SlideShare une entreprise Scribd logo
1  sur  44
Télécharger pour lire hors ligne
I Made It!
Apologies for the delay…
Tales of Infosec From Some Old Dude
Ian Amit
Vice President, ZeroFOX
Hi!
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
The beginning…
And then came Linux
And the “Internet”…
And the “Internet”…
“Hackertude”
FUERZAS ARMADAS REVOLUCIONARIAS DE COLOMBIA
EJÉRCITO DEL PUEBLO, FARC-EP
WETHER YOU NEED TRANSLATION GO GOOGLE
Señor
Sea esta la ocasión para saludarlo y a la vez felicitarlo por sus reconocidos logros
en los campos de seguridad informática y en su vida laboral internacionalmente
reconocida.
El Frente 42 Manuel Cepeda Vargas de las FARC-EP, Bloque Oriental, que opera
principalmente en el departamento del Valle del Cauca y la ciudad de Cali, le
informa que desea aprovechar su próxima visita al país para iniciar una relación a
largo plazo y de beneficio mutuo con usted.
En nuestra labor diaria de combatir la opresión y la corrupción que mantiene a
nuestro pueblo esclavizado por la oligarquía, bajo un gobierno imperialista y narco-
paramilitar, es de gran importancia para nuestra organización mantener relaciones
de confianza con asesores expertos que ayuden a proteger nuestras
comunicaciones y información secreta, como usted y otros expertos seleccionados
lo puede hacer.
Si usted desea colaborarnos como se le pide, dentro del aeropuerto de Bogota o el
de Cali dependiendo de sus vuelos, en inmigración, se le acercará un oficial de la
Policia Nacional uniformado, que le entregará un papel con un teléfono. Cuando
este totalmente solo en su habitación del hotel o villa, llame a ese celular para
recibir las instrucciones siguientes, y para coordinar su recogida y retorno seguro
al hotel o al evento.
Si usted decide no viajar a Colombia o no hace el contacto apropiado con nuestro
hombre en el aeropuerto o no realiza la llamada al celular que se le pide,
entenderemos que usted es afin al gobierno opresor y como tal pasará a ser
objetivo militar de nuestras milicias urbanas en Cali y sus alrededores, y serán
perseguidos, así como los individuos ya identificados que trabajan con el ejercito y
la inteligencia de las fuerzas militares sanguinarias de Colombia.
La orden de realizar este contacto viene del Estado Mayor del Bloque Oriental
(embo) de las FARC-EP, en las montañas de Colombia, y debe ser cumplida sin
demora. Otros invitados del evento también están pedidos como asesores, para
acompañarlo en nuestra relación.
Estado Mayor del 42 Frente Bloque Oriental
Fuerzas Armadas Revolucionarias de Colombia FARC-EP
Montañas de Colombia, Noviembre 27 de 2012
Poking bears since 1995
Hackertude != Technology
Hackertude != Technology
Which brought me here…
electronic
socialphysical
Red Team
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
Here’s a secret:
It ain’t rocket science!
Here’s a secret:
It ain’t rocket science!
“only” Computer Science.
Which I hear is a bit easier…
Rant like an old man
Just make sure you can follow up with
actions
www.pentest-standard.org
http://iamit.org/docs/sexydefense.pdf
Refuse to be Stereotyped!
[Insert other inspirational phrases here]
?
Questions?
Thank you!
Don’t let the red team get too far…

Contenu connexe

Plus de Iftach Ian Amit

Cheating in Computer Games
Cheating in Computer GamesCheating in Computer Games
Cheating in Computer Games
Iftach Ian Amit
 
Telecommunication basics dc9723
Telecommunication basics dc9723Telecommunication basics dc9723
Telecommunication basics dc9723
Iftach Ian Amit
 
Stuxnet - the worm and you
Stuxnet - the worm and youStuxnet - the worm and you
Stuxnet - the worm and you
Iftach Ian Amit
 
Pushing in, leaving a present, and pulling out slowly without anyone noticing
Pushing in, leaving a present, and pulling out slowly without anyone noticingPushing in, leaving a present, and pulling out slowly without anyone noticing
Pushing in, leaving a present, and pulling out slowly without anyone noticing
Iftach Ian Amit
 
Mesh network presentation
Mesh network presentationMesh network presentation
Mesh network presentation
Iftach Ian Amit
 
LD_PRELOAD Exploitation - DC9723
LD_PRELOAD Exploitation - DC9723LD_PRELOAD Exploitation - DC9723
LD_PRELOAD Exploitation - DC9723
Iftach Ian Amit
 

Plus de Iftach Ian Amit (20)

Cyber Risk Quantification - CyberTLV
Cyber Risk Quantification - CyberTLVCyber Risk Quantification - CyberTLV
Cyber Risk Quantification - CyberTLV
 
Devsecops at Cimpress
Devsecops at CimpressDevsecops at Cimpress
Devsecops at Cimpress
 
BSidesTLV Closing Keynote
BSidesTLV Closing KeynoteBSidesTLV Closing Keynote
BSidesTLV Closing Keynote
 
Social Media Risk Metrics
Social Media Risk MetricsSocial Media Risk Metrics
Social Media Risk Metrics
 
Painting a Company Red and Blue
Painting a Company Red and BluePainting a Company Red and Blue
Painting a Company Red and Blue
 
Bitcoin
BitcoinBitcoin
Bitcoin
 
Sexy defense
Sexy defenseSexy defense
Sexy defense
 
Cyber state
Cyber stateCyber state
Cyber state
 
Advanced Data Exfiltration - the way Q would have done it
Advanced Data Exfiltration - the way Q would have done itAdvanced Data Exfiltration - the way Q would have done it
Advanced Data Exfiltration - the way Q would have done it
 
Infecting Python Bytecode
Infecting Python BytecodeInfecting Python Bytecode
Infecting Python Bytecode
 
Exploiting Second life
Exploiting Second lifeExploiting Second life
Exploiting Second life
 
Dtmf phreaking
Dtmf phreakingDtmf phreaking
Dtmf phreaking
 
Cheating in Computer Games
Cheating in Computer GamesCheating in Computer Games
Cheating in Computer Games
 
Telecommunication basics dc9723
Telecommunication basics dc9723Telecommunication basics dc9723
Telecommunication basics dc9723
 
Stuxnet - the worm and you
Stuxnet - the worm and youStuxnet - the worm and you
Stuxnet - the worm and you
 
Pushing in, leaving a present, and pulling out slowly without anyone noticing
Pushing in, leaving a present, and pulling out slowly without anyone noticingPushing in, leaving a present, and pulling out slowly without anyone noticing
Pushing in, leaving a present, and pulling out slowly without anyone noticing
 
Mesh network presentation
Mesh network presentationMesh network presentation
Mesh network presentation
 
Html5 hacking
Html5 hackingHtml5 hacking
Html5 hacking
 
Advanced Data Exfiltration
Advanced Data ExfiltrationAdvanced Data Exfiltration
Advanced Data Exfiltration
 
LD_PRELOAD Exploitation - DC9723
LD_PRELOAD Exploitation - DC9723LD_PRELOAD Exploitation - DC9723
LD_PRELOAD Exploitation - DC9723
 

ISTS12 Keynote

  • 1. I Made It! Apologies for the delay…
  • 2. Tales of Infosec From Some Old Dude Ian Amit Vice President, ZeroFOX
  • 3. Hi!
  • 4. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 5. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 6. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 7. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 9.
  • 10.
  • 11.
  • 12.
  • 13. And then came Linux
  • 17. FUERZAS ARMADAS REVOLUCIONARIAS DE COLOMBIA EJÉRCITO DEL PUEBLO, FARC-EP WETHER YOU NEED TRANSLATION GO GOOGLE Señor Sea esta la ocasión para saludarlo y a la vez felicitarlo por sus reconocidos logros en los campos de seguridad informática y en su vida laboral internacionalmente reconocida. El Frente 42 Manuel Cepeda Vargas de las FARC-EP, Bloque Oriental, que opera principalmente en el departamento del Valle del Cauca y la ciudad de Cali, le informa que desea aprovechar su próxima visita al país para iniciar una relación a largo plazo y de beneficio mutuo con usted. En nuestra labor diaria de combatir la opresión y la corrupción que mantiene a nuestro pueblo esclavizado por la oligarquía, bajo un gobierno imperialista y narco- paramilitar, es de gran importancia para nuestra organización mantener relaciones de confianza con asesores expertos que ayuden a proteger nuestras comunicaciones y información secreta, como usted y otros expertos seleccionados lo puede hacer. Si usted desea colaborarnos como se le pide, dentro del aeropuerto de Bogota o el de Cali dependiendo de sus vuelos, en inmigración, se le acercará un oficial de la Policia Nacional uniformado, que le entregará un papel con un teléfono. Cuando este totalmente solo en su habitación del hotel o villa, llame a ese celular para recibir las instrucciones siguientes, y para coordinar su recogida y retorno seguro al hotel o al evento. Si usted decide no viajar a Colombia o no hace el contacto apropiado con nuestro hombre en el aeropuerto o no realiza la llamada al celular que se le pide, entenderemos que usted es afin al gobierno opresor y como tal pasará a ser objetivo militar de nuestras milicias urbanas en Cali y sus alrededores, y serán perseguidos, así como los individuos ya identificados que trabajan con el ejercito y la inteligencia de las fuerzas militares sanguinarias de Colombia. La orden de realizar este contacto viene del Estado Mayor del Bloque Oriental (embo) de las FARC-EP, en las montañas de Colombia, y debe ser cumplida sin demora. Otros invitados del evento también están pedidos como asesores, para acompañarlo en nuestra relación. Estado Mayor del 42 Frente Bloque Oriental Fuerzas Armadas Revolucionarias de Colombia FARC-EP Montañas de Colombia, Noviembre 27 de 2012 Poking bears since 1995
  • 18.
  • 19.
  • 20.
  • 23. Which brought me here… electronic socialphysical Red Team
  • 24.
  • 25.
  • 26. 1 0 1 0 1/2 byte = 16 values
  • 27. 1 0 1 0 1/2 byte = 16 values
  • 28. 1 0 1 0 1/2 byte = 16 values
  • 29. 1 0 1 0 1/2 byte = 16 values
  • 30. 1 0 1 0 1/2 byte = 16 values
  • 31. 1 0 1 0 1/2 byte = 16 values
  • 32. 1 0 1 0 1/2 byte = 16 values
  • 33. 1 0 1 0 1/2 byte = 16 values
  • 34. 1 0 1 0 1/2 byte = 16 values
  • 35. 1 0 1 0 1/2 byte = 16 values
  • 36. 1 0 1 0 1/2 byte = 16 values
  • 37. 1 0 1 0 1/2 byte = 16 values
  • 38. 1 0 1 0 1/2 byte = 16 values 1 0 1 0
  • 39. Here’s a secret: It ain’t rocket science!
  • 40. Here’s a secret: It ain’t rocket science! “only” Computer Science. Which I hear is a bit easier…
  • 41. Rant like an old man Just make sure you can follow up with actions www.pentest-standard.org http://iamit.org/docs/sexydefense.pdf
  • 42. Refuse to be Stereotyped! [Insert other inspirational phrases here] ?
  • 44. Thank you! Don’t let the red team get too far…