Miha Pihler ima dolgoletne izkušnje na področju varnosti v Microsoftovih okoljih in priznane številne najprestižnejše statuse. Pihler je cenjen in priznan predavatelj z bogatimi izkušnjami, sodeloval pa je pri namestitvi požarnih zidov v nekaterih največjih slovenskih organizacijah, vzpostavitvi infrastrukture javnih ključev (PKI) in pri oblikovanju varnostnih politik ter sistemov za strogo in varno overovljanje RSA. Prav tako se ukvarja z notranjim presojanjem sistemov kakovosti, svetovanjem in načrtovanjem ter nameščanjem drugih varnostih rešitev. Povezovanje različnih Microsoftovih storitev, mrežnih protokolov in varnosti mu znova in znova predstavljajo neizčrpen vir izzivov in motivacije za vsakodnevno raziskovanje. Leta 2005-2010 mu je Microsoft podelil status MVP za varnost v okolju Windows.
Varnost: Holistični pristop varovanja sodobnih računalniških sistemov (seminar - 4. dan)
- Stopnja 300
-
Datum
četrtek
27. maj 2010 09:00
Holistična varnostna agencija Matjaža in Mihe vam četrti dan NT konference ponuja podroben pregled tehnologij, ki omogočajo različne varne načine dostopov do omrežja in servisov. Za uvod si bomo pogledali napredne VPN tehnologije (SSTP) ter nadzor dostopa do oddaljenega omrežja. Nadaljevali bomo z DA (DirectAccess) in UAG (Unified Access Gateway), ki omogoča transparentni dostop do oddaljenega omrežja od koderkoli na svetu. Za varovanje omrežje bomo uporabili NAP (Network Access Policy). Pogledali si bomo kako uporabiti ter trike in pasti NAP v kombinaciji z IPSec in 802.1x. Poleg mreže je potrebno ščititi tudi same podatke. Kot rešitev ščitenja podatkov si bomo pogledali RMS (Rights Management Server) v kombinaciji z Microsoft Exchange 2010. Predavanje in debata pa bo zajela tudi močne načine avtentikacije, Kerberos in PKI, ki so osnova za večino omenjenih tehnologij. Dan bomo zaključili z pregledom dobrih praks za zaščito virtualnih okolji. Predavanje je zasnovano na praktičnih izkušnjah predavateljev pri implementaciji omenjenih tehnologih v praksi. Agenda: 09:00 – 09:15 Uvod 09:00 – 09:30 PKI v Infrastrukturi 09:30 – 10:30 Napredni avtentikacijski mehanizmi 10:30 – 10:45 Odmor 10:45 – 11:30 TMG Deep Dive 11:30 – 12:00 UAG 12:00 – 12:45 Kosilo 12:45 – 14:30 Network Access Protection 14:00 – 14:15 Odmor 14:15 – 14:45 Napredna varnost v sporočilnih sistemih 14:45 – 15:30 Dobre prakse zaščite virtualnih okolji