3/11/2016 Štvrtok

Austria Trend Hotel

Bratislava

Tretí ročník praktickej IT bezpečnostnej konferencie zameranej na demonštráciu zneužitia aplikačných zraniteľností. Prednášky pokrývajú aktuálne trendy vo webovej a mobilnej bezpečnosti. V tomto roku sa budeme venovať modernej exploitácii, hackovaniu webov, moderným crypto útokom, technickému zabezpečeniu kryptomarketov a osobných počítačov, ale aj téme bug bounty programov na Slovensku.

Program

9:00 - 9:30
registrácia účastníkov
9:30 - 9:40
zahájenie konferencie
9:40 - 10:20
Pavol Lupták
VZOSTUP CROWDSOURCOVANEJ IT BEZPEČNOSTI

Vďaka všadeprítomným mobilným technológiám dochádza k nárastu internetu vecí (IoT) a úpadku bezpečnosti v perimetri; všetko je online a môže byť potenciálnym cieľom "blackhat" hackerov. V prednáške vám priblížime fungovanie bug bounty programov, ktoré umožňujú využívať davy "whitehat" hackerov pre ochranu aplikácií a systémov.

10:30 - 11:10
Norbert Szetei
CTF 101

Prezentácia bude venovaná riešeniu problémov zo špecifických oblastí informačnej bezpečnosti (kryptoanalýza, webová bezpečnosť, reverse engineering, tvorba exploitov, forenzná analýza)

11:20 - 12:00
Daniel Chromek
Príbehy zo sveta Threat Intelligence

Prednáška poskytne poslucháčom úvod do problematiky Threat Intelligence (TI) s uvedením rôznych modelov a úrovní, na ktorých je možné s TI pracovať v rámci riadenia informačnej bezpečnosti. Následne bude na konkrétnych ukážkach z ESET Threat Intelligence predstavené prepojenie TI na incident response, security monitoring tím a ich používané nástroje.

13:00 - 13:40
Frank Braun
Setting up secure computers

Kritické bezpečnostné systémy sú bezpečné len do tej miery, do akej su bezpečné počítače, na ktorých sú nasadené. Prednáška priblíži napríklad zložitosť systémov Intel, popíše odlišné platformy a operačné systémy, ktoré môžu byť použité na vytvorenie riadne zabezpečeného počítača.

13:50 - 14:30
Pavol Lupták
Ako štáty tlačia na zvyšovanie bezpečnosti kryptomarketov

Útoky polície a štátnych agentúr predstavovali hlavnú príčinu, prečo všetky kryptomarkety výrazne posilnili svoju bezpečnosť, ak chceli prežiť a udržať svôj biznis v chode. Nová generácia kryptomarketov používa viackrokové podpisovanie transakcií s cieľom znemožniť štátnym agentúram zabaviť vklady používateľov na kryptomarketoch, integrovanú podporu PGP priamo vo webmail klientovi, okrem podpory anonymizačnej siete Tor, je výrazná aj podpora I2P. Tieto riešenia sú plne decentralizované (napríklad Axis Mundi, Bitmarkets, Shadow Markets), kedy je nemožné ich zhodiť zo strany štátu. Najväčšie kryptomarkety zaviedli nové anonymné, nevystopovateľné kryptomeny (Monero) znemožňujúce akékoľvek odhalenie reálnej transakčnej histórie. Najslabší článok predstavujú centralizované zmenárne kryptomien, ktoré je možné stále zo strany štátu regulovať alebo zhodiť. Projekty ako bitsquare ich ale umožňujé plne decentralizovať.

14:40 - 15:20
Robert Lipovský
BLACKENERGY - FROM ESPIONAGE TO SABOTAGE

Prednášajúci

+
Pavol
Lupták
+
Norbert
Szetei
+
Frank
Braun
+
Daniel
Chromek
+
Robert
Lipovský

Organizátori

Nethemba je slovenská bezpečnostná IT spoločnosť založená v roku 2007 špecializujúca sa primárne na bezpečnosť webových aplikácií a penetračné testy. Tvoria ju špecialisti s dlhoročnými skúsenosťami v oblasti bezpečnosti. Okrem širokého portfólia, ktoré zahŕňa intranetové a lokálne systémové audity, digitálne forenzné analýzy, audity bezdrôtových sietí, či bezpečný návrh VoIP, Nethemba ako jediná na Slovensku a v Čechách ponúka bezpečnostné audity RFID technológií a venuje sa aktívnemu výskumu v oblasti bezpečnosti, čo demonštruje pravidelnými prezentáciami na konferenciách po celom svete. www.nethemba.com

Spoločnosť ESET je svetovým výrobcom bezpečnostného softvéru pre firemnú klientelu a domácnosti. Je lídrom na trhu proaktívnej detekcie počítačových hrozieb. Vďaka technológii Live Grid® využíva ESET dáta od dobrovoľných používateľov z celého sveta, a tak okamžite reaguje na nové hrozby. ESET drží vďaka zisku 80. ocenenia VB100 v júli 2013 rekord v počte týchto ocenení, ktoré udeľuje britský Virus Bulletin, vysoko-rešpektovaná nezávislá testovacia organizácia. www.eset.sk

HackTrophy je unikátna služba pre testovanie bezpečnosti internetových platforiem. Pomocou neobmedzeného počtu hackerov dokáže odstrániť bezpečnostné zraniteľnosti v online systémoch – motiváciou pre nich je finančná odmena za nájdené bezpečnostné diery. Bezpečnosť a náklady na IT majú klienti pod kontrolou, pričom svoju IT bezpečnosť zlepšujú rýchlejšie a za výhodnejšiu cenu než akýmkoľvek iným spôsobom na trhu. www.hacktrophy.com

Hlavný mediálny partner

Živé

Mediálni partneri

PC Revue
Touch IT
Science.sk

Registrácia

Registrácia prebieha cez Eventbrite

registrácia

Pokiaľ sa neviete, alebo nemôžete registrovať cez Eventbrite neváhajte nás kontaktovať
prostredníctvom Kontaktného formuláru.

Tešíme sa na vašu účasť
QR BTC

Pri platbe BTC získate zľavu 13.37%

Pri platbe bitcoinom (0.06730185 BTC) prosíme po zaplatení odoslať transaction ID na adresu info@cypherconf.com. Počas registrácie sa na konferencii preukážete iba potvrdením o transakcii. Platby môžete zasielať na adresu 19Lpck7zSXrrTQvfW2CMaz5YKFUdWinMLt

Pre držiteľov bezpečnostných certifikátov CISA, CISM, CISSP možnosť získania CPE bodov!

Kontaktný formulár