KEY SPEAKER: JAMIE WOODRUFF
Vo svojich mladých rokoch je Jamie už jednou z popredných svetových autorít v oblasti kybernetickej bezpečnosti. Špecializuje sa na sociálne inžinierstvo, na metódy manipulácie s ľuďmi a kognitívne skreslenia. Je označovaný za európsku jednotku v etickom hackingu.
Woodruff sa dostal do povedomia, keď v rámci študentskej súťaže na univerzite Bangor, kde študoval Informačné technológie úspešne hackol Facebook. Odvtedy prostredníctvom plne autorizovaného etického penetračného testovania poukázal na bezpečnostné diery a zraniteľnosť webov a aplikácií spoločností ako Facebook, YouTube, Twitter, Apple a Google, vrátane webovej stránky Kim Kardashian. Venoval sa aj kompromitácii autonómnych vozidiel TESLA.
Popredný európsky etický hacker Jamie Woodruff nás inšpiratívne prevedie vývojom kybernetickej bezpečnosti, hackingu a sociálneho inžinierstva. Preskúma často prehliadané oblasti slabých stránok v mnohých organizáciách a poskytne použiteľné poznatky o rámcoch kybernetickej bezpečnosti, ľudskom správaní a technologickej politike. Jamie sa podelí o niektoré zo svojich neuveriteľných infiltrácií do systémov v známych korporáciách, aby nám ukázal zraniteľnosť prístupov kritických systémov, v ktorých spoločnosti uchovávajú svoje údaje. Okrem týchto zarážajúcich skutočností, Jamie zároveň poskytne tipy na nápravné opatrenia, ktoré môžu jednotlivci a podniky implementovať, aby sa okamžite zabezpečila väčšia bezpečnosť a ich ochrana.
Podstata prístupu Zero Trust (ZT) je práve vtom, že nedôverujete nikomu, aj keď je to zamestnanec. (tomu už vôbec nie) Na konkrétnych prípadoch z posledného obdobia si ukážeme praktické aspekty implementácie ZT achitektúry.
Monolitické aplikácie sú vnímané ako niečo, čoho je potrebné sa zbaviť. Na druhú stranu tu s nami boli dlhé dekády a veľa sme sa na nich naučili. Poďme sa pozrieť na to ako zabezpečiť aplikácie k dynamickom prostredí kontajnerov a microservices tak aby sme nemuseli obmedzovať DevOps teamy.
Za posledný rok bolo odhalených viacero významných APT útokov, ktoré zasiahli krajiny naprieč európskym kontinentom – od Francúzska po Východnú Európu a Balkán – a naprieč širokým spektrom organizácií – od vládnych či vojenských inštitúcií po súkromné spoločnosti. V tejto prezentácii si posvietime na niekoľko príkladov, vrátane jednej z najnebezpečnejších APT skupín v histórii – Sandworm. Tiež sa pozrieme na rolu tzv. supply-chain útokov v repertoári útočníkov, na MITRE ATT&CK testy bezpečnostných riešení EDR a povieme si ako sa voči moderným pokročilým hrozbám chrániť.
Vlna Covidu zmenila všetky zažité scenáre. Firmy a zamestnanci museli zo dňa na deň riešiť novú situáciu - prácu z domova, prácu z karantény. Ako sa s tým organizácie vysporiadali? Ako by mala vyzerať bezpečnostná stratégia pre hybridnú prácu odkiaľkoľvek? Budeme sa venovať konceptu Zero Trust Network Access pre elimináciu rizík spojných s bezpečnostnými opatreniami pre prácu z kancelárií, pobočiek, home officu ale i napríklad z letiska či stanice.
V dnešnej dobe rastie komplexita a škála IT systémov. Zároveň sa ale zdokonalují útoky, ktoré sa snažia napadnúť systémy a zapôsobiť škodu, ktorá môže viesť až k k strate dôvery klientov a koncu napadnutej organizácie. Spolu si povieme o tom, aké stratégie obrany vznikajú a ako využiť automatizáciu k prepojeniu systémov pro efektívnejšiu a rýchlejšiu obranu, ktorá umožňuje získať čo najviac relevantných informácii o útoku, investigácií a adekvátnej reakcií.