☰

Seminārs „Moderno operētājsistēmu ekspluatācijas pamati”

2015.gada 30.jūlijā CERT.LV organizē semināru " Moderno operētājsistēmu ekspluatācijas pamati”.

Vieta: Raiņa bulvāris 29, Rīga

Laiks: 2015.gada 30.jūlijs no pl. 9.00 līdz 17.00

Mērķauditorija: Valsts un pašvaldību iestāžu IT drošības speciālisti

Semināra tēmas:

  • Atmiņas grēdas (heap) struktūra un tās ekspluatācijas pamati;
  • Uz atgriešanos orientētās programmēšanas (Return oriented programming - ROP) pamatprincipi un ierīču (gadget) ķēžu izveide;
  • Moderno opertājsistēmu aizsardzība (t.sk. ASLR, DEP, SEH, SafeSEH) un tās apiešanas pamatprincipi;
  • Formatēšanas simbolu virkņu (format string) ievainojamības izmantošana;
  • GNU/Linux un MS Windows sistēmu ekspluatēšanas praktiskie darbi.

Nepieciešamās priekšzināšanas:

  • Datora arhitektūras un atmiņas struktūras organizēšanas principu zināšana;
  • GNU/Linux un MS Windows darbības principu zināšana;
  • Iemaņas darbā ar Linux komandrindu;
  • Priekšstats darbam binārajā un heksadecimālajā skaitīšanas sistēmā;
  • Assemblera koda lasīšanas pamati;
  • Pamatiemaņas darbā ar atkļūdotājiem (debuggers) uz GNU/Linux (GDB) un MS Windows (Olleydbg, Immunity, windbg);
  • Steka darbība un uz tā bāzētās ekspluatācijas pamatpaņēmieni;
  • Pamatzināšanas par atmiņas grēdas (heap) struktūru un darbības principiem;
  • Čaulas koda (shellcode) izveides iemaņas (ieskaitot msfpayload un msfvenom lietošana).

Dalībniekiem jāņem līdzi:

  • Sagatavots funkcionāls portatīvais dators ar operētājsistēmu un virtualizācijas risinājumu (VM Ware Workstation vai Oracle Virtual Box). Portatīvajam datoram jābūt ar CD/DVD diskdzini (kursa materiālu un praktisko uzdevumu ielādei);
  • Virtualizēts 32bitu GNU/Linux Kali distributīvs;
  • Virtualizēts 32bitu MS Windows XP SP3;
  • Virtualizēts 32bitu MS Windows 7;
  • MS Windows virtuālajai mašīnai ir jābūt sasniedzamai no Kali Linux caur tīklu (piem. Host-Only virtuālais tīkls).

Dalībnieki ir atbildīgi par programmnodrošinājuma uzstādīšanu un tā darbības pārbaudi, savlaicīgi pirms ierašanās uz semināru. Dalībnieki ir personīgi atbildīgi par nepieciešamā programmnodrošinājuma licencēm.

Semināru vadīs CERT.LV IT drošības speciālists Bernhards Blumbergs.

Pieteikšanās līdz 17.07. ieskaitot. Atbilde par iespēju piedalīties tiks sniegta līdz 22.jūlijam.

Lūdzam ņemt vērā, ka dalībnieku vietu skaits ir ierobežots!

Dalība seminārā ir bezmaksas.

Semināra dalībniekiem tiks izsūtīti elektroniski apliecinājumi par dalību pasākumā. Pasākums atbilst IT drošības likuma prasībām par CERT.LV organizētajiem IT drošības semināriem.

Jautājumu gadījumā aicinām rakstīt uz kursi.