هکرها و مدافعان سایبری بازیگران صحنه پایانی GISEC می‌شوند

امروز سومین و آخرین روز نمایشگاه GISEC Global، بزرگ‌ترین رویداد امنیت سایبری و فناوری‌های دفاعی خاورمیانه، در مرکز نمایشگاه‌های بین‌المللی دبی با تمرکز بر همگرایی هوش مصنوعی، امنیت عملیاتی و سیاست‌گذاری‌های کلان سایبری برگزار می‌شود؛ روزی که طی آن طیف گسترده‌ا…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • امنیت
  • سایبری
  • خواهد
  • بررسی
  • زیرساخت‌های
هکرها و مدافعان سایبری بازیگران صحنه پایانی GISEC می‌شوند

خلاصه تحلیلی خبر

امروز سومین و آخرین روز نمایشگاه GISEC Global، بزرگ‌ترین رویداد امنیت سایبری و فناوری‌های دفاعی خاورمیانه، در مرکز نمایشگاه‌های بین‌المللی دبی با تمرکز بر همگرایی هوش مصنوعی، امنیت عملیاتی و سیاست‌گذاری‌های کلان سایبری برگزار می‌شود؛ روزی که طی آن طیف گسترده‌ا…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، امنیت، سایبری، خواهد

هکرها و مدافعان سایبری بازیگران صحنه پایانی GISEC می‌شوند
امروز سومین و آخرین روز نمایشگاه GISEC Global، بزرگ‌ترین رویداد امنیت سایبری و فناوری‌های دفاعی خاورمیانه، در مرکز نمایشگاه‌های بین‌المللی دبی با تمرکز بر همگرایی هوش مصنوعی، امنیت عملیاتی و سیاست‌گذاری‌های کلان سایبری برگزار می‌شود؛ روزی که طی آن طیف گسترده‌ای از چهره‌های فنی، هکرهای اخلاقی، مدیران ارشد امنیت اطلاعات، متخصصان زیرساخت‌های حیاتی و نمایندگان نهادهای بین‌المللی، تازه‌ترین دیدگاه‌ها و تجربه‌های خود را ارائه خواهند کرد.

در برنامه‌های روز پایانی، از بررسی روش‌های نوین نفوذ و دور زدن سامانه‌های امنیتی گرفته تا حاکمیت هوش مصنوعی، امنیت زیرساخت‌های صنعتی، استانداردهای بین‌المللی و رقابت‌های هک و نفوذ، مجموعه‌ای از موضوعات فنی و راهبردی در دستور کار قرار دارد.
یکی از برنامه‌های مهم Main Stage، نشست ویژه سخنرانان با حضور سولومون گیلبرت (Solomon Gilbert) است؛ هکر سابق با سابقه سرقت ۲ میلیون کارت اعتباری که اکنون به‌عنوان مشاور ارشد آژانس ملی جرم و جنایت بریتانیا (NCA) فعالیت می‌کند. گیلبرت در این نشست به بررسی تاکتیک‌های نوین هک و مسیر گذار از فعالیت‌های مجرمانه سایبری به مشاوره امنیتی خواهد پرداخت. بررسی نقاط کور سیستم‌های بانکی و مالی موسوم به BFSI و همچنین چگونگی شناسایی سریع زنجیره‌های حمله‌ای که بر پایه ابزارهای بومی سیستم‌ها شکل می‌گیرند، از محورهای این برنامه خواهد بود.

در همین صحنه، Global Leaders Series نیز میزبان نشستی با عنوان «جایگاه گفت‌وگو در تعیین مسیر امنیت سایبری جهان» خواهد بود. نمایندگان ارشد شورای امنیت سایبری امارات متحده عربی (UAE Cyber Security Council)، شورای امنیت سایبری دبی (DESC) و مدیران ارشد امنیت اطلاعات شرکت‌ها و برندهای بین‌المللی در این نشست حضور خواهند داشت. حاکمیت هوش مصنوعی در زیرساخت‌های ملی، استانداردسازی دفاع سایبری در سطح بین‌المللی و حفاظت از حریم خصوصی داده‌ها از مهم‌ترین موضوعاتی است که در این گفت‌وگو مورد بررسی قرار می‌گیرد.

در Dark Stage نیز بخش قابل توجهی از برنامه‌های روز پایانی به نمایش و بررسی تکنیک‌های پیشرفته نفوذ اختصاص دارد. یکی از این برنامه‌ها با عنوان «چرا سیستم EDR شما مانع من نشد؟ روش‌های دور زدن شناسایی و شکاف‌های دیداری» برگزار می‌شود. وویچخ چمسکی (Wojciech Ciemski)، هکر اخلاقی و مهندس ارشد شناسایی تهدیدات از لهستان و برنده جایزه مدرس برتر امنیت سایبری ۲۰۲۶، در این برنامه یک مانور زنده برای نمایش روش‌های دور زدن سامانه‌های Endpoint Detection & Response یا EDR اجرا خواهد کرد. این ارائه بر تکنیک‌هایی متمرکز است که می‌توانند بدون اتکا به آسیب‌پذیری‌های Zero-Day، از سد برخی سازوکارهای شناسایی عبور کنند.

در بخش دیگری از Dark Stage، جو داتکا (Joe Dutka)، مهندس راهکارهای شرکت آلمانی Nextcloud GmbH، در برنامه‌ای با عنوان «داده‌های شما کجا قرار دارند؟ تبدیل کنترل داده به یک ابزار امنیتی» به موضوع کنترل داده‌ها و نقش معماری امنیتی در حفاظت از اطلاعات خواهد پرداخت.

نسل جدید هکرها نیز در برنامه‌های این صحنه مورد توجه قرار گرفته است. نشست «Too Young to Hack? Think Again» به بررسی نقش نسل جدید در هکینگ اختصاص دارد و در کنار آن، پنل «زنان مدافع دنیای دیجیتال» با تمرکز بر ارتقای نقش زنان در رهبری راهبردهای تاب‌آوری سایبری سازمان‌ها برگزار خواهد شد.

در Critical Infrastructure Stage، امنیت زیرساخت‌های حیاتی و به‌طور مشخص حفاظت از سامانه‌های صنعتی و OT/ICS محور اصلی برنامه‌ها خواهد بود. در این بخش، کارشناسان Bureau Veritas Cybersecurity و SANS Institute درباره چالش‌های ایمن‌سازی سامانه‌های کنترل صنعتی و الزامات امنیتی این حوزه سخنرانی خواهند کرد. آنا پرودنیکوا (Anna Prudnikova)، مدیر خدمات امنیت سایبری صنعتی منطقه EMEA در Bureau Veritas، و پل پیوتروسکی (Paul Piotrowski)، مهندس ارشد امنیت OT در شرکت Shell، از جمله کارشناسان حاضر در این بخش هستند. پیاده‌سازی استاندارد IEC 62443 و الزامات مقررات NIS2 در زیرساخت‌های حوزه انرژی، نفت و گاز، از محورهای اصلی این نشست‌ها خواهد بود؛ موضوعی که اهمیت آن با توجه به وابستگی روزافزون زیرساخت‌های صنعتی به سامانه‌های دیجیتال و افزایش تهدیدات علیه محیط‌های OT و ICS بیش از پیش مورد توجه قرار گرفته است.

در کنار صحنه‌های تخصصی، GISEC Academy نیز در روز پایانی میزبان کارگاه‌هایی با تمرکز بر حاکمیت فناوری‌های نوظهور خواهد بود. یکی از این برنامه‌ها با رویکرد Governance-First AI به بررسی حاکمیت و کنترل ابزارهای مبتنی بر هوش مصنوعی مولد پیش از توسعه و استقرار سازمانی اختصاص دارد. در این کارگاه، یک مطالعه موردی درباره کنترل و حاکمیت ابزارهای Generative AI در محیط Microsoft Azure ارائه خواهد شد و چگونگی اعمال سازوکارهای نظارتی پیش از توسعه سازمانی این فناوری‌ها مورد بررسی قرار می‌گیرد.

همزمان با برگزاری نشست‌ها و کارگاه‌های تخصصی، مرحله پایانی رقابت‌های Hack360 و CTF (Capture The Flag) نیز برگزار خواهد شد. در این بخش، تیم‌های شرکت‌کننده در رقابت‌های هک و نفوذ برای کسب عنوان برترین تیم‌های کلاه سفید با یکدیگر رقابت می‌کنند و در پایان، جوایز تیم‌های برتر اهدا خواهد شد.

بخش Cyberstars نیز از دیگر برنامه‌های روز پایانی است که در آن از استارتاپ‌های نوظهور فعال در حوزه امنیت سایبری تقدیر می‌شود. استارتاپ‌های فعال در زمینه امنیت ابری و معماری Zero Trust از جمله محورهای این بخش خواهند بود.

به این ترتیب، روز پایانی GISEC Global طیفی از موضوعات را از تکنیک‌های پیشرفته نفوذ و دور زدن سامانه‌های امنیتی تا حاکمیت هوش مصنوعی، حفاظت از داده‌ها، امنیت زیرساخت‌های صنعتی، استانداردهای سایبری و پرورش نسل جدید متخصصان امنیت دربرمی‌گیرد تا بدین‌شکل پرونده این دوره از بزرگ‌ترین رویداد امنیت سایبری منطقه را در دبی به پایان برساند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.