Start today, secure tomorrow.

Nieuws

HITB2014AMS keynote – Kristin Lovejoy

Friday, January 17, 2014 - 13:30

Kristin Lovejoy

Kristin Lovejoy is een van de vrouwelijke sprekers die alle keynotes voor hun rekening gaan nemen op HITB2014AMS.

Kristin Lovejoy is General Manager van de IBM Security Services Division; deze is belast met de ontwikkeling en levering van “Managed Security Services” aan klanten van IBM wereldwijd. Voorafgaand aan deze rol, was Kristin VP of Information Technology Risk en Global CISO voor IBM. Ze was verantwoordelijk voor het beheer, de controle en het testen van de wereldwijde corporate security van IBM en was tevens voorzitter van IBM’s IT Risk Steering Committee, co-voorzitter van de IBM data Security stuurgroep, co-voorzitter van de IBM’s Social Networking commissie en lid van IBM’s Enterprise Risk Steering Committee.

Tegenwoordig is Kristin lid van een aantal externe boards en adviserende panels, waaronder de Editorial Board van SC Magazine, de Forrester’s Security and Risk Council en Grotech Ventures. Voordat ze bij IBM kwam, was ze de CTO, CIO en VP van Support and Services bij Consul dat werd overgenomen door IBM in 2007. Ook was ze VP van Security Assurance Services voor TruSecure Corporation.

Kristin is een erkend expert op het gebied van beveiliging, risico’s, compliance en governance en is verschenen op CNBC, NPR en WTOP. In de afgelopen vijf jaar is ze onderscheiden met titels als “2012 Compass Award Winner” door CSO Magazine, een van E-Week’s “Top Women Women in Information Security That Everyone Should Know”, lid van de “Top 25 CTO” door InfoWorld en ze is een van de “Top 25 Most Influential Security Executives” door Security Magazine.

 

HITB2014AMS keynote – Katie Moussouris

Friday, January 10, 2014 - 13:40

Katie Moussouris

Katie Moussouris is een van de vrouwelijke sprekers die alle keynotes voor hun rekening gaan nemen op HITB2014AMS.

Ze leidt het “Security Community Outreach en strategie”-team van Microsoft. Het werk van haar team omvat onder andere de “Security Ecosystem Strategy” programma’s van Microsoft zoals de “BlueHat Conference”, het “Vulnerability Disclosure” beleid en MSVR (Microsoft Vulnerability Research; het onderzoek van Microsoft naar kwetsbaarheden in 3rd party software).

Katie was een van de “Artists Formerly Known As” @stake en ze publiceerde een van hun laatste beveiligingsadviezen in 2004, alvorens te worden aangenomen door Symantec. Katie heeft tientallen “Software Penetration” testen, security code audits, design reviews en secure software development lifecycle reviews uitgevoerd voor software leveranciers en grote bedrijven, van de financiële sector tot de gezondheidszorg. Ze heeft vele kritieke kwetsbaarheden gevonden en aanbevelingen gedaan voor de belangrijkste infrastructuur componenten in deze industrieën, nog voordat ze op grote schaal konden worden misbruikt.

Bij Symantec richtte Katie, voor het eerst in de 20-jarige geschiedenis van het bedrijf, het team op dat zich bezig houdt met kwetsbaarheden in 3d party producten en de bijbehorende beveiligingsadviezen. Katie heeft lezingen gegeven over “Vulnerability Disclosure” en “Secure Development Lifecycles” op verschillende security conferenties, waaronder RSA2010, SOURCEBoston, Shmoocon en Toorcon Seattle. Ook was ze een keynote spreker op Shakacon in juni 2008. Op Black Hat USA sprak Katie in augustus 2008 over het MSVR-programma. Ze sprak opnieuw op BlackHat USA (in 2010) over “Disclosure”. Katie werkt ook aan een boek over “Vulnerability Disclosure”.

Voorbereidingen HITB2014AMS zijn begonnen!

Tuesday, November 5, 2013 - 17:27

Na het succes van Hack In The Box 2013 in Kuala Lumpur (HITB2013KUL) zijn alle neuzen nu gericht op Hack In The Box 2014 in Amsterdam (HITB2014AMS) van 27 t/m 30 mei 2014. Het wordt een speciale editie: HITB2014AMS is de vijfde(!) Hack In The Box security conferentie in Nederland en The ITQ S-Unit is er trots op om ook dit jaar weer als local partner op te treden.

Met als nieuwe locatie de Beurs van Berlage, een geheel vrouwelijke keynote line-up en de voor het eerst georganiseerde Haxp0 wordt de volgende editie in Nederland een geheel nieuwe en nog grotere belevenis. Op 27 en 28 mei 2014 zullen de security trainingen worden gehouden en de security conferentie vindt plaats op 29 en 30 mei 2014.

De Haxpo zal een combinatie zijn van IT Security en ‘Maker faire’ in de stijl van Hack In The Box (kijk hier voor voor een goede ‘Maker faire’ impressie). Wat dat gaat opleveren? Een expositie ruimte voor en door Hackerspaces, ‘makers’ met 3D printers en lasersnijders, en de leden van TOOOL die aanwezig zijn voor het houden van ‘lockpicking’ demonstraties. Ook wordt de HackWEEKDAY ‘hackathon’ voor ontwikkelaars georganiseerd, een Hackerspaces Challenge met LEGO Mindstorms en natuurlijk wordt de Capture The Flag als ‘live hacking’ wedstrijd gehouden. Daarnaast zal drie dagen lang een IT-demonstratie worden gegeven met Google and Microsoft als voornaamste spelers. Kortom: genoeg te zien en te beleven! Wil jij en/of je organisatie deelnemen? Stuur dan een email aan Bertwin.

Het beste van alles? De toegang tot de Haxpo is gratis!

De Haxpo wordt gelijktijdig met de HITB security conferentie gehouden van 28 t/m 30 Mei 2014 in De Beurs van Berlage. Inschrijven voor de Haxp0, de security trainingen en de security conferentie HITB2014AMS kan vanaf medio november.

Volg Hack In The Box op Facebook, Twitter en LinkedIn

HITB2013KUL een internationaal succes!

Tuesday, November 5, 2013 - 17:26

De elfde editie van de security conferentie Hack In The Box in Kuala Lumpur was een groot succes! Het niveau van de sprekers was wederom hoog: de presentatie van Cyril ‘@pod2g’ en GG’s over de ‘iMessage man in the middle’ haalde zelfs TIME! Alle onderwerpen en presentaties zijn hier te vinden en binnenkort zullen alle talks verschijnen op het YouTube-kanaal van Hack In The Box.

Tot de internationale sprekers behoorde ook The ITQ S-Unit-er Victor van der Veen. Hij was uitgenodigd om een ‘talk’ te geven over zijn ‘TraceDroid’: een tool om simpeler en makkelijker te kunnen bepalen of een app(licatie) in de PlayStore wel bonafide is. Lees zijn blog hier en bekijk de slides van zijn presentatie hier.

Dirk, Victor en Marco hebben meegedaan aan de Capture The Flag competitie. Dit jaar was er een ‘attack and defense’ opzet gekozen waarbij teams zichzelf moesten verdedigen, maar ook andere teams konden aanvallen: het gebruik van ‘nukes op een ander team’ was een nieuw elemement dat zorgde voor een spannende eindsprint. Ook het team werd op deze manier gebombardeerd en zo gedwongen om vlak voor het eindsignaal hun derde plek op te geven. Desondanks hebben ze knap gepresteerd in een internationaal deelnemersveld met vooral Aziatische teams.

Francisco heeft zich bemoeid met de jurering van de HackWEEKDAY competitie (dit was een ervaring op zich en hij moest aan het werk om de technische oplossingen/hacks van de deelnemers goed te begrijpen), Barry heeft zich ontfermd over het begeleiden van één van de tracks (inmiddels routine) en Bertwin heeft zich bezig gehouden met de Media-ondersteuning.

Daarnaast was er nog een grote vrijwilligers crew uit Nederland aanwezig om te assisteren bij het op- en afbouwen, en het begeleiden van zowel de trainingen als de conferentie zelf.

Als Nederlandse crew zijn we er trots op dat we hebben bijgedragen aan wederom een succesvolle conferentie!

Pages