SlideShare una empresa de Scribd logo
I Made It!
Apologies for the delay…
Tales of Infosec From Some Old Dude
Ian Amit
Vice President, ZeroFOX
Hi!
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
whoami
• PITA
• IDF trained (Armored corps, Air Force)
• Security Consultant (Comsec)
• R&D (Datavantage, Micros)
• Security Research (Finjan, Aladdin)
• Red Teamer (various locations…)
• Dir. of Services @IOActive
• VP @ZeroFOX
The beginning…
ISTS12 Keynote
ISTS12 Keynote
ISTS12 Keynote
ISTS12 Keynote
And then came Linux
And the “Internet”…
And the “Internet”…
“Hackertude”
FUERZAS ARMADAS REVOLUCIONARIAS DE COLOMBIA
EJÉRCITO DEL PUEBLO, FARC-EP
WETHER YOU NEED TRANSLATION GO GOOGLE
Señor
Sea esta la ocasión para saludarlo y a la vez felicitarlo por sus reconocidos logros
en los campos de seguridad informática y en su vida laboral internacionalmente
reconocida.
El Frente 42 Manuel Cepeda Vargas de las FARC-EP, Bloque Oriental, que opera
principalmente en el departamento del Valle del Cauca y la ciudad de Cali, le
informa que desea aprovechar su próxima visita al país para iniciar una relación a
largo plazo y de beneficio mutuo con usted.
En nuestra labor diaria de combatir la opresión y la corrupción que mantiene a
nuestro pueblo esclavizado por la oligarquía, bajo un gobierno imperialista y narco-
paramilitar, es de gran importancia para nuestra organización mantener relaciones
de confianza con asesores expertos que ayuden a proteger nuestras
comunicaciones y información secreta, como usted y otros expertos seleccionados
lo puede hacer.
Si usted desea colaborarnos como se le pide, dentro del aeropuerto de Bogota o el
de Cali dependiendo de sus vuelos, en inmigración, se le acercará un oficial de la
Policia Nacional uniformado, que le entregará un papel con un teléfono. Cuando
este totalmente solo en su habitación del hotel o villa, llame a ese celular para
recibir las instrucciones siguientes, y para coordinar su recogida y retorno seguro
al hotel o al evento.
Si usted decide no viajar a Colombia o no hace el contacto apropiado con nuestro
hombre en el aeropuerto o no realiza la llamada al celular que se le pide,
entenderemos que usted es afin al gobierno opresor y como tal pasará a ser
objetivo militar de nuestras milicias urbanas en Cali y sus alrededores, y serán
perseguidos, así como los individuos ya identificados que trabajan con el ejercito y
la inteligencia de las fuerzas militares sanguinarias de Colombia.
La orden de realizar este contacto viene del Estado Mayor del Bloque Oriental
(embo) de las FARC-EP, en las montañas de Colombia, y debe ser cumplida sin
demora. Otros invitados del evento también están pedidos como asesores, para
acompañarlo en nuestra relación.
Estado Mayor del 42 Frente Bloque Oriental
Fuerzas Armadas Revolucionarias de Colombia FARC-EP
Montañas de Colombia, Noviembre 27 de 2012
Poking bears since 1995
ISTS12 Keynote
ISTS12 Keynote
ISTS12 Keynote
Hackertude != Technology
Hackertude != Technology
Which brought me here…
electronic
socialphysical
Red Team
ISTS12 Keynote
ISTS12 Keynote
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
1/2 byte
=
16 values
1 0 1 0
Here’s a secret:
It ain’t rocket science!
Here’s a secret:
It ain’t rocket science!
“only” Computer Science.
Which I hear is a bit easier…
Rant like an old man
Just make sure you can follow up with
actions
www.pentest-standard.org
http://iamit.org/docs/sexydefense.pdf
Refuse to be Stereotyped!
[Insert other inspirational phrases here]
?
Questions?
Thank you!
Don’t let the red team get too far…

Más contenido relacionado

PPS
Chile y Springfield:
guest6b4f4a
 
PPT
Chile Y Springfield
guest607b39
 
PDF
"Cyber" security - all good, no need to worry?
Iftach Ian Amit
 
PDF
From your Pocket to your Heart and Back
Iftach Ian Amit
 
PDF
Armorizing applications
Iftach Ian Amit
 
PDF
Seeing Red In Your Future?
Iftach Ian Amit
 
PDF
Passwords good badugly181212-2
Iftach Ian Amit
 
PPTX
Hacking cyber-iamit
Iftach Ian Amit
 
Chile y Springfield:
guest6b4f4a
 
Chile Y Springfield
guest607b39
 
"Cyber" security - all good, no need to worry?
Iftach Ian Amit
 
From your Pocket to your Heart and Back
Iftach Ian Amit
 
Armorizing applications
Iftach Ian Amit
 
Seeing Red In Your Future?
Iftach Ian Amit
 
Passwords good badugly181212-2
Iftach Ian Amit
 
Hacking cyber-iamit
Iftach Ian Amit
 

Más de Iftach Ian Amit (20)

PPTX
Cyber Risk Quantification - CyberTLV
Iftach Ian Amit
 
PDF
Devsecops at Cimpress
Iftach Ian Amit
 
PPTX
BSidesTLV Closing Keynote
Iftach Ian Amit
 
PDF
Social Media Risk Metrics
Iftach Ian Amit
 
PDF
Painting a Company Red and Blue
Iftach Ian Amit
 
PDF
Bitcoin
Iftach Ian Amit
 
PDF
Sexy defense
Iftach Ian Amit
 
PDF
Cyber state
Iftach Ian Amit
 
PDF
Advanced Data Exfiltration - the way Q would have done it
Iftach Ian Amit
 
PDF
Infecting Python Bytecode
Iftach Ian Amit
 
PDF
Exploiting Second life
Iftach Ian Amit
 
PDF
Dtmf phreaking
Iftach Ian Amit
 
PDF
Cheating in Computer Games
Iftach Ian Amit
 
PDF
Telecommunication basics dc9723
Iftach Ian Amit
 
PDF
Stuxnet - the worm and you
Iftach Ian Amit
 
PDF
Pushing in, leaving a present, and pulling out slowly without anyone noticing
Iftach Ian Amit
 
PDF
Mesh network presentation
Iftach Ian Amit
 
PDF
Html5 hacking
Iftach Ian Amit
 
PDF
Advanced Data Exfiltration
Iftach Ian Amit
 
ODP
LD_PRELOAD Exploitation - DC9723
Iftach Ian Amit
 
Cyber Risk Quantification - CyberTLV
Iftach Ian Amit
 
Devsecops at Cimpress
Iftach Ian Amit
 
BSidesTLV Closing Keynote
Iftach Ian Amit
 
Social Media Risk Metrics
Iftach Ian Amit
 
Painting a Company Red and Blue
Iftach Ian Amit
 
Sexy defense
Iftach Ian Amit
 
Cyber state
Iftach Ian Amit
 
Advanced Data Exfiltration - the way Q would have done it
Iftach Ian Amit
 
Infecting Python Bytecode
Iftach Ian Amit
 
Exploiting Second life
Iftach Ian Amit
 
Dtmf phreaking
Iftach Ian Amit
 
Cheating in Computer Games
Iftach Ian Amit
 
Telecommunication basics dc9723
Iftach Ian Amit
 
Stuxnet - the worm and you
Iftach Ian Amit
 
Pushing in, leaving a present, and pulling out slowly without anyone noticing
Iftach Ian Amit
 
Mesh network presentation
Iftach Ian Amit
 
Html5 hacking
Iftach Ian Amit
 
Advanced Data Exfiltration
Iftach Ian Amit
 
LD_PRELOAD Exploitation - DC9723
Iftach Ian Amit
 
Publicidad

Último (10)

PDF
myeloma (1).pdf para oncologos en el area
drasoncorte
 
PDF
jmrl-Juicios orales mercantiles AUDIENCIA DE JUICIO.pdf
ssuserb6c827
 
PDF
M1-Liderazgo organizacional como elementos clave para la direccion estrategic...
JenerAndresHernandez
 
DOCX
Programa de negociación efectiva para ejecutivos
Luis Natividad
 
PPTX
criterios de calidad para emprendedores y negocios
Erik693971
 
PDF
Miembros del Concilio de Escuela Sabática.pdf
Pr. David Xolo
 
PDF
Etapas del Evangelismo (Preparación, Siembra, Cultivo, Cosecha, Retención).pdf
Pr. David Xolo
 
PPT
el liderazgo eficiente y efectivo en la iglesia.ppt
ManuelNivelo3
 
PPTX
Presentación taller de motivación_Luis Loyola.pptx
LuisAlbertoLoyolaMor
 
PPTX
Cuando parece que voy a desfallecer,.pptx
sebasgarcia7654
 
myeloma (1).pdf para oncologos en el area
drasoncorte
 
jmrl-Juicios orales mercantiles AUDIENCIA DE JUICIO.pdf
ssuserb6c827
 
M1-Liderazgo organizacional como elementos clave para la direccion estrategic...
JenerAndresHernandez
 
Programa de negociación efectiva para ejecutivos
Luis Natividad
 
criterios de calidad para emprendedores y negocios
Erik693971
 
Miembros del Concilio de Escuela Sabática.pdf
Pr. David Xolo
 
Etapas del Evangelismo (Preparación, Siembra, Cultivo, Cosecha, Retención).pdf
Pr. David Xolo
 
el liderazgo eficiente y efectivo en la iglesia.ppt
ManuelNivelo3
 
Presentación taller de motivación_Luis Loyola.pptx
LuisAlbertoLoyolaMor
 
Cuando parece que voy a desfallecer,.pptx
sebasgarcia7654
 
Publicidad

ISTS12 Keynote

  • 1. I Made It! Apologies for the delay…
  • 2. Tales of Infosec From Some Old Dude Ian Amit Vice President, ZeroFOX
  • 3. Hi!
  • 4. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 5. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 6. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 7. whoami • PITA • IDF trained (Armored corps, Air Force) • Security Consultant (Comsec) • R&D (Datavantage, Micros) • Security Research (Finjan, Aladdin) • Red Teamer (various locations…) • Dir. of Services @IOActive • VP @ZeroFOX
  • 13. And then came Linux
  • 17. FUERZAS ARMADAS REVOLUCIONARIAS DE COLOMBIA EJÉRCITO DEL PUEBLO, FARC-EP WETHER YOU NEED TRANSLATION GO GOOGLE Señor Sea esta la ocasión para saludarlo y a la vez felicitarlo por sus reconocidos logros en los campos de seguridad informática y en su vida laboral internacionalmente reconocida. El Frente 42 Manuel Cepeda Vargas de las FARC-EP, Bloque Oriental, que opera principalmente en el departamento del Valle del Cauca y la ciudad de Cali, le informa que desea aprovechar su próxima visita al país para iniciar una relación a largo plazo y de beneficio mutuo con usted. En nuestra labor diaria de combatir la opresión y la corrupción que mantiene a nuestro pueblo esclavizado por la oligarquía, bajo un gobierno imperialista y narco- paramilitar, es de gran importancia para nuestra organización mantener relaciones de confianza con asesores expertos que ayuden a proteger nuestras comunicaciones y información secreta, como usted y otros expertos seleccionados lo puede hacer. Si usted desea colaborarnos como se le pide, dentro del aeropuerto de Bogota o el de Cali dependiendo de sus vuelos, en inmigración, se le acercará un oficial de la Policia Nacional uniformado, que le entregará un papel con un teléfono. Cuando este totalmente solo en su habitación del hotel o villa, llame a ese celular para recibir las instrucciones siguientes, y para coordinar su recogida y retorno seguro al hotel o al evento. Si usted decide no viajar a Colombia o no hace el contacto apropiado con nuestro hombre en el aeropuerto o no realiza la llamada al celular que se le pide, entenderemos que usted es afin al gobierno opresor y como tal pasará a ser objetivo militar de nuestras milicias urbanas en Cali y sus alrededores, y serán perseguidos, así como los individuos ya identificados que trabajan con el ejercito y la inteligencia de las fuerzas militares sanguinarias de Colombia. La orden de realizar este contacto viene del Estado Mayor del Bloque Oriental (embo) de las FARC-EP, en las montañas de Colombia, y debe ser cumplida sin demora. Otros invitados del evento también están pedidos como asesores, para acompañarlo en nuestra relación. Estado Mayor del 42 Frente Bloque Oriental Fuerzas Armadas Revolucionarias de Colombia FARC-EP Montañas de Colombia, Noviembre 27 de 2012 Poking bears since 1995
  • 23. Which brought me here… electronic socialphysical Red Team
  • 26. 1 0 1 0 1/2 byte = 16 values
  • 27. 1 0 1 0 1/2 byte = 16 values
  • 28. 1 0 1 0 1/2 byte = 16 values
  • 29. 1 0 1 0 1/2 byte = 16 values
  • 30. 1 0 1 0 1/2 byte = 16 values
  • 31. 1 0 1 0 1/2 byte = 16 values
  • 32. 1 0 1 0 1/2 byte = 16 values
  • 33. 1 0 1 0 1/2 byte = 16 values
  • 34. 1 0 1 0 1/2 byte = 16 values
  • 35. 1 0 1 0 1/2 byte = 16 values
  • 36. 1 0 1 0 1/2 byte = 16 values
  • 37. 1 0 1 0 1/2 byte = 16 values
  • 38. 1 0 1 0 1/2 byte = 16 values 1 0 1 0
  • 39. Here’s a secret: It ain’t rocket science!
  • 40. Here’s a secret: It ain’t rocket science! “only” Computer Science. Which I hear is a bit easier…
  • 41. Rant like an old man Just make sure you can follow up with actions www.pentest-standard.org http://iamit.org/docs/sexydefense.pdf
  • 42. Refuse to be Stereotyped! [Insert other inspirational phrases here] ?
  • 44. Thank you! Don’t let the red team get too far…