SOOM.cz
Hacking & Security Konference 2013

zpět

Na co se můžete těšit:

Umělecká skupina Ztohoven



Obsah přednášky této umělecké skupiny je zatím zahalen tajemstvím.

Asociace českých lockpickerů



Otevírání zámků

Demonstrace otevírání různých typů visacích zámků a cylindrických vložek.

Prezentace:

prezentace
videozáznam

Štefan Šafár (Seznam.cz)



Aktuálně o DDoS útocích

Štefan Šafár, bezpečnostní administrátor působící ve společnosti Seznam.cz přijde pohovořit na téma DDoS útoků, které počátkem března 2013 postihly mnohé velké české servery.

Prezentace:

prezentace

Igor Hák (Viry.cz)

Igor Hák se narodil v Náchodě a mládí za kompem strávil ve Dvoře Králové. V roce 1998 vytvořil předchůdce současného portálu VIRY.CZ. Havěť se mu stala osudnou. Je jeho koníčkem i prací. Od roku 2003 totiž pracuje i pro ESET software.

Havěť všude kam se podíváš

Ohlédnutí za trendy v oblasti malware v poslední době, včetně ukázek z praxe.

Prezentace:

videozáznam

 

Jan Šeda



Cloud nejsou jen samá superlativa

Jan Šeda pracuje v oblasti IT a bezpečnosti již přes 15 let. V této přednášce poskytne jiný pohled na cloud technologie. Cílem přednášky je mluvit hlavně o rizicích spojených s tímto dnes populárním tématem a zamyslet se, jak ji vhodně použít a realisticky se na ní podívat.

Prezentace:

prezentace
videozáznam

Josef Džubák (Hoax.cz)

S počítači začínal na základní škole a později si pořídil legendární ZX Spectrum. Jako správce počítačové sítě se stále častěji setkával s hoaxy, které občas i jeho svěřenci byli schopni rozesílat. Proto koncem minulého tisíciletí vytvořil jednoduché stránky, kde se objevovaly informace o fámách kolujících po Internetu. Z obyčejných stránek se postupem času vyvinul server HOAX.CZ.

Stinnou stránkou elektronické komunikace nejsou jenom hoaxy

V souvislosti s rozvojem elektronické komunikace a s její snadnou dostupností se vyvíjí i obsah posílaných hoaxů. Zatímco v počátcích převažovala hlavně různá varování před smyšlenými viry a řetězové dopisy štěstí, v současnosti texty přeposílaných hoaxů podobají běžným drbům z reálného života.
Elektronická komunikace má i další temné stránky. Dává prostor kriminálním živlům zdokonalovat staré podvodné techniky, jakými jsou Nigerijské podvodné dopisy nebo falešné loterie, ale také vznikly i další druhy podvodů například Phishing.


Prezentace:

prezentace
videozáznam

Martin Dráb

Martin Dráb se zkoumání jádra operačních systémů Microsoft Windows věnuje od prvních let studia na MFF UK. Svůj výzkum zaměřuje především na implementaci ochrany proti útokům malware. Aktuálně se zabývá způsoby ochrany proti škodlivým kódům na 64bitových verzích Windows. Část svých znalostí se pokusil shrnout v knize Jádro systému Windows.

Povídání o bootkitech

Cílem přednášky je přiblížit téma bootkitů, tedy malware, jenž získává nad počítačem kontrolu ještě před zavedením operačního systému. Krátce popíšu, jak probíhá start OS Windows a které fáze jsou pro bootkit důležité. Dále se budu věnovat "těžkostem", které je nutné při tvorbě bootkitu překonávat. Je plánována i praktická ukázka.

Prezentace:

prezentace
videozáznam

Martin Klubal (SOOM.cz)

Přestože v Rakousku vystudoval úplně jiný obor, aktivně se věnuje počítačové bezpečnosti již přes 10 let. Aktuálně působí jako správce sítě, bezpečnostní konzultant a technik. Spravuje weby soom.cz, emkei.cz, demd5.com a pentester.cz a ve volném čase publikuje v elektornických i tištěných médiích články s ICT tematikou.

Tvorba botnetu z volně dostupných zdrojů

Praktickou součástí prezentace bude demonstrace DDoS útoků s využitím botnetů vytvořených z volně dostupných free hostingových serverů.


Prezentace:

prezentace

mjr. Mgr. Václav Písecký (MVČR)

Od roku 1997 pracuje pro MV ČR, v roce 1999 nastoupil na Úřad vyšetřování hl.m.Prahy, od roku 2004 zařazen na skupině informační kriminality, od roku 2008 vedoucí oddělení informační kriminality SKPV Krajské ředitelství hl.m.Prahy.

Hacking a Policie České republiky

Diskuze na téma vyšetřování kybernetických trestných činů. Mjr. Mgr. Václav Písecký bude během své prezentace zodpovídat dotazy návštěvníků konference.

 

Petr Subber



Slabiny systému Plzeňské karty

Petr Subber upozorní na slabé zabezpečení plzeňského systému a informačních kiosků plzeňské karty.

Prezentace:

prezentace
videozáznam

Roman Kümmel (SOOM.cz)

Bezpečnostní analytik, který se věnuje testům zabezpečení webových aplikací. V oblasti penetračního testování spolupracuje například se společností Seznam.cz. Autor knihy Cross-Site Scripting v praxi. Působí jako jeden z administrátorů serveru SOOM.cz.

Realita nebo fikce?

Dokáže běžný úživatel v dnešní době ještě rozpoznat rozdíl mezi výstupy, které jsou součástí webové aplikace od výstupů, které jsou součástí nainstalovaného softwaru a operačního systému?


Během prezentace si ukážeme, že ne vždy je tento rozdíl na první pohled patrný. Webové aplikace přitom mohou být pod kontrolou útočníka, který tak dokáže od uživatelů vylákat zajímavé informace.


Prezentace:

článek o prezentovaném tématu
videozáznam