Säker IT-utveckling – 22 april 2015

Inbjudan till SIG Security FOKUS-kväll onsdag 22 april 2015

Kvällens tema: Säker IT-utveckling (del 1)

 

Hur kan vi skapa säkra IT-produkter? Är säkerhet i utvecklingsprocessen en förutsättning? Vilka standarder finns?

Det är några av de frågor vi belyser denna kväll. Lyssna till viktiga erfarenheter om hur säker utveckling kan ske effektivt. Bidra gärna med dina egna erfarenheter under kvällens diskussioner!

Utifrån dessa kommer vi att planera FOKUS-kväll nr 2 i september.

 

PROGRAM

16.30-17.00 Ankomst och inpassering

17.00 Knowit hälsar välkommen (Åsa Schwarz, Knowit)

17.05 Varför behöver vi säker IT-utveckling? (Martin Bergling, FMV/CSEC)

17.15 Säker systemutveckling

Föredraget kommer att visa på sårbarheter i system och applikationer för att sedan koppla dem till vad som gick fel i utvecklingsprocessen och vad man borde gjort annorlunda. (Rickard Binnare, Knowit & Daniel Lidberg, Claremount)

18.15 Rast o mingel (dryck o wrap)

18.40 Ett praktikfall: Säker systemutveckling på .SE (Anne-Marie Eklund Löwinder från .SE)

19.10 Diskussion och frågor (Kent Illemann)

19.40 Avslutning

 

Plats: hos Knowit AB, Klarabergsgatan 60, 4 tr, Stockholm. Ingen deltagaravgift för medlemmar i SIG Security. Icke medlemmar är också välkomna men betalar

350 kronor - då ingår medlemskap i SIG Security 2015.

Anmälan: skicka epost senast söndag 19 april till info@sigsecurity.org.

Ange ditt namn, epostadress, mobilnummer, arbetsgivare samt om du är medlem. Bekräftelse skickas via epost.

Varmt välkommen!

 

 

******SIG Security i samarbete med Knowit AB*******

Vid ev. frågor, kontakta Martin Bergling, 070-982 4730, martin.bergling@fmv.se, eller Kent Illemann, 070-513 5591, kent.illemann@telia.com

Favorit i repris – Genomtänkt säkerhetstestning?

Säkerhetstestning -vad ska man fokusera på? Så hette den fokuskväll som gick av stapeln 28 oktober 2014, mitt under höstlovet. De som missat får nu en ny chans med lite uppdaterat, men med samma fokus på bl.a. pentest.

Nu den 10 mars kl 17.30 - 19.30, det bjuds på lite tilltugg.

Välkommen på en informationsstund om vad säkerhetstestning innebär, några reflektioner kring pentester samt tips och tankar. 

Allt fler testar sina system som en del av sin riskhantering eller för att uppfylla krav som ställs i lagliga och regulatoriska regelverk. Men vad innebär ett intrångstest egentligen, och hur bör man använda dem för att få ut maximalt mervärde?

Presentationen handlar om säkerhetstestning i allmänhet och intrångstester, eller "pentester" i synnerhet. Mattias Berglund kommer gå igenom begreppet och vad som egentligen skiljer intrångstester från andra tekniska tester. Mattias kommer även prata om de problem han ser i hur intrångstester används idag och ge förslag på hur vi kan göra dem bättre. Till sist kommer han ge praktiska tips för hur man utformar ett intrångstest, oavsett om man gör tester med interna resurser eller anlitar en extern tjänsteleverantör.

-Mattias Berglund har varit verksam i IT-branschen sedan 2000. Han har en bakgrund som server- och nätverkstekniker och har sedan 7 år tillbaka arbetat som konsult inom IT- och informationssäkerhetsområdet. Mattias fokusområden har varit test och granskning av IT-system, med intrångstester (pentester) som den huvudsakliga arbetsuppgiften. För närvarande "frilansar" Mattias inom området och kommer närmast från företaget 2secure.

 

Kostnad

Ingen deltagaravgift för medlemmar i SIG Security. Icke medlemmar är också välkomna, men betalar 350 kronor – då ingår medlemskap i SIG Security ett år.

Anmälan (begränsat antal platser, "först till kvarn" gäller)

Anmälan görs via länken nedan:

http://simplesignup.se/private_event/57032/4eca4ba75c

Sista anmälningsdagen är fredagen den 6/3

 

Plats:

Besöksadressen är: 2Secure, Rålambsvägen 17, 20 trappor

Telefonnummer för frågor och kontakt till lokalen: 08-656 50 00

Frågor och kontakt SIG Security, Kent Illemann 070 513 55 91

En säker kryssning till Helsingfors 6-8 November

Inbjudan från Dataföreningen:

Säkerhetskryssning till Helsingfors 6-8 november 2014 Torsdag den 6 november kl 12.00 samlas vi i Värtahamnen, Stockholm för 2014 års 46-timmars säkerhetskryssning till Helsingfors. Ombord på Silja Symphony serveras aktuella och spännande föredrag, god mat och givande nätverkande. I Helsingfors besöker vi F-Secures säkerhetslab där vi får lyssna till Mikko Hyppönen, Chief Research Officer. Lördag den 8 november kl 9.30 är vi tillbaka i Stockholm.

Ombord får du lyssna till Per Hellqvist, Symantec, "Osäkerheten i Sakernas Internet", Patrik Håkansson, Ericsson Group Security, "Är din organisation förberedd att hantera säkerhetsincidenter?" Thomas Svensson, Atsec Information Security, " Att öva IT-(o)säkerhet", Mikael Tanner, Säkerhetspolisen, "Business Intelligence, sociala nätverk och öppna källor", Didrik Ehrenborg, Ehrenborg Networks, "Spoofing på Östersjön" & Dag Öhrlund, författare, " Brott & Konsekvens".

Pris från 3120 kr för egen hytt, inkl alla måltider.  Anmälan senast 5 oktober till Travel Team, http://eventus.trippus.se/bokning_dataforeningen

För detaljerat program, se PDF-fil.  För mer information, kontakta Anna-Karin Brusquini, tel. 073-979 18 49, anna-karin.brusquini@dfs.se.

PDF-filen: Sakerhetskryssning 6-8 nov

Har du kontroll på din säkerhet? Inbjudan till konferens 15 oktober

"Årets konferens kommer handla om alla de senaste it-attackerna och hur du skyddar dig mot dem. Anmäl dig redan idag för att säkerställa din plats".

SigSecurity har fått plats för monter och alla vi på SigSecurity är förstås välkomna. Konferensen kostar inget.

-Kom å träffa oss på vår monter, 15 oktober 2014; 08:30-15:00, så pratar om IT och informationssäkerhet, kanske har du någon ide du vill förmedla? Ett FOKUS seminarie som du gärna vill se eller själv hålla?

 

Klicka här så kommer du vidare till sidan där du kan anmäla dig: http://itattacker.se/

 

/Väl mött

genom Kent Illemann

Nästa steg mot Framtidens IT-arbetsplats

Ny teknik och nytt tänk ger nya utmaningar, SIGSecurity kommer att stå på denna konferens då denna framtida arbetsplats även har sina utmaningar rent säkerhetsmässigt. Kom förbi och hälsa på oss i montern samt lyssna på vad som är på gång.

Nästa steg mot Framtidens IT-arbetsplats. Konferensen där vi pratar om och inspireras av vad företag och organisationer kan vinna på att bryta de gamla sätten att jobba. Och hur kan man lösa morgondagens sätt att arbeta där arbetsplatsen inte nödvändigtvis är ett skrivbord på ett kontor 5 dagar i veckan.

 

Den mobila, flexibla arbetsplatsen. Nästa steg mot Framtidens IT-arbetsplats

3 juni, 08:30-15:00

  • IVA Konferens, Grev Turegatan 16, Stockholm

Läs mer i våran kalender (3 juni) om hur du anmäler dig och vad dagen innehåller.