Praktické tréningy
9:00 – 15:30


9:00 – 15:30
Mastering Threat Hunting


9:00 – 15:30
Hacking Gamification


Registrácia
9:15-10:00
EXECUTIVE TRACK
Keď už pracujete v oblasti kybernetickej bezpečnosti dostatočne dlho, začnete si klásť otázku, prečo niektoré problémy stále nie sú vyriešené – a v skutočnosti je niekoľko z nich (napríklad správa identity a prístupu) ešte ťažšie. Niektoré z nich súvisia s explóziou typov technológií; niektoré z nich sú založené na demografických, geopolitických a ekonomických faktoroch; a niektoré z nich sú našou vinou. V tomto kľúčovom prejave sa dôkladne pozrieme do zrkadla, aby sme zistili, čo možno bude potrebné zmeniť.


Eskalácia privilégií je kritická taktika, ktorú využívajú počítačoví zločinci na získanie neoprávneného prístupu k citlivým údajom a systémom. Prechodom z počiatočných vstupných bodov – zvyčajne štandardného používateľského alebo aplikačného účtu – na administrátorský, root alebo úplný systémový prístup, môžu útočníci efektívne prevziať kontrolu nad celými sieťami. Prednáška odhaľuje metódy, ktoré stoja za eskaláciou privilégií, a ukazuje, ako zlí aktéri využívajú slabé miesta na zvýšenie svojho prístupu. Účastníci získajú praktické informácie o zisťovaní, prevencii a zmierňovaní týchto hrozieb s cieľom chrániť systémy a siete pred pokročilými útokmi.
10:00-10:45


10:45-11:05
Prestávka na kávu a občerstvenie
11:05-11:50


11:50-12:30
Shark Tank – 3 minútové prezentácie
12:30-13:30
Prestávka na obed
13:30-14:15
MITRE ATT&CK sa už dlho využíva v oblasti CTI a v poslednom čase aj v detekčnom inžinierstve, no jeho potenciál siaha oveľa ďalej. Táto prezentácia na praktických príkladoch ukáže, ako môže ATT&CK slúžiť ako hlavný rámec pre kybernetickú bezpečnostnú stratégiu, vďaka čomu môžu organizácie mapovať CTI, vytvárať modely hrozieb založené na ATT&CK, hodnotiť bezpečnostné opatrenia a identifikovať existujúce medzery v detekcii a ochrane.
Zaujímate sa o bezpečnosť AI a tvorbu odolných aplikácií? Prednáška sa ponorí do zabezpečenia jazykových modelov pred hrozbami súvisiacimi s prompt injekciou. Preskúmajte stratégie nasadenia v AWS a Azure, validáciu vstupov NLP, sledovanie promptov, modelovanie hrozieb a efektívne protiopatrenia.


V oblasti kybernetickej bezpečnosti sú analytici zahltení kyberšumom, neúnavným prúdom masových pokusov o zneužívanie, aktivitou robotov, oportunistickými skenmi, falošnými poplachmi a inými masovými útokmi riadenými umelou inteligenciou. Zatiaľ čo tímy SOC sú zachytené pri vyšetrovaní nenaliehavých incidentov s nízkou prioritou, skutoční útočníci, ktorí sa zamerajú na vašu organizáciu, môžu ľahko preniknúť nepozorovane. Vlad preskúma, ako táto hlučná krajina vyčerpáva efektivitu a produktivitu tímu. Bude tiež zdieľať efektívne stratégie na odstránenie neporiadku, zlepšenie automatizácie a zefektívnenie procesov, čím pomôže tímom znížiť únavu z varovania, posilniť obranu a udržať prevádzku efektívnu bez toho, aby sa zvýšil počet zamestnancov alebo stratili kontrolu nad nákladmi.
Súčasné metódy detekcie phishingu zahŕňajú analýzu reputácie a vzorov adries URL, hostiteľskej infraštruktúry a podpisov súborov. Avšak tieto
prístupy nemusia vždy odhaliť phishingové stránky, ktoré napodobňujú vzhľad a dojem predtým pozorovaných útokov. Táto prednáška skúma prístup k zisťovaniu podobných phishingových stránok vytvorením korpusu vizuálov odtlačky prstov zo známych škodlivých stránok. Vytvorením snímok obrazovky na výpočet hash hodnôt a ukladanie metadát možno použiť referenčnú knižnicu na porovnanie s novo prehľadávanými podozrivými adresami URL. Fuzzy vyhľadávanie a OCR techniky môžu byť kombinované s inými metódami na identifikáciu podobných zhôd. Úplný kód bude sprístupnený.
15:05-15:25




AI systémy existujú už celé desaťročia, no keď do našich životov vstúpil ChatGPT, priniesol možnosti umelej inteligencie do rúk každého. Nová éra open-source modelov a LLM (Large Language Models) vytvorila nové prostredie hrozieb. Útočníci teraz môžu túto technológiu využívať pri svojich škodlivých aktivitách. Organizácie zároveň nasadzujú LLM systémy bez úplného pochopenia rizík, ktoré môžu predstavovať. Technológie ako Retrieval Augmented Generation (RAG) umožňujú organizáciám používať vlastné dáta v kombinácii s najmodernejšími modelmi, ako sú ChatGPT a Claude, bez potreby komplexnej infraštruktúry na trénovanie a budovanie vlastných modelov.
V tejto prednáške preskúmame, ako útočníci využívajú AI pri svojich útokoch, a pozrieme sa aj na diskusie o týchto metódach, ktoré prebiehajú v kriminálnom podsvetí. Zameriame sa tiež na útoky známe ako „jailbreaky“, ktorých cieľom je obísť bezpečnostné opatrenia spoločností ako OpenAI a Claude, ktoré majú zabrániť zneužívaniu veľkých jazykových modelov (LLM). Okrem toho sa budeme venovať aj útokom typu prompt injection, ktoré cielia priamo na AI systémy a ovplyvňujú aplikácie využívajúce AI, napríklad systémy Retrieval-Augmented Generation (RAG).
Panelová diskusia
16:55-17:05
Uzavretie prvého konferenčného dňa
Networkingová večera
Registrácia
Panelová diskusia
Čoskoro zverejníme informácie.
Technický workshop
LAZARUS je 3-ročný projekt financovaný EÚ s talentovaným technickým tímom, ktorého cieľom je zjednodušiť vývoj softvéru, najmä pre MSP, a zároveň zabezpečiť bezpečné aplikácie pre každého. Ide o praktickú interaktívnu prezentáciu – pasívna účasť je možná, ale účastníci z nej vyťažia maximum testovaním samotných nástrojov. Viac o workshope
Panelová diskusia
10:30-11:15
Marek Geleta
Application Security Engineer | Deepnote | študent Cybersecurity | FI MU Brno | Česká Republika
ViacPrestávka na kávu a občerstvenie
11:30-11:55
Čoskoro zverejníme informácie.
11:30-11:55
Jednou z najnebezpečnejších techník infiltrácie je kompromitácia dodávateľského reťazca. Naživo predvedieme simulovaný kompromitujúci útok dodávateľského reťazca, kde aktér hrozby získa neoprávnený prístup prostredníctvom zmenenej aplikácie, prenikne citlivé údaje a naruší fungovanie spoločnosti. Pozrieme sa na každý krok útoku a analyzujeme rozptýlené stopy skryté v sieťovej prevádzke.
Aké sú možnosti zvyšovania kvalifikácie v oblasti kybernetickej bezpečnosti? Kto sa môže stať špecialistom na kybernetickú bezpečnosť? Vo svete je nedostatok odborníkov v oblasti kybernetickej bezpečnosti. Vysoké školy neprodukujú dostatok absolventov v tomto odbore a záujem o štúdium kybernetickej bezpečnosti sa len postupne zvyšuje. Rozdiel sa každým rokom zväčšuje. Máme však našťastie „armádu“ IT profesionálov, ktorí možno jednoducho potrebujú pochopiť súvislosti a chopiť sa príležitosti. Aké sú možnosti ich zvyšovania kvalifikácie v oblasti kybernetickej bezpečnosti? Ako možno štruktúrovať certifikačné a vzdelávacie programy a ako využiť ich praktické skúsenosti?


Preskúmame základné aj pokročilé funkcie Active Directory a objasníme menej známe aspekty, ktoré ovplyvňujú bezpečnosť. Od pochopenia kľúčových komponentov a protokolov až po ponorenie sa do zložitých nastavení, ktoré často lietajú pod radarom. Povieme si, ako môžu útočníci využiť vnútorné mechanizmy AD a ako môžu obrancovia využiť tieto znalosti na silnejšiu ochranu. Či už poznáte Active Directory, alebo si chcete prehĺbiť svoje odborné znalosti, táto prednáška odhalí dôležité poznatky pre zabezpečenie AD prostredí pred modernými hrozbami.
Prestávka na obed
13:40-14:30
Čoskoro zverejníme informácie.
14:30-14:40
Networking s občerstvením
Rečníci a tréneri
Vstupenky
Combo Pass
Konferencia + tréning
1250 €* | Regular price Do 9.5.2025 |
1050 €* | 1450 €* |
Early Bird | Late price |
11.11.2024-14.2.2025 | 10.5.-26.5.2025 |
- Vstup na konferenciu
- Vstup na tréning
- Občerstvenie, káva a obed
- Networkingová večera
Conference Pass
Konferencia
800 €* | Regular price Do 9.5.2025 |
695 €* | 950 €* |
Early Bird | Late price |
11.11.2024-14.2.2025 | 10.5.-26.5.2025 |
- Vstup na konferenciu
- Vstup na tréning
- Občerstvenie, káva a obed
- Networkingová večera
Training Pass
Tréning
550 €* | Regular price Do 9.5.2025 |
550 €* | 550 €* |
Early Bird | Late price |
11.11.2024-14.2.2025 | 10.5.-26.5.2025 |
- Vstup na konferenciu
- Vstup na tréning
- Občerstvenie, káva a obed
- Networkingová večera
Public Pass
Pre zástupcov vládnych inštitúcií, študentov a zástupcov univerzít s potvrdením o ich pôsobení, ponúkame možnosť účasti v rámci zvýhodnených Combo Public Passov v cene 800€ a Conference Public Passov v cene 450€.
Ak spĺňate uvedenú podmienku a máte záujem o zvýhodnenú registráciu, prosím, vyplňte formulár.
Venue


Priestory konferencie
Pre najlepšie ceny si rezervujte ubytovanie cez tento odkaz.
V dátume 26.-28. máj: SINGLE/DOUBLE v cene 116/122 EUR.
Rezerváciu za zvýhodnenú cenu je možné vykonať do vyčerpania obmedzenej kapacity, najneskôr však do 25.4.2025.
Po tomto uvedenom termíne alebo pri vyčerpaní prisľúbenej kapacity budú rezervácie potvrdené len na vyžiadanie a hotel si vyhradzuje právo ceny stanoviť podľa obsadenosti hotela.
Storno podmienky:
Do 8.5.2025 je možné rezerváciu bezplatne zrušiť. Od 9.5.2025 do 25 hodín pred príchodom je účtovaný storno poplatok vo výške 1 noci. Rezervácii zrušenej 24 hodín pred príchodom je účtovaný storno poplatok vo výške celého pobytu.
V cene sú raňajky, Wi-Fi, vstup do hotelového bazénového wellness a DPH.
V cene nie je zahrnutý mestský poplatok 2€/osoba/deň a parkovanie: 8€/deň.
Ak si želáte zaslať faktúru za ubytovanie s údajmi o spoločnosti, uveďte to v rezervačnom formulári v poli „Špeciálna požiadavka“.
Komisia
Programová komisia má každoročne na starosti najdôležitejšiu časť
zostavenie zoznamu prednášajúcich a prezentovaných tém na najvyššej profesionálnej a kvalitatívnej úrovni
Programová komisia pre konferenciu
a panelové diskusie
Partneri
Gold partneri


Silver partneri

Shark Tank partneri

Supporting partneri


Media partneri