Esta apresentação vai tentar mostrar os desafios atuais em detectar formas avançadas de ocultação de artefatos maliciosos e explicar por quê as abordagens de detecção atuais, tais como as usadas em produtos de antivírus e IDS, são insuficientes. A autora vai tentar convencer a audiência de que detecção não é menos importante do que prevenção e que nós precisamos de uma abordagem sistemática para implementar um bom detector de comprometimento, em vez de um monte de “hacks” como os que temos hoje em dia.
Apresentador
Joanna Rutkowska está envolvida em pesquisas sobre segurança de computadores por aproximadamente seis anos. Originalmente no campo de pesquisa sobre exploração de Linux e Win32, cerca de quatro anos atras ela mudou de foco para pesquisas sobre tecnologias de ocultação. Isto inclui varios tipos de rootkits, backdoors de rede e canais ocultos. Ela apresentou seu trabalho em diversas conferencias de segurança de computadores por todo o mundo, incluindo Black Hat, Hack in The Box, CCC entre outras. Atualmente ela trabalha como pesquisadora de segurança para a COSEINC, uma empresa de segurança de TI baseada em Cingapura, onde recentemente criou o “Advanced Malware Labs” - uma pequena equipe de pesquisadores focados em analisar novas técnicas para criação de artefatos maliciosos bem como métodos para se defender deles.