NLUUG voorjaarsconferentie
Vorige week was ik aanwezig op het NLUUG voorjaarscongres dat in het teken stond van Security. De conferentie bevatte 18 presentaties in verschillende tracks over vooral de technische implementaties van IT beveiliging.
De keynote was van Vincent Rijmen, een professor aan de KU Leuven en één van de uitvinders van het Rijndael encryptie algoritme, dat het hart is van AES encryptie. Professor Rijmen sprak over het verleden en de toekomst van hash functies en over methoden om de MD5 en SHA-1 hash functies te kraken.
Daarna bezocht ik een presentatie over anonymity systems, waarin afstudeerder Matthijs Koot toelichtte hoe anoniem systemen als Tor, MorphMix en I2P eigenlijk zijn.
Een heel interessante presentatie was die van Carel van Straten van het Spamhaus project. Het Spamhaus project probeert uit te zoeken hoe spammers werken en hoe ze te stoppen zijn. Ik zal binnenkort over dit intrigerende onderwerp een apart artikeltje publiceren.
Een andere zeer interessante presentatie was die van de inmiddels beroemde Duitse hacker Henryk Plotz. Hij was één van de hackers van de OV Chipkaart die de Mifare Classic chip bevatte. Henryk sprak over hoe ze de chipkaart gehackt hadden. Het was een combinatie van het monitoren en analyseren van de draadloze communicatie van de chip en van het fysiek kijken naar de chip, die ze siliciumlaag voor siliciumlaag weggepolijst hadden. Van elke laag hadden ze foto's gemaakt die ze later geanalyseerd hebben.
Na een aantal wat minder interessante presentaties zag ik het verhaal van Karin Spaink. Zij sprak over de beveiliging van elektronische patiënten dossiers (EPD's). Karin zei dat veel partijen graag een EPD willen, maar dat er maar weinig bewijs is dat ze ook daadwerkelijk betere gezondheidszorg opleveren. EPD's brengen in ieder geval wel veel security hoofdbrekers. Karin heeft een team van hackers geleid die met permissie van de ziekenhuizen de systemen van twee ziekenhuizen binnenkwamen. De hackers ware in staat vele miljoenen patiëntrecords in te zien, te kopiëren, te deleten en te wijzigen(!).
De NLUUG conferentie was een heel leuk en interessant evenement en was perfect georganiseerd. Zeer aanbevelenswaardig.
En... Wat vindt u ervan? Klik hier om uw mening te geven:
There is also a 
Master Certified IT Architect
CISSP (Certified Information Systems Security Professional)
TOGAF Certified Architect