự cho phép của bạn, bạn có thể làm theo quy trình được nêu ở đây https://vi.player.fm/legal.
דותן ואורי מדברים על בעיות אבטחה, בעיות פרודקשן, בעיות הנדסה ובכלל - בעיות. איך ללמוד מטעויות ואיך לעבוד נכון ברמת הפרט והארגון
…
continue reading
15 tập
所有剧集
×R
Root Cause

1 Cyber, then-and-now w/Yossi Sassi, Ten Root Cyber Security Ltd 57:40
57:40
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích57:40
בפרק זה היה לנו את הזכות לדבר עם יוסי סאסי, שהוא קודם כול מוזיקאי בנשמה ומהיוצרים של ההרכב מטאל הנפלא אורפנד לנד שבילה על במות העולם לצד מטליקה, וגם White Hacker (ולא סייבר-קרימינאל) בנשמה כבר מעל 30 שנה, ראה הרבה, עשה הרבה, ומלא בתובנות. היום יוסי עסוק בין היתר בלהדריך Red Teams ב 4 יבשות ב 3 שפות, וחלק מצוות חירום לטיפול באירועי מחשב (DFIR) לצבאות וממשלות, בקיצור - מרתק! חידה לסקרנים -- מי יכול לנחש מה זה בוזוקיטרה, ואיך יוסי קשור לזה... חג שמח ושנה טובה ובטוחה לכולם! [Links] https://yossisassi.com/ Yossi Sassi: The power of music to unite the world https://www.youtube.com/watch?v=ZwXFdsmxWsA The meeting point of Oriental roots and rock | Yossi Sassi | TEDxJaffa https://www.youtube.com/watch?v=CiJ6ybB-m10 Yossi Sassi - Opening Keynote "WhoAmI, anyway? Attribution & Deception" https://www.youtube.com/watch?v=I6Uh553GTxU…
R
Root Cause

1 SCADA & Critical Cyber Infrastructure w/Gilad Zinger, YYM Ventures 45:13
45:13
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích45:13
רק בשבועות האחרונים אנחנו עדים למורכבות של הגנה על תשתיות קריטיות, תחנות דלק מושבתות בארה״ב שגורמות לעליית מחירים, חברות נפט שנפגעו מהתקפות כופרה שגרמו לנזק של מיליוני דולרים, מפעלי בשר בארה״ב שהפסיקו לתפקד, מתקני המים בישראל שעברו תקיפה ובתי חולים מושבתים חדשות לבקרים. בפרק זה דיברנו עם גלעד זינגר על עולם הבעיה של הגנה על תשתיות קריטיות (SCADA) ועל האתגרים הטמונים בו. גלעד שיתף מהניסיון הרב שלו בתחום על המהלכים שצריכים לקרות בשביל לשפר את עולם הבעיה. [Links] Hospitals Upping Their Games – Gilad Zinger | The Industrial Security Podcast #41 https://www.youtube.com/watch?v=97G7wS-qtnw Water Industry Webinar June 2020 (Hebrew) https://www.youtube.com/watch?v=8Y00iSFGmz4…
R
Root Cause

1 Malwares & Runtime protection w/Ari Eitan, Intezer 40:39
40:39
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích40:39
תוכנה זדונית היא קודם כול תוכנה, כלומר מחולקת למודולים, לישויות לוגיות וכמובן לפונקציות, אבל בשביל לזהות את החלק הזדוני בתוכנה שכזאת, צריך להפעיל חשיבה אחרת, וכמובן יפה שעה אחת קודם לפני שהיא תוקפת. יש מגוון דרכי פעולה לזהות ולהתגונן, אבל מה שבטוח - זה מרדף אינסופי של מוחות חכמים משני צידי המתרס. בפרק החדש דיברנו עם ארי איתן, VP Research מחברת Intezer על עולם המחקר מסביב ל Malwares ו Runtime Protection, דיברנו על מה הן דרכי הפעולה של התוכנות הזדוניות, באיזה שפות תכנות הן כתובות ומי הם האינדיבידואלים והקבוצות שמאחוריהן וכמובן על השיטות השונות להתגונן. [Links] Containers Defending: https://www.intezer.com/wp-content/uploads/2021/03/Intezer-Defending-Containers.pdf Intezer Blog: https://www.intezer.com/blog/…
R
Root Cause

1 Application Security w/Omer Levi Hevroni, Snyk 43:22
43:22
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích43:22
הנושא של Application Security הוא אחד הנושאים החשובים במידול של משטחי תקיפה אפשריים לחברות, בשנים האחרונות נוכחנו להתקפות שונות ומגוונות שנגרמו כתוצאה מפגיעויות בשכבה הזאת כגון: ספריות תוכנה לא מעודכנות, חולשות בפרוייקטי קוד פתוח, בעיות קונפיגורציה של תשתיות או שימוש במקורות מידע ואחסון פגיעים. בפרק זה דיברנו עם עומר לוי חברוני מחברת סניק על עולם הבעיה, דיברנו על איך למדל את הבעיות השונות, ומה הפרקטיקות שצריך לעשות בשביל להתמודד עם האתגרים. [Links] https://www.omerlh.info https://snyk.io https://www.youtube.com/watch?v=3Fl_7FrM_gI https://www.threatmodelingmanifesto.org https://threatmodelingbook.com/…
R
Root Cause

אבטחת תחנות קצה השתנתה בשנים האחרונות, יש יותר תוכנות זדוניות מתוחכמות ותהליך התגובה המיידי הינו קריטי לארגונים בשביל להמשיך לתפקד. בפרק זה דיברנו עם אודי יבו, CTO בחברת Fortinet על Endpoint Security, ואיך מתמודדים עם האתגרים החדשים בעולם זה, בין היתר, איך התוקפים כבר לא פועלים רק על תחנות קצה אישיות שמריצות ווינדוס, אלא גם על לינוקס בקלאוד.…
R
Root Cause

1 From IP ID to Device ID and KASLR Bypass w/Amit Klein 49:29
49:29
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích49:29
לעקוב אחרי משתמשים בעולם היא יכולת שהרבה חברות וארגונים וגם גורמים זדוניים היו שמחים לעשות, החלק המפתיע, הוא מה אם אפשר לעשות את זה בגלל בעיה בצורה שמימשו דברים מסויימים בתוך הקרנל של מערכות ההפעלה הפופולאריות ביותר בעולם כמו ווינדוס, לינוקס ואנדרואיד. בפרק זה דיברנו עם עמית קליין על המחקר המשותף שלו עם פרופ' בני פנקס על איך הם עשו הנדסה לאחור לצורה שבה מערכות ההפעלה מבצעות את תהליך התקשורת, ואיך הם מצאו את החור שאיפשר להם לבצע הוכחת היתכנות של ההתקפה הזאת. [Links] From IP ID to Device ID and KASLR Bypass https://www.usenix.org/conference/usenixsecurity19/presentation/klein Cross-layer attacks and how to use them (for DNS cache poisoning, device tracking, and more) https://arxiv.org/pdf/2012.07432.pdf Trailer: https://www.youtube.com/watch?app=desktop&v=7ZXETb8iiEA HTTP Request Smuggling in 2020 – New Variants, New Defenses and New Challenges https://www.youtube.com/watch?v=Zm-myHU8-RQ DEF CON 25 - Itzik Kotler, Amit Klein - The Adventures of AV and the Leaky Sandbox https://www.youtube.com/watch?v=YZKAPKNY09g AppSecIL 2016 - Crippling HTTPS with unholy PAC - Amit Klein https://www.youtube.com/watch?v=NuFGMm6qcR0…
R
Root Cause

1 Cyber in Healthcare w/Ido Geffen, CyberMDX 47:26
47:26
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích47:26
עולם הסייבר מכיל מגוון רחב של פגיעויות ברמות קריטיות שונות, אבל כשמדובר בחיי אדם שעלולים להיפגע כתוצאה מתקיפת סייבר, כול שאר הבעיות מתגמדות. בפרק זה דיברנו עם עידו גפן מחברת CyberMDX על עולם הבעיה ולמה מוסדות רפואיים כמו מעבדות או בתי חולים הן יעד חם לתוקפים. Barnaby Jack -- Ethical Hacker https://en.wikipedia.org/wiki/Barnaby_Jack CyberMDX Blog: https://blog.cybermdx.com…
R
Root Cause

R
Root Cause

1 Production Engineering And Failures at Atlassian with Yoni Guzman 43:30
43:30
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích43:30
R
Root Cause

1 1 Million Dollars and a Few Tiny Letters 31:26
31:26
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích31:26
R
Root Cause

1 Disney Plus, Account Stuffing and Old Software 34:43
34:43
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích34:43
בפרק זה נדבר על השירות החדש של דיסני, דיסני פלוס, ועל איך בימים הראשונים של השירות נגנבו עשרות אלפי חשבונות של משתמשים עם סיסמאות, מה שאיפשר לפורצים לנעול את אותם משתמשים מחוץ לשירות ולמכור את המידע הזה.מחקירה עולה שהפריצה לא בוצעה על ידי חדירה ישירות לשירות החדש, אלא דווקא בגלל פריצה שהייתה בשנת 2016 לפורום של דיסני לגיקים של גיבורי העל, שבה נגנבו מאות אלפי פרטי מידע של משתמשים, ואותם משתמשים שנגנבו מהעבר ויתחברו לשירות החדש של דיסני, נפרצו בשירות החדש בגלל שימוש חוזר באותם פרטי התחברות.נדבר על קווים מנחים לניהול קהילה ובסיס משתמשים, על החשיבות של עדכוני תוכנה ועל נושא של שימוש בסיסמאות חוזרות בין שירותים משיקים. אהה, וכמובן על קפטן מארוול ואיירון-מן. Links: https://www.owasp.org/index.php/Credential_stuffing https://haveibeenpwned.com/…
R
Root Cause

1 The Infamous Open/Public S3 Bucket and Certificates AGAIN 28:42
28:42
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích28:42
בפרק זה נדבר על גניבת זהות שקרתה לחברת CapitalOne. לחברת CapitalOne יש פקדונות בסך 254 מיליארד דולר, ונכסים בשווי 373 מיליארד דולר. בגניבת הזהות נגנבו פרטים של 100 מיליון תושבים, שכוללים מידע אישי וכלכלי. הנזק בעקבות המקרה מוערך במאות מיליוני דולרים. הניתוח שהחברה סיפקה היה קצר ותמציתי למרות שהפריצה הייתה מאסיבית. ממחקר מעמיק ברשת ניתן ללמוד שבאקט של S3 שהוגדר לא נכון חשף את המידע האישי. CapitalOne הצביעה אצבע מאשימה כלפי AWS בטענה ש AWS לא עושה מספיק בשביל למנוע טעויות שכאלו. נדבר על הבעיתיות שיש בכול מה שקשור לבאקטים פומביים בספקית הקלאוד, ולמה בסופו של יום רוב הבעיות יכולות להימנע בעזרת העלאת התודעה ולימוד הנושא בקרב כלל הפונקציות השונות שיש בכול חברה.…
R
Root Cause

1 Don't Let Your Dependencies Go Bad + More 23:00
23:00
Nghe Sau
Nghe Sau
Danh sách
Thích
Đã thích23:00
בפרק זה נדבר על גניבת זהות שקרתה לחברת Equifax. חברת Equifax הינה אחת משלושת סוכנויות הדיווח האשראי הצרכניות הגדולות ביותר שמנהלת 800 מיליון לקוחות ו 88 מיליון עסקים. בגניבת הזהות נגנבו פרטים של כ 150 מיליון תושבים, גניבה שהוגדרה על ידי VentureBeat אחת מהפרות הנתונים הגדולות בהיסטוריה, נזק שהוערך במאות מיליוני דולרים. המקרה נגרם על ידי פירצה שהייתה ידועה (CVE) בספריית קוד פתוח לפיתוח ממשקי ניהול ווב, Apache Struts, הפירצה איפשרה להריץ קוד זדוני מרחוק, ובעזרתה שאבו מידע במשך 76 ימים ממגוון רחב של בסיסי נתונים. בנוסף, מוצר לזיהוי התנהגות וניתוח של הרשת שהיה אמור לזהות את גניבת המידע, לא זיהה מכיוון שתעודת ה SSL שלו פגה. נדבר על החשיבות במעקב אחרי תיקוני CVE של ספריות וקומפוננטות, וגם על תעודות SSL.…
R
Root Cause

בפרק זה נדבר על דליפת מידע שקרתה לחברת Segment.io .Segment.io היא חברה שמשרתת כדאטה האב בעולם האנליטיקס, וככזאת מחזיקה מידע של מגוון מאוד רחב של חברות טכנולוגיה. דליפת המידע קרתה על ידי השתלטות על חשבון דמו שהיה מוגן רק עם שם משתמש וסיסמא ללא הגנה דו שלבית. נדבר על למה סיסמא היא לא פרקטיקה מספקת, ועל האספקטים השונים של MFA, ולמה MFA עדיין לא סטנדרט בתעשייה, ואיך הדליפה קשורה לנושא רחב יותר של סביבות עבודה שונות וסגרגציה בעולם הקלאוד המודרני. Links: https://segment.com/security/bulletins/incident090519/ https://haveibeenpwned.com/…
מה העלות של טעויות?ֿ למה טעויות קורות? איך לומדים מטעויות?ֿ כל זאת ועוד... וגם שלום לכולם!!
Chào mừng bạn đến với Player FM!
Player FM đang quét trang web để tìm các podcast chất lượng cao cho bạn thưởng thức ngay bây giờ. Đây là ứng dụng podcast tốt nhất và hoạt động trên Android, iPhone và web. Đăng ký để đồng bộ các theo dõi trên tất cả thiết bị.