Attack Detect Defend (rot169)
Attack Detect Defend (rot169)
  • 81
  • 284 701
Strategic considerations for post-quantum crypto migration
In the final part of this three-part series we examine the strategic considerations for an effective post-quantum cryptography migration. Whilst the risk of quantum may be low today, migrating is a multi year journey, and there’s some simple steps we can (and should!) start thinking about today to make that transition easier.
References:
GitHub link for crypto-inventory samples: github.com/rot169/pqc/tree/main/103
Timecodes:
0:00 Intro
0:50 When to act
2:53 Early-adopter risk
4:25 Cryptographic inventory
6:26 Automating crypto-inventory
8:12 Crypto-inventory for non-quantum threats
9:00 Hybrid cryptography
10:48 Cryptographic agility
12:16 Wrap-up
Credits:
Intro/Outro Music: Render - Prism: th-cam.com/video/WAg8iCoH07w/w-d-xo.html (via Argofox: th-cam.com/users/argofox)
Diagram icons designed by OpenMoji (openmoji.org/) CC BY-SA 4.0
มุมมอง: 651

วีดีโอ

How to implement quantum-resistant services
มุมมอง 2.9Kปีที่แล้ว
It’s time to get hands-on with some real post-quantum crypto! In this video we explore the Open Quantum Safe project and browse to some websites running quantum-resistant crypto algorithms using a special build of Chrome. We then see how easy it is to create our own webserver running the Kyber and Dilithium post-quantum algorithms. References: OpenQuantumSafe project: openquantumsafe.org/ Timec...
Demystifying the quantum crypto threat
มุมมอง 833ปีที่แล้ว
Demystifying the quantum crypto threat
How to identify threats if you have no logs (introducing OSQuery & Fleet)
มุมมอง 2.8K2 ปีที่แล้ว
How to identify threats if you have no logs (introducing OSQuery & Fleet)
Automatically block brute-force attackers with Fail2Ban
มุมมอง 2.9K2 ปีที่แล้ว
Automatically block brute-force attackers with Fail2Ban
Level-up your host-based monitoring with Sysmon
มุมมอง 6K3 ปีที่แล้ว
Level-up your host-based monitoring with Sysmon
Can snapshots really save your data from ransomware?
มุมมอง 2.2K3 ปีที่แล้ว
Can snapshots really save your data from ransomware?
Collecting & analysing Windows event logs with Winlogbeat & ELK
มุมมอง 12K3 ปีที่แล้ว
Collecting & analysing Windows event logs with Winlogbeat & ELK
Bootstrap your Network Security Monitoring with Security Onion
มุมมอง 12K3 ปีที่แล้ว
Bootstrap your Network Security Monitoring with Security Onion
The Hidden Office Test Key (Persistence)
มุมมอง 3K3 ปีที่แล้ว
The Hidden Office Test Key (Persistence)
Gaining Root Access on Linux by Abusing SUID Binaries (Privilege Escalation)
มุมมอง 13K3 ปีที่แล้ว
Gaining Root Access on Linux by Abusing SUID Binaries (Privilege Escalation)
DLL Injection (and more!) via Application Shimming (Persistence & Defence Evasion)
มุมมอง 5K3 ปีที่แล้ว
DLL Injection (and more!) via Application Shimming (Persistence & Defence Evasion)
Desktop and RDP Session Hijacking (Lateral Movement)
มุมมอง 8K3 ปีที่แล้ว
Desktop and RDP Session Hijacking (Lateral Movement)
Hidden Outlook Rules (Persistence & Exfiltration)
มุมมอง 3.4K3 ปีที่แล้ว
Hidden Outlook Rules (Persistence & Exfiltration)
KringleCon 2020 - 11/11 - Snowball Fight Challenge & Naughty/Nice List Blockchain
มุมมอง 3773 ปีที่แล้ว
KringleCon 2020 - 11/11 - Snowball Fight Challenge & Naughty/Nice List Blockchain
KringleCon 2020 - 10/11 - Elf Code Challenge & Defeat Fingerprint Sensor
มุมมอง 2673 ปีที่แล้ว
KringleCon 2020 - 10/11 - Elf Code Challenge & Defeat Fingerprint Sensor
KringleCon 2020 - 9/11 - Scapy Prepper Terminal & ARP Shenanigans Challenge
มุมมอง 2703 ปีที่แล้ว
KringleCon 2020 - 9/11 - Scapy Prepper Terminal & ARP Shenanigans Challenge
KringleCon 2020 - 8/11 - Redis Bug Hunt Terminal & Broken Tag Generator
มุมมอง 2673 ปีที่แล้ว
KringleCon 2020 - 8/11 - Redis Bug Hunt Terminal & Broken Tag Generator
KringleCon 2020 - 7/11 - CAN BUS Terminal & Sleigh CAN-D-BUS Challenge
มุมมอง 2363 ปีที่แล้ว
KringleCon 2020 - 7/11 - CAN BUS Terminal & Sleigh CAN-D-BUS Challenge
KringleCon 2020 - 6/11 - Sort-o-Matic Regex Challenge & Splunk Challenge
มุมมอง 2783 ปีที่แล้ว
KringleCon 2020 - 6/11 - Sort-o-Matic Regex Challenge & Splunk Challenge
KringleCon 2020 - 5/11 - Speaker Unprep Terminal, Dial-up Modem & Open HID Lock
มุมมอง 3823 ปีที่แล้ว
KringleCon 2020 - 5/11 - Speaker Unprep Terminal, Dial-up Modem & Open HID Lock
KringleCon 2020 - 4/11 - Unescape Tmux Terminal & Santavator Challenge
มุมมอง 3483 ปีที่แล้ว
KringleCon 2020 - 4/11 - Unescape Tmux Terminal & Santavator Challenge
KringleCon 2020 - 3/11 - Linux Primer Terminal & POS Password Recovery
มุมมอง 5573 ปีที่แล้ว
KringleCon 2020 - 3/11 - Linux Primer Terminal & POS Password Recovery
KringleCon 2020 - 2/11 - Kringle Kiosk Terminal & S3 Bucket Challenge
มุมมอง 6573 ปีที่แล้ว
KringleCon 2020 - 2/11 - Kringle Kiosk Terminal & S3 Bucket Challenge
KringleCon 2020 - 1/11 - Introduction & Gift List Untwirl
มุมมอง 1.1K3 ปีที่แล้ว
KringleCon 2020 - 1/11 - Introduction & Gift List Untwirl
Bypass Filesystem Defences with Direct Volume Access (Defence Evasion)
มุมมอง 1.3K3 ปีที่แล้ว
Bypass Filesystem Defences with Direct Volume Access (Defence Evasion)
Getting Started at KringleCon / Holiday Hack
มุมมอง 3223 ปีที่แล้ว
Getting Started at KringleCon / Holiday Hack
Abusing BITS Jobs (Persistence & Defence Evasion)
มุมมอง 3.7K3 ปีที่แล้ว
Abusing BITS Jobs (Persistence & Defence Evasion)
Bypassing Firewalls with DNS Tunnelling (Defence Evasion, Exfiltration and Command & Control)
มุมมอง 65K3 ปีที่แล้ว
Bypassing Firewalls with DNS Tunnelling (Defence Evasion, Exfiltration and Command & Control)
Execution Guardrails & Environmental Keying (Defence Evasion)
มุมมอง 1.9K3 ปีที่แล้ว
Execution Guardrails & Environmental Keying (Defence Evasion)

ความคิดเห็น

  • @jacksonboling1803
    @jacksonboling1803 2 วันที่ผ่านมา

    Great video, great explanation

  • @vulehoangsonk15hl34
    @vulehoangsonk15hl34 4 วันที่ผ่านมา

    can you share link of evil_hacker_payload .exe to me? or where i can dowload other file to demo

  • @LindaTaylor-e7u
    @LindaTaylor-e7u 8 วันที่ผ่านมา

    Miller George Lee Sarah Davis Jessica

  • @SantoshKumar-bm2iz
    @SantoshKumar-bm2iz 22 วันที่ผ่านมา

    Love your work sir, please make more videos

  • @ShartedDownMyLeg
    @ShartedDownMyLeg 2 หลายเดือนก่อน

    This is great. Thank you,

  • @pjf7044
    @pjf7044 2 หลายเดือนก่อน

    Awesome video !

  • @sharonbaker9278
    @sharonbaker9278 3 หลายเดือนก่อน

    What a great video

  • @ИванСыралёв-х7я
    @ИванСыралёв-х7я 3 หลายเดือนก่อน

    Great video, helped a lot!

  • @kellymoses8566
    @kellymoses8566 3 หลายเดือนก่อน

    I've never heard of any ransomware that was able to delete snapshots on a enterprise storage array like Pure, EMC, Infinidat, Netapp, etc.

  • @novianindy887
    @novianindy887 3 หลายเดือนก่อน

    is it ever flagged by antivirus ? did you find any AV flagged it?

  • @practicing1
    @practicing1 3 หลายเดือนก่อน

    Excellent video

  • @ehasaranga
    @ehasaranga 4 หลายเดือนก่อน

    Thanks for the knowledge. Was looking for this explaination for a while now.

  • @rodneyarnold8110
    @rodneyarnold8110 4 หลายเดือนก่อน

    This was a fantastic explanation. Thank you!!

  • @ptsai514
    @ptsai514 4 หลายเดือนก่อน

    Great video. This helps me on MFA requirements.

  • @suxrob1884
    @suxrob1884 5 หลายเดือนก่อน

    IBM laboratory online use ?

  • @dandele123
    @dandele123 5 หลายเดือนก่อน

    Subbed, awesome content mate

  • @bardockecool
    @bardockecool 6 หลายเดือนก่อน

    hi i have a very specific ctf that i just cant get my head around wouldyou be interested to take a look ,, all examples i find seem to have more misconfigs

  • @lightningninja8585
    @lightningninja8585 6 หลายเดือนก่อน

    Good point! Would you say that creating an inventory can only be done by cybersec professionals, or are there tools available to do it as a private person in small companies/ IT systems?

  • @jorgebarroso2496
    @jorgebarroso2496 6 หลายเดือนก่อน

    Great video! I have just started working around DNS tunneling and your video was very helpful :)

  • @paulstubbs7678
    @paulstubbs7678 6 หลายเดือนก่อน

    It would be nice if websites gave the user the ability to enable the mitigations as shown here, for instance I'd be mostly fine if I have to re-login on IP address changes. I'm a residential user, so yes my address does change, but not that often. Actually that would be a lot less of a pain than the two factor authentication stuff being forced on me, as in their version with no options.

  • @mylife3003
    @mylife3003 7 หลายเดือนก่อน

    Good

  • @denverm7909
    @denverm7909 7 หลายเดือนก่อน

    Hi, please, if we think the cookies get hacked, what we do? please, thanks

  • @GOTHAM21
    @GOTHAM21 7 หลายเดือนก่อน

    Yes, more detail on virtual monitoring, please.

  • @johnkrishnay6607
    @johnkrishnay6607 8 หลายเดือนก่อน

    We need more about lattice based cryptography sir

  • @EXQEX9
    @EXQEX9 9 หลายเดือนก่อน

    This content is great brother, thank you so much for making it! I'm learning so much, my imposter syndrome might just vanish someday! Lol.

  • @rogue3123
    @rogue3123 9 หลายเดือนก่อน

    Excellent video, great explanation

  • @thiagogo1995
    @thiagogo1995 9 หลายเดือนก่อน

    Great video! Thanks a lot!

  • @PritiKumari-sb3mx
    @PritiKumari-sb3mx 9 หลายเดือนก่อน

    why are you using RSA when creating Chain of Trust?

  • @NewAger-l8i
    @NewAger-l8i 10 หลายเดือนก่อน

    I am impressed by your work..i wanted to know like ..do you have a roadmap into hacking ?

  • @keshavsingh2411
    @keshavsingh2411 10 หลายเดือนก่อน

    can anybody guide me how to install liboqs please, i am trying for the past month and not a lot of resources available. Getting multiple errors and in the end when i use it with python code it says import oqs module not available

  • @robcab3725
    @robcab3725 10 หลายเดือนก่อน

    these videos are great ! what's next ? more implementation vids ?

  • @robcab3725
    @robcab3725 10 หลายเดือนก่อน

    p256 mentioned at ~10:00

  • @Heeby-Jeebies
    @Heeby-Jeebies 10 หลายเดือนก่อน

    Your presentation is clear, concise, and very well laid out. Thanks!

  • @PubRunner
    @PubRunner 10 หลายเดือนก่อน

    I have a web server running that has a gps server that has a self signed certificate and I use TailScale to bypass where I works firewall that disallowed connections to sites with self signed or invalid certificates. While what I am running is benign, I could in theory and anything running. I also use TailScale to access Files I need from time to time that I don’t want to keep a copy on the laptop (which I own) that I use for work. I cannot connect to my GPS server at all if I use its full URL but can if I use its local host name of their network. I use my GPS server to calculate mileage on my personal vehicles which I get compensated for use during work hours and I can prove my location and route between sites if that is ever questioned. I should also add that the portion of the network I have access to at where I work isn’t the main secure backbone only authorised company owned PCs have access that.

  • @parkrw
    @parkrw 10 หลายเดือนก่อน

    I'm trying to run "docker run - p 4433:4433 -v --------------" to see the " Welcome to Nginx !!" but I have met some error , like belows prw@prw-5:~/oqschrome$ docker run -p 4433:4433 -v `pwd`/server-pki:/opt/nginx/pki -v `pwd`/server-conf:/opt/nginx/nginx-conf openquantumsafe/nginx error message is here,, 2023/11/23 04:10:10 [emerg] 1#0: SSL_CTX_set1_curves_list("p256_kyber90s512") failed (SSL: error:0A080106:SSL routines::passed invalid argument:group 'p256_kyber90s512' cannot be set) nginx: [emerg] SSL_CTX_set1_curves_list("p256_kyber90s512") failed (SSL: error:0A080106:SSL routines::passed invalid argument:group 'p256_kyber90s512' cannot be set)

  • @topleads9748
    @topleads9748 10 หลายเดือนก่อน

    Bro, Never give up making these videos....I been doing Cyber sec for almost 2 years got security+ and Google cert...and your videos got more meat that all those certs...Thanks a lot...

  • @topleads9748
    @topleads9748 10 หลายเดือนก่อน

    Thank You! you rock

  • @parkrw
    @parkrw 11 หลายเดือนก่อน

    quite interesting , thanks for full explanation

  • @Rundik
    @Rundik 11 หลายเดือนก่อน

    Maybe we should layer different encryptions. It gives us same security as we currently have and will provide quantum resistent as well. So for example in a key exchange we could compute a common key for each encryption and then combine them (bitwise or something like that).

  • @SergenK
    @SergenK 11 หลายเดือนก่อน

    how could I create files that are quantum encrypted using liboqs?

  • @rabitsec
    @rabitsec 11 หลายเดือนก่อน

    great video man ... wait for new ones.. thanks

  • @VIPMakhana
    @VIPMakhana ปีที่แล้ว

    Thanks mate!

  • @boolve
    @boolve ปีที่แล้ว

    I do like you enthusiasm. Well done. Carry on. Myself looking at those videos as a beginer security ethusiats, more simplistic approach are welsom for upcoming videos. thanks.

  • @wendy_113
    @wendy_113 ปีที่แล้ว

    I appreciate your help so much.

  • @cafeden6868
    @cafeden6868 ปีที่แล้ว

    Wow, such a high quality information and presentation. Thank you.

  • @LryuzakiLN
    @LryuzakiLN ปีที่แล้ว

    Can you do a video on how to use it with Nginx? Thanks!

  • @muhammadhassoub299
    @muhammadhassoub299 ปีที่แล้ว

    Thanks for the great video ❤

  • @MrSuhailmt
    @MrSuhailmt ปีที่แล้ว

    Great information delivered in exceptional quality. Superb.

  • @CallName-zm1cd
    @CallName-zm1cd ปีที่แล้ว

    One video only I got what I wanted. thanks

  • @tihanswanepoel7629
    @tihanswanepoel7629 ปีที่แล้ว

    Thanks for videos, so interesting!!