web-dev-qa-db-ja.com

あなたの仕事にあなたを送るようにするためのいくつかの良い議論は何ですか? DEFCONまたはBlack Hat

あなたの仕事を人気の詐欺師に送るようにするためのいくつかの良い議論は何ですか?それらのいくつかはかなりの旅費を伴うことがあり、行くための良い議論の必要性を高めます。

私はいくつかの慣習に行きたいですが、どの引数を使用すればよいかわかりません。私の現在のポジションは、中小企業のCISOです。

8
Chris Dale

デフコンは、ペネトレーションテスターやテクニカルセキュリティチームにとって、最も費用対効果の高い幅広い技術トレーニングとして常に機能していました。ただし、英国からラスベガスに飛行機で行き、そこに1週間滞在する予算を承認する必要がありました。

デフコンは与える

  • 最先端のトレーニング
  • 「ブラックハット」活動の直接体験
  • お金の価値

ブラックハットははるかに難しい議論です-私の意見では、あなたが特定の人々と一緒に見られる必要がある場合、またはネットワーク時間を貴重に使用できる場合にのみ、それは本当に価値があります。

ブラックハットは与える

  • セキュリティ組織の上級代表への接触
  • 新しいエンタープライズセキュリティ製品に関する限定的なトレーニング

ローカル会議の方が安くなる可能性があります(Webアプリのセキュリティ担当者向けのOWASP、ローカルのDefcon会議、ヨーロッパ人向けのBlackHatヨーロッパなどを考えています)が、規模の違いを比較検討する価値はあります。

4
Rory Alsop