15 episodes

דותן ואורי מדברים על בעיות אבטחה, בעיות פרודקשן, בעיות הנדסה ובכלל - בעיות.
איך ללמוד מטעויות ואיך לעבוד נכון ברמת הפרט והארגון

Root Cause Dotan Nahum, Uri Shamay

    • Technology

דותן ואורי מדברים על בעיות אבטחה, בעיות פרודקשן, בעיות הנדסה ובכלל - בעיות.
איך ללמוד מטעויות ואיך לעבוד נכון ברמת הפרט והארגון

    Cyber, then-and-now w/Yossi Sassi, Ten Root Cyber Security Ltd

    Cyber, then-and-now w/Yossi Sassi, Ten Root Cyber Security Ltd

    בפרק זה היה לנו את הזכות לדבר עם יוסי סאסי, שהוא קודם כול מוזיקאי בנשמה ומהיוצרים של ההרכב מטאל הנפלא אורפנד לנד שבילה על במות העולם לצד מטליקה, וגם White Hacker (ולא סייבר-קרימינאל) בנשמה כבר מעל 30 שנה, ראה הרבה, עשה הרבה, ומלא בתובנות. היום יוסי עסוק בין היתר בלהדריך Red Teams ב 4 יבשות ב 3 שפות, וחלק מצוות חירום לטיפול באירועי מחשב (DFIR) לצבאות וממשלות, בקיצור - מרתק!

    חידה לסקרנים -- מי יכול לנחש מה זה בוזוקיטרה, ואיך יוסי קשור לזה...

    חג שמח ושנה טובה ובטוחה לכולם!

    • 57 min
    SCADA & Critical Cyber Infrastructure w/Gilad Zinger, YYM Ventures

    SCADA & Critical Cyber Infrastructure w/Gilad Zinger, YYM Ventures

    רק בשבועות האחרונים אנחנו עדים למורכבות של הגנה על תשתיות קריטיות, תחנות דלק מושבתות בארה״ב שגורמות לעליית מחירים, חברות נפט שנפגעו מהתקפות כופרה שגרמו לנזק של מיליוני דולרים, מפעלי בשר בארה״ב שהפסיקו לתפקד, מתקני המים בישראל שעברו תקיפה ובתי חולים מושבתים חדשות לבקרים.
    בפרק זה דיברנו עם גלעד זינגר על עולם הבעיה של הגנה על תשתיות קריטיות (SCADA) ועל האתגרים הטמונים בו. גלעד שיתף מהניסיון הרב שלו בתחום על המהלכים שצריכים לקרות בשביל לשפר את עולם הבעיה.

    [Links]

    Hospitals Upping Their Games – Gilad Zinger | The Industrial Security Podcast #41

    https://www.youtube.com/watch?v=97G7wS-qtnw

    Water Industry Webinar June 2020 (Hebrew)

    https://www.youtube.com/watch?v=8Y00iSFGmz4

    • 45 min
    Malwares & Runtime protection w/Ari Eitan, Intezer

    Malwares & Runtime protection w/Ari Eitan, Intezer

    תוכנה זדונית היא קודם כול תוכנה, כלומר מחולקת למודולים, לישויות לוגיות וכמובן לפונקציות, אבל בשביל לזהות את החלק הזדוני בתוכנה שכזאת, צריך להפעיל חשיבה אחרת, וכמובן יפה שעה אחת קודם לפני שהיא תוקפת. יש מגוון דרכי פעולה לזהות ולהתגונן, אבל מה שבטוח - זה מרדף אינסופי של מוחות חכמים משני צידי המתרס.בפרק החדש דיברנו עם ארי איתן, VP Research מחברת Intezer על עולם המחקר מסביב ל Malwares ו Runtime Protection, דיברנו על מה הן דרכי הפעולה של התוכנות הזדוניות, באיזה שפות תכנות הן כתובות ומי הם האינדיבידואלים והקבוצות שמאחוריהן וכמובן על השיטות השונות להתגונן.

    [Links]

    Containers Defending:
    https://www.intezer.com/wp-content/uploads/2021/03/Intezer-Defending-Containers.pdf

    Intezer Blog:
    https://www.intezer.com/blog/

    • 40 min
    Application Security w/Omer Levi Hevroni, Snyk

    Application Security w/Omer Levi Hevroni, Snyk

    הנושא של Application Security הוא אחד הנושאים החשובים במידול של משטחי תקיפה אפשריים לחברות, 
    בשנים האחרונות נוכחנו להתקפות שונות ומגוונות שנגרמו כתוצאה מפגיעויות בשכבה הזאת כגון: ספריות תוכנה לא מעודכנות, חולשות בפרוייקטי קוד פתוח, בעיות קונפיגורציה של תשתיות או שימוש במקורות מידע ואחסון פגיעים.
    בפרק זה דיברנו עם עומר לוי חברוני מחברת סניק על עולם הבעיה, דיברנו על איך למדל את הבעיות השונות, ומה הפרקטיקות שצריך לעשות בשביל להתמודד עם האתגרים.

    [Links]

    https://www.omerlh.info
    https://snyk.io
    https://www.youtube.com/watch?v=3Fl_7FrM_gI
    https://www.threatmodelingmanifesto.org
    https://threatmodelingbook.com/

    • 43 min
    Endpoint Security w/Udi Yavo, Fortinet

    Endpoint Security w/Udi Yavo, Fortinet

    אבטחת תחנות קצה השתנתה בשנים האחרונות, יש יותר תוכנות זדוניות מתוחכמות ותהליך התגובה המיידי הינו קריטי לארגונים בשביל להמשיך לתפקד. בפרק זה דיברנו עם אודי יבו, CTO בחברת Fortinet על Endpoint Security, ואיך מתמודדים עם האתגרים החדשים בעולם זה, בין היתר, איך התוקפים כבר לא פועלים רק על תחנות קצה אישיות שמריצות ווינדוס, אלא גם על לינוקס בקלאוד.

    • 47 min
    From IP ID to Device ID and KASLR Bypass w/Amit Klein

    From IP ID to Device ID and KASLR Bypass w/Amit Klein

    לעקוב אחרי משתמשים בעולם היא יכולת שהרבה חברות וארגונים וגם גורמים זדוניים היו שמחים לעשות, החלק המפתיע, הוא מה אם אפשר לעשות את זה בגלל בעיה בצורה שמימשו דברים מסויימים בתוך הקרנל של מערכות ההפעלה הפופולאריות ביותר בעולם כמו ווינדוס, לינוקס ואנדרואיד. בפרק זה דיברנו עם עמית קליין על המחקר המשותף שלו עם פרופ' בני פנקס על איך הם עשו הנדסה לאחור לצורה שבה מערכות ההפעלה מבצעות את תהליך התקשורת, ואיך הם מצאו את החור שאיפשר להם לבצע הוכחת היתכנות של ההתקפה הזאת.

    [Links]

    From IP ID to Device ID and KASLR Bypass

    https://www.usenix.org/conference/usenixsecurity19/presentation/klein

    Cross layer attacks and how to use them (for DNS cache poisoning, device tracking and more)

    https://arxiv.org/pdf/2012.07432.pdf

    Trailer:

    https://www.youtube.com/watch?app=desktop&v=7ZXETb8iiEA

    HTTP Request Smuggling in 2020 – New Variants, New Defenses and New Challenges

    https://www.youtube.com/watch?v=Zm-myHU8-RQ

    DEF CON 25 - Itzik Kotler, Amit Klein - The Adventures of AV and the Leaky Sandbox

    https://www.youtube.com/watch?v=YZKAPKNY09g

    AppSecIL 2016 - Crippling HTTPS with unholy PAC - Amit Klein

    https://www.youtube.com/watch?v=NuFGMm6qcR0

    • 49 min

Top Podcasts In Technology

Acquired
Ben Gilbert and David Rosenthal
Lenny's Podcast: Product | Growth | Career
Lenny Rachitsky
Darknet Diaries
Jack Rhysider
Generative AI
Kognitos
Waveform: The MKBHD Podcast
Vox Media Podcast Network
Genius Bar
Audioboom