We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

Lives On The Line: Securing Crisis Maps In Libya, Sudan, And Pakistan

00:00

Formale Metadaten

Titel
Lives On The Line: Securing Crisis Maps In Libya, Sudan, And Pakistan
Serientitel
Anzahl der Teile
122
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
Crisis maps collect and present open source intelligence (Twitter, Facebook, YouTube, news reports) and direct messages (SMS, email) during disasters such as the Haiti earthquake and civil unrest in Africa. The deployment of crisis mapping technology is on its way to becoming a standard tool to collect and track ground truth from crisis zones, but very little work has been done to evaluate and mitigate the threat posed by adversaries with offensive infosec capabilities. These platforms can provide responders and humanitarian organizations with the timely, high fidelity situational awareness necessary to direct aid and save lives. Unfortunately, they can also provide hostile national security services and other malicious groups with the information they need to target vulnerable populations, hunt down individuals, and manipulate response operations. In this session we'll setup, operate, attack and defend an online crisis map. Bring your laptop and toolsets because you will have the opportunity to play the bad actor (a technical member of the secret police or terrorist organization) as well as the defender (the response agency, citizen on the ground, and sysadmin trying to keep the server online). The experience will bring together everything we know and love and hate about defending online systems including buggy code, naive users, and security vs. usability tradeoffs and do so in a situation where people are dying and the adversary controls the network. We'll also introduce some not-so-typical concepts like building trust on the fly, crowdsourced verification, and maintaining situational awareness from halfway around the globe. Each step in the process will be based on real-world deployment experiences monitoring everything from local riots to nation-wide revolutions and natural disasters. The lessons learned, vulnerabilities found, and exploits developed during the session will be taken back to the crisis mapping community - enabling them to build more secure systems and more effective, life-saving deployments. George Chamales has spent the last decade working in almost every legal permutation of employer / job the computer security field has to offer. His list of current and former government employers includes DOD, DOE, DHS, and DOI. In the private sector, he's worked as a security architect, member of the Honeynet Project, and corporate pen-tester targeting Fortune 500 companies. He is an active member of the crisis mapping community, where he develops new tools and capabilities, co-founded the Crisis Mappers Standby Task Force, and has served as the technical lead for numerous deployments including LibyaCrisisMap.net, Pakreport.org, and SudanVoteMonitor.com.
GeradeHilfesystemEinsQuick-SortBildschirmmaskeComputersicherheitWasserdampftafelSchnittmengeGruppenoperationFlächeninhaltMessage-PassingTwitter <Softwareplattform>GeradeResultanteDatenfeldDivergente ReiheTextur-MappingSoftwaretestInformationDifferenteTypentheorieVarietät <Mathematik>Selbst organisierendes SystemExogene VariableHilfesystemVerkehrsinformationFacebookProzess <Informatik>YouTubeInformationstechnikStochastische AbhängigkeitComputeranimation
MAPMenütechnikTextur-MappingPRINCE2GruppenoperationCodeVerkehrsinformationSelbst organisierendes SystemFacebookInternetworkingGoogle Street ViewGüte der AnpassungMessage-PassingProjektive EbeneTranslation <Mathematik>DatenbankAdditionPhysikalisches SystemSchießverfahrenURLComputeranimation
Elektronischer DatenaustauschDoS-AttackeDatenfeldVerkehrsinformationPhysikalisches SystemOrtsoperatorMapping <Computergraphik>URLGruppenoperation
AdressraumWeb SiteZustandsdichteAbstimmung <Frequenz>Bildgebendes VerfahrenGruppenoperationGebäude <Mathematik>SatellitensystemRuhmasseURLSchlussregelSystemplattformZentrische StreckungInternetworkingZustandsdichteVerkehrsinformationWeb SiteHoaxZahlenbereichComputeranimation
Luenberger-BeobachterInformationComputersicherheitPasswortIdentitätsverwaltungRückkopplungRotationsflächeStellenringHypermediaMapping <Computergraphik>Zentrische StreckungZahlenbereichMultiplikationsoperatorGruppenoperationVollständiger VerbandPunktStochastische AbhängigkeitSpannweite <Stochastik>Konfiguration <Informatik>TypentheorieTouchscreenSelbst organisierendes SystemInhalt <Mathematik>Prozess <Informatik>Bildgebendes VerfahrenSoftwareBitOrdnung <Mathematik>Zellularer AutomatSoftwareschwachstelleWeg <Topologie>Güte der AnpassungDifferenteHypermediaResultanteInterface <Schaltung>Quick-SortSystemplattformPhysikalisches SystemSystemverwaltungSchreib-Lese-KopfInternetworkingRotationsflächeProgrammierungEinsMomentenproblemSchnittmengeStellenringTextur-MappingComputersicherheitRückkopplungCoxeter-GruppeE-MailDatenfeldZeitzoneGanze FunktionWeb SiteTwitter <Softwareplattform>InformationLuenberger-BeobachterExogene VariableRFIDZentralisatorSoftwaretestGrundsätze ordnungsmäßiger DatenverarbeitungRechter WinkelMessage-PassingTermAggregatzustandLeistung <Physik>WasserdampftafelAlgorithmische ProgrammierungInteraktives Fernsehen
SystemplattformTextur-MappingMAPGebäude <Mathematik>EDV-BeratungGerichtete MengeGravitationsgesetzComputersicherheitPasswortAdressierungStellenringOperations ResearchStandardabweichungExplosion <Stochastik>Message-PassingProzess <Informatik>Web ServicesOpen SourceCodeFiletransferprotokollServerPunktwolkeInternetworkingGeradeInterrupt <Informatik>GammafunktionRechenwerkRichtungServerGruppenoperationOpen SourceSelbst organisierendes SystemStellenringProzess <Informatik>NeuroinformatikHypermediaService providerInterrupt <Informatik>VerkehrsinformationPunktwolkeCloud ComputingSystemplattformInternetworkingWeb SiteMessage-PassingStrahlensätzeInformationNetzadresseExogene VariableQuick-SortInterprozesskommunikationPhysikalisches SystemStandardabweichungAnalysisWeg <Topologie>Kontextbezogenes SystemSchnitt <Mathematik>Nichtlinearer OperatorZahlenbereichPasswortProgrammierungBenutzerfreundlichkeitRechter WinkelMapping <Computergraphik>Kartesische KoordinatenOffene MengeSensitivitätsanalyseDämpfungWärmeübergangDeskriptive StatistikVerschlingungComputersicherheitPhysikalismusDatenfeldKonfiguration <Informatik>CodeEinsComputervirusSpannweite <Stochastik>SoftwareschwachstelleLikelihood-FunktionDatenverwaltungInverser LimesFlächentheorieAuthentifikationPlastikkarteSpeicherabzugWeb logTypentheorieCASE <Informatik>OrtsoperatorMailing-ListeApp <Programm>WechselsprungLeckURLDatenmissbrauchFahne <Mathematik>ProgrammfehlerArithmetisches MittelPunktMultiplikationsoperatorGleitendes MittelProjektive EbeneGüte der AnpassungPatch <Software>Textur-MappingFunktionalGanze FunktionSchlüsselverwaltungSchnittmenge
SystemplattformMAPTextur-MappingWort <Informatik>Web SiteFacebookMessage-PassingHypermediaGerichtete MengeExplosion <Stochastik>Prozess <Informatik>AnalysisProzessautomationStellenringVollständiger VerbandTwitter <Softwareplattform>ServerEndliche ModelltheorieKategorizitätInstantiierungMapping <Computergraphik>Prozess <Informatik>SensitivitätsanalysePhysikalisches SystemMessage-PassingQuick-SortWarteschlangeMultiplikationsoperatorZahlenbereichTermDatenmissbrauchBroadcastingverfahrenSystemaufrufAggregatzustandComputersicherheitInformationEindringerkennungMAPTaskWort <Informatik>ForcingGruppenoperationSystemplattformAnalysisInternetworkingGüte der AnpassungEinsArithmetische FolgeHypermediaPasswortInterrupt <Informatik>Service providerE-MailCASE <Informatik>PunktwolkeGoogolWeb SiteSoftwareAbstimmung <Frequenz>SchnittmengeSelbst organisierendes SystemFacebookÄquivalenzklasseGanze FunktionProtokoll <Datenverarbeitungssystem>StrahlensätzeBitURLVerkehrsinformationKonfiguration <Informatik>Exogene VariableBenutzerfreundlichkeitMereologieTypentheorieTextur-MappingInverser LimesAttributierte GrammatikVarietät <Mathematik>DifferenteKette <Mathematik>VektorpotenzialPunktRichtungFilter <Stochastik>HyperbelverfahrenSpeicherabzug
Explosion <Stochastik>ProgrammverifikationFreewareCoxeter-GruppeCodeMessage-PassingInterrupt <Informatik>Web ServicesGerichtete MengeKreisbewegungInformationOperations ResearchSynchronisierungInformationMessage-PassingPhysikalisches SystemComputersicherheitWeb logBasis <Mathematik>GruppenoperationVektorpotenzialVersionsverwaltungGeradeZeitzoneBetrag <Mathematik>SchnittmengeBildgebendes VerfahrenSoftwaretestStreaming <Kommunikationstechnik>StandardabweichungWort <Informatik>VideokonferenzSystemplattformSelbst organisierendes SystemExogene VariableMapping <Computergraphik>URLSystemprogrammSkriptspracheVerkehrsinformationProzess <Informatik>Twitter <Softwareplattform>MultiplikationsoperatorEreignishorizontPunktÄhnlichkeitsgeometrieHilfesystemProgrammverifikationHypermediaCASE <Informatik>KoordinatenTypentheorieMetadatenCracker <Computerkriminalität>Open SourceDomain <Netzwerk>Data MiningTelekommunikationRechter WinkelComputerspielLokales MinimumMultiplikationGoogle MapsMechanismus-Design-TheorieE-MailStützpunkt <Mathematik>Besprechung/Interview
Mailing-ListeGanze FunktionSoftwareentwicklerExogene VariableGruppenoperationWeg <Topologie>WikiSoftwaretestStandardabweichungGatewayURLSchnittmengeMapping <Computergraphik>Varietät <Mathematik>HypermediaHilfesystemMinkowski-MetrikCodeFlächeninhaltE-MailDatenverwaltungTaskÄquivalenzklasseMereologieZahlenbereichForcingProjektive EbeneStellenringDifferenteMultiplikationsoperatorTextur-MappingAppletInformationCoxeter-Gruppe
Transkript: Englisch(automatisch erzeugt)