05.-06.09.2023 MICROSOFT, VYSKOČILOVA 1561/4, PRAHA
Cyber Rangers Cyber Rangers
ČESKÁ KONFERENCE ETICKÉHO HACKINGU

Hackeři a obránci společně za bezpečnější kyberprostor.

Poznejte svého nepřítele během dvoudenní konference.



Přidejte se k nám na konferenci CYB3R DAYS 2023 !

Jste manažer, hacker, bezpečnostní specialista, člen cyber security týmu, či pracujete jako analytik v SOC týmu?

Vstupte do světa kybernetické bezpečnosti a objevte jeho temné stránky. Připojte se k nám na konferenci, kde se budeme zaměřovat na nejnovější trendy a vývoj v oblasti kybernetické bezpečnosti, včetně nejnovějších hrozeb, zranitelností a řešení ochrany před kybernetickými útoky.

Při této příležitosti nejen poskytneme všechny potřebné informace, které vám pomohou posunout vaše dovednosti v oblasti kyberbezpečnosti na další úroveň, ale také vám umožníme propojit se s dalšími experty na tyto oblasti.

Přidejte se k nám a nechte probudit svého vnitřního hackera. Získejte cenné znalosti a strategie, které vám pomohou chránit digitální svět. Nezmeškejte tuto jedinečnou příležitost a přijďte se s námi ponořit do hlubin kybernetické bezpečnosti.

První den konference je věnován manažerům IT/OT, finančním ředitelům, HR.

Druhý den je obsahem zaměřen na technické pozice v kybernetické bezpečnosti.

Přemýšlíte, zda je tato konference to, co hledáte? Projděte si program a hlavně si přečtěte sekci feedback na komentáře účastníků minulých ročníků nebo si můžete například přečíst tuto referenci!

Workshopy

Manažerský Workshop na téma kybernetických rizik. Workshop bude probíhat během druhého dne konference a bude jím provázet Mgr. Michal Hanus, Ph.D. (Cyber Rangers).

Call For Papers

Chceš přednášet na konferenci CYB3R Days?

Call-for-Papers je otevřen a svou přednášku můžeš vyplnit zde. Děkujeme!

Sponzorství

Chcete se stát partnery konference? Pokud ano, tak nás to velmi těší a kontaktujte nás, prosím, na emailu info@cyber-rangers.com!

0

přednášejících

0

dny

0

CTF

0

hodin obsahu

Přednášející

Seznamte se s našimi experty.



Jakub Barbierik

Jakub Barbierik

Product Owner

MONET+

Jakub pracuje jako Product Owner cloudového řešení multifaktorové autentizace ProID Mobile ve společnosti MONET+. Jako mobilní a webový vývojář, team leader a aktuálně product owner se posledných 10 roků primárně pohybuje v oblasti zabezpečení bankovní a firemní identity s využitím mobilného tokenu.

...
Ing. Bc. Nicol Daňková

Ing. Bc. Nicol Daňková

Head of SOC

Henkel

Manažerka SOCu v Henkelu (a dříve DHL) a zároveň výzkumnice na Univerzitě Tomáše Bati ve Zlíně v rámci PhD studia. Mé oblíbené oblasti jsou vedení a rozvoj týmu, DFIR na Windowsech, DDoSy a CTI.

...
Martin Fabry

Martin Fabry

Konzultant kybernetickej bezpečnosti

Accura

Konzultant kybernetickej bezpečnosti v spoločnosti Accura s.r.o, audítor, bezpečnostný architekt a „priemyselný obranca“ v oblasti kybernetickej bezpečnosti ICS/DCS. Špecializuje sa na komplexnú kybernetickú ochranu IT a OT prostredia (SCADA ICS / DCS). Nasadzuje bezpečnostné opatrenia ako napríklad bezpečnostný monitoring v komplexných OT prostrediach.

...
Martin Haller

Martin Haller

CEO

PATRON-IT

Spoluzakladatel společnosti PATRON-IT a celým srdcem technik. IT se profesionálně věnuje již 15 let a za tu dobu získal prestižní certifikace. Jeho vášní je etický hacking a „řešení neřešitelných“ problémů.

...
Mgr. Michal Hanus, Ph.D.

Mgr. Michal Hanus, Ph.D.

Cyber Defense Consultant

Cyber Rangers

Michal se pohybuje v oblasti kybernetické bezpečnosti více jak 15 let. V současné době se profiluje jako Cyber Risk Expert a Security Solution Architect a má bohaté zkušenosti s řízením rizik a implementací bezpečnostních standardů v IT i OT (ICS). Na základě kybernetických hrozeb a rizik a stavu firemního prostředí pak stanovuje konkrétní bezpečnostní strategie, plány systematického rozvoje kybernetické bezpečnosti a soubory opatření pro zvýšení kybernetické odolnosti.

...
Daniel Hejda

Daniel Hejda

Etický hacker

Cyber Rangers

Daniel Hejda je red teamer, výzkumník, sociální inženýr a bezpečnostní konzultant s více jak 15 lety praxe v oblasti IT technologií a 5 let v oblasti technologií OT. V rámci své činnosti se zabývá nejen audity, poradenstvím a testováním, ale také přednášením na předních českých konferencích. Mezi hlavní činnosti v oblasti bezpečnosti patří penetrační testování, sociální inženýrství, zpravodajská činnost a výzkum kybernetických útoků nejen státem sponzorovaných skupin (APT).

...
Ing. Pavel Hejduk

Ing. Pavel Hejduk

CISO

ČEZ

Pavel se celou svoji profesní kariéru věnuje informační a kybernetické bezpečnosti v elektroenergetice. Od roku 2005 pracoval na různých cyber pozicích, včetně role CISO ve dvou dceřiných společnostech Skupiny ČEZ. Od roku 2017 zastává roli koncernového CISO v mateřské společnosti ČEZ. Pavel je radní sdružení ČIMIB a podporuje cyber komunitu coby člen programového výboru vybraných konferencí a cyber akcí. Od března 2023 působí také jako volený člen ENISA Advisory Group.

...
Michal Horáček

Michal Horáček

Customer Program Manager

Microsoft

Věří ve vyprávění příběhů a skutečné ukázky (zeptejte se ho na ukázku digitálního maloobchodu nebo Data driven továrny). V současné době dávám lidem možnost dosáhnout více v Microsoftu a musím říct, že je to perfektní místo, kde mít tuto příležitost!

...
Kamil Juřík

Kamil Juřík

CEO & Architect

accelapps

Kamil je architekt, který pomáhá organizacím implementovat a zvyšovat hodnotu řešení založených na Microsoft SharePoint. Má více než 20 let zkušeností s řešeními SharePoint v oblasti architektury, návrhu a nasazení a jeho široká základna dovedností běžně umožňuje podnikovým organizacím uspět s řešením SharePoint.Kamil je kreativní myslitel, který se vášnivě zabývá inovativními technologiemi. Je držitelem certifikátů MCSE na SharePoint 2013, MCITP na SharePoint, MCT. SharePoint Server MVP (2006-2019), je autorem a přednášejícím na mnoha konferencích zaměřených na SharePoint. Kamilovy odborné znalosti zahrnují návrh a konfiguraci farem SharePoint, včetně farem s vysokou dostupností, návrh struktury členění obsahu, nastavení zabezpečení služeb a celého prostředí, podrobné audity a analýzy farem SharePoint, monitorování běžících farem a jejich výkonnosti, migraci obsahu SharePoint, analýzu nastavení tenantů SharePoint Online a tvorbu správy. Zakladatel společnosti accelapps, prémiového partnera Nintex K2. Zakladatel a prezident iLikeSharePoint.cz - české skupiny uživatelů SharePoint.

...
JUDr. Ing. Jindřich Kalíšek, Ph.D.

JUDr. Ing. Jindřich Kalíšek, Ph.D.

Co-founder & Architect

cysensic

Jindřich působí jako advokát, mediátor, pověřenec pro ochranu osobních údajů a spoluzakladatel a architekt cysensic, platformy pro řízení kyberbezpečnostní compliance. Dlouhodobě se zabývá novými technologiem a jejich regulací, zejména informační a kybernetickou bezpečností, ochranou osobních údajů, poskytováním on-line a cloudových služeb a umělou inteligencí. Rád a pravidelně přednáší k otázkám prolínání práva a zavádění disruptivních technologií.

...
Jan Kopřiva

Jan Kopřiva

Security Consultant

Nettles Consulting

Jan Kopřiva je specialistou na kybernetickou bezpečnost s dlouhou praxí a širokými zkušenostmi. V současnosti působí jako konzultant ve společnosti Nettles Consulting a také jako jeden z bezpečnostních odborníků ve světoznámém sdružení SANS Internet Storm Center. Z počátku své kariéry se zaměřoval zejména na bezpečnostní analytiku, reakci na incidenty, analýzu malware a další aspekty tzv. „modré“ bezpečnosti, ale v průběhu času získal bohaté zkušenosti i v oblasti penetračních testů, red teamingu a ofenzivní bezpečnosti obecně. V současnosti se profesně nachází na pomezí „červené“ a „modré“ bezpečnosti a zaměřuje se mimo jiné na propojení těchto oblastí v rámci aktivit souvisejících s purple teamingem. Je autorem řady bezpečnostních kurzů, odborných výzkumů a článků zaměřených na různé aspekty kybernetické bezpečnosti a pravidelně přednáší na domácích i zahraničních odborných konferencích.

...
Willi Lazarov

Willi Lazarov

Výzkumný pracovník

Vysoké učení technické v Brně

Willi Lazarov pracuje jako vědecko-výzkumný pracovník na Ústavu telekomunikací FEKT VUT v Brně. Od roku 2021 je zapojen do řady projektů aplikovaného výzkumu (MVČR, TA ČR a OP TAK), kde se specializuje primárně na problematiku penetračního testování, bezpečnostní analýzu zdrojového kódu a platformy cyber range. Dále se zabývá modulárním programováním, databázovými systémy a integrací pokročilých edukačních metod do výuky na středních a vysokých školách.

...
    Christina Lekati

    Christina Lekati

    Psychologist and Social Engineer

    Cyber Risk

    With her background and degree in psychology, she learned the mechanisms of behavior, motivation, and decision-making, as well as manipulation and deceit. She became particularly interested in human dynamics and passionate about social engineering. Christina is the leading developer of the social engineering training programs provided by Cyber Risk GmbH. She has participated in penetration tests and is running tailored training programs within companies and organizations, Christina is also conducting vulnerability assessments on corporations and high-value targets. Those reports are based on Open Source Intelligence (OSINT). Their goal is to help organizations identify and manage risks related to human or physical vulnerabilities. These risks are the result of intelligence that is produced through publicly available resources and that threat actors regularly utilize in their attacks. Within this realm, she is also an active Executive Board Member at the OSINT Curious project, contributing to the international scene of Open Source Intelligence (OSINT) with the latest news, updates, and techniques on collection and analysis.

    ...
    Jan Marek

    Jan Marek

    Red Teamer

    Cyber Rangers

    Spoluzakladatel Cyber Rangers. Specializuje se na Red Teaming, Windows OS, Active Directory, Hyper-V, Microsoft Sentinel, PowerShell a DFIR.

    ...
    Boris Mutina

    Boris Mutina

    Security Analyst

    Excello

    Od admina a programatora OT cez pentestera az k auditom a security advisory. A dnes aj pri emailoch.

    ...
    Pavel Ohnoutka

    Pavel Ohnoutka

    Owner & Managing Director

    Strategix

    Je český inovátor v oblasti transformace firem. Působil mnoho let v zahraničí – primárně na Blízkém Východě a v USA. Od roku 2016 vede tým konzultantů, který aktivně působí v České republice, SAE a Sultanátu Omán. Do projektů přináší své vlastní know-how, ověřené a unikátní strategie a postupy, které vedly k vývoji vlastní funkční metodiky.

    ...
    Jan Pilař

    Jan Pilař

    Senior Cybersecurity Technical Specialist

    Microsoft

    Člen týmu architektů, kteří se zaměřují na nasazení zabezpečení koncových zařízení a služeb Microsoft 365. Je také členem skupiny Microsoft Defender Rangers, díky čemuž úzce spolupracuje s týmem, který stojí například za produktem Microsoft Defender a Microsoft Threat Protection.

    ...
    Jan Šeda

    Jan Šeda

    Cyber Security Architect

    O2

    V současné době pracuje ve společnosti O2 Czech Republic na pozici Security Architect. V minulosti zastával seniorní role v oblasti bezpečnostní architektury, softwarového vývoje a systémové administrace např. ve společnostech Microsoft, Sybase, Cleverlance a Letiště Praha. Během své praxe získal řadu certifikací a ocenění v oblasti ICT a bezpečnosti.

    ...
    Radek Šichtanc

    Radek Šichtanc

    Director, Security Division

    O2

    Radek je odborník na informační bezpečnost s více než 20 letou praxí a působením ve vedoucích rolích v oblasti IT/kybernetické bezpečnosti v řadě technologických i poradenských společnostech jako např. AVG, Avast, KPMG nebo Accenture. Od roku 2021 zastává roli bezpečnostního ředitele ve společnosti O2 Czech Republic. Radek je držitelem řady bezpečnostních certifikací a ve své odborné praxi se věnuje zejména oblasti návrhu a implementace bezpečnostní strategie, systému řízení bezpečnosti informací a programům implementace kybernetického bezpečnosti.

    ...
    Radek Wilczyňski

    Radek Wilczyňski

    Security Engineer

    Cyber Rangers

    Radek je vývojář a bezpečnostní specialista se zaměřením na Unixové operační systémy. Ve svém profesním životě se zabývá převážně vývojem a bezpečnostním řešením operačních systémů postavených na Linuxovém jádře. Má zkušenosti s vývojem a architekturou softwaru, konzultacemi firemních procesů, implementacemi ERP systémů, hledáním zranitelností a sběru informací. Mezi jeho další oblíbená témata patří ochrana dat (privacy) a láska k FOSS.

    ...

    Program

    Program plný zajímavých a především praktických přednášek. První den věnován manažerským přednáškám a druhý den zaměřen na více technický obsah. Na kompletním programu usilovně pracujeme.



    8:00 - 8:45
    Registrace: Den 1

    Registrace účastníků

    Audience
    8:45 - 9:00
    Keynote: Den 1

    Zahájení prvního dne konference.

    Michal Horáček, Daniel Hejda, Jan Marek
    9:00 - 10:00
    Bezpečnostní výzva: Správa privilegovaných účtů ve firmách

    Co jsou privilegované účty a proč jsou považované za jedno z nejdůležitějších bezpečnostních témat ve firmách? Tyto účty (resp. uživatelé) mají v systému typicky vysoké oprávnění a přístupová práva, která jim umožňují například změny nastavení systémů nebo přístup k citlivým datům. Kompromitace těchto účtů pak může mít celkem fatální dopad na vaši firmu. Na to jak vytvořit funkční strategii privilegovaných účtů a jakou roli v ní hrají tiering/tier model, PAW, PIM/PAM, podmíněné přístupy a celková architektura firemní sítě se společně podíváme v rámci naší přednášky.

    Jan Šeda, Radek Šichtanc
    10:00 - 11:00
    Měření efektivity security operations, aneb od auditů a metrik po technickou emulaci hrozeb

    Většina bezpečnostně zralejších organizací se zabývá problematikou security operations, ale často bez hlubší formalizace. Mnoho organizací však nepřezkoumává efektivitu svých postupů, procesů a technologií v oblasti security operations. Nedostatek mechanismů pro ověření efektivity týmů SOC, CSIRT a dalších může vést k situaci, kdy se stávají "black boxem", jehož funkčnost a soulad s požadavky nelze určit. Tato prezentace se zaměřuje na měření efektivity různých aspektů security operations, včetně procesů a detekčních pravidel v SIEM. Představíme volně dostupné nástroje a postupy, které organizace mohou použít, včetně metodik pro jednoduché self-assessment vlastního prostředí a nástrojů pro emulaci hrozeb a ověření funkčnosti a efektivity systémů detekce hrozeb v síti i na koncových zařízeních.

    Jan Kopřiva
    11:00 - 11:15
    Přestávka

    Přestávka

    Audience
    11:15 - 12:15
    Social Engineering Kill Chain: Simulating, Predicting, & Minimizing Attack Verticals

    Protecting organizations against social engineering attacks is a challenging task that requires a comprehensive understanding of information, education, and strategy. Cyber criminals find social engineering appealing due to its low cost, low risk, and high reward nature. Despite advancements in security technology, human vulnerabilities remain constant, making exploitation of these vulnerabilities consistently successful. This presentation aims to dissect the social engineering kill chain, exploring the tactics attackers employ and the information they target. Real-life examples and exploitation techniques within these kill chains will be discussed, providing insights for offensive security testing. Considering reconnaissance as a crucial phase in social engineering attacks, the presentation will delve into the methods threat actors employ for open-source intelligence (OSINT) gathering. It will shed light on where they obtain the necessary information to craft their attack approach and the specific details they seek and exploit. Furthermore, specific examples of OSINT techniques and resources will be shared, benefiting both red teamers and blue teamers in their respective roles.

    Christina Lekati
    12:15 - 13:15
    Řízení významných rizik u významných dodavatelů

    Žijeme v reálném světě. Jsme závislí na svých dodavatelích. Řídíme rizika jak nejlépe umíme. Myslíte, že to stačí? V rámci přednášky se podíváme do reality řízení informačních rizik v dodavatelských řetězcích pro kritickou infrastrukturu (příklady z distribuce EE/ smart metering a výroby EE / klasika, jádro). Ukážeme si, proč hovoříme (jen) o významných rizicích a také proč (jen) o významných dodavatelích. Jako červená nit se přednáškou potáhne střet očekávání státních autorit (vydaná Varování NÚKIB, resp. nová očekávání NIS2 v oblasti řízení dodavatelských řetězců) vs. každodenní realita.

    Ing. Pavel Hejduk
    13:15 - 14:15
    Oběd

    Oběd

    Audience
    14:15 - 15:15
    Cybersecurity Compliance Management - Konec doby excelové?

    Nové compliance požadavky v oblasti kybernetické bezpečnosti, ESG / CSRD, whistleblowingu a ochrany osobních údajů už dnes dopadají do téměř všech činností, procesů a systémů v organizacích. Přestože ty usilují o co nejefektivnější řízení a postupy v této sféře a vynakládají obrovské investice, management kyberbezpečnosti stále často končí u e-mailů, Excelu, přinejlepším ticketovacích nástrojů, projektových anebo kolaboračních platforem? Lze zefektivnit a zautomatizovat i tuto součást kyberbezpečnosti? Jak vybudovat úsporný a efektivní systém pro organizaci, řízení a reporting cybersecurity compliance? Jak do takového systému reálně zapojit klíčové role (C-suite) a stakeholdery? Jak může podpořit efektivní cybersecurity compliance systém další kompetence organizace (např. incident response a continuity management, reporting ESG)? Jak překonat nekonečné spreadsheety, kde svěřit práci umělé inteligenci a na co při zavádění automatizace neopomenout?

    Jindřich Kalíšek
    15:15 - 15:30
    Přestávka

    Přestávka

    Audience
    15:30 - 16:30
    Lifecycle SOC analytika

    Přednáška zaměřená na to, jak by měl vypadat ideální lifecycle analytika, jak prodloužit jeho "službu SOCu" a vyhnout se epidemii burnoutu na pracovišti.

    Ing. Bc. Nicol Daňková
    16:30 - 16:45
    Přestávka

    Přestávka

    Audience
    16:45 - 17:45
    ICS TTX & Cyber Resilience

    Prezentácia poskytne náhľad do Table Top eXercise v kontexte ICS - priemyselných riadiacich systémov. Pojednáva o účele, výhodách, špecifikách TTX cvičení v ICS prostrediach a kľúčových komponentoch riadiacich systémov. Primárne zdôrazňuje dôležitosť vykonávania týchto cvičení na posúdenie pripravenosti ICS systémov a personálu na potenciálne bezpečnostné incidenty a ich fyzické dopady. Spomenuté budú tiež koncepty na zlepšenie odolnosti a reakcie na incidenty zahŕňajúce schopnosti organizácie pre rýchle zotavenie sa po kybernetickom incidente.

    Martin Fabry
    17:45 - 18:00
    Přestávka

    Přestávka

    Audience
    18:00 - 18:45
    Proč mi vždy škrtnou security budget (v rámci transformace firmy)?

    Přednáška je určena pro CTO a CFO, kteří se dozvědí jak funguje digitální transformace a proč se málo kdy bere ohled na bezpečnostní aspekt.

    Pavel Ohnoutka
    18:45 - 19:00
    Zakončení prvního dne konference

    Shrnutí prvního dne konference a co bude dál.

    Michal Horáček
    20:00 - 22:00
    Networking Party v klubu Endorfin

    klub Endorfin. Petrohradská 216/3, Praha 10-Vršovice. Vstup pouze pro účastníky, kteří si zakoupili samostatně prodejný vstup na Networking Party. Bude pro vás připraven raut včetně nápojů (pivo, víno, nealko). Další alko nápoje si bude možné zakoupit na baru.

    Networking Party
    9:00 - 10:00
    (Ne)bezpečné operační systémy GNU/Linux a BSD

    Operační systém je základním softwarovým systémem, který slouží k řízení a správě hardwaru a poskytuje prostředí pro běh aplikací. Dále je zodpovědný za správu procesů, souborů, sítí, ale také za bezpečnost a ochranu. Z tohoto důvodu by architektura operačních systémů měla být navržena s co největším ohledem na bezpečnost. Bohužel většina operačních systémů byla vyvinuta v době, ve které se na bezpečnost nekladl takový důraz, jako je tomu dnes, a trpí vážnými bezpečnostními problémy.

    Radek Wilczyňski
    11:15 - 13:15
    Slot #1 soutěže Attack or Defend

    Red Team a Blue Team bojují za bezpečnější prostředí.

    Audience
    Cyber Rangers
    13:15 - 14:15
    Výstavka hacking hardware před malým sálem

    Podívejte se na hardware, který v Cyber Rangers používáme během ofenzivního testování bezpečnosti organizací.

    Daniel Hejda, Jan Marek
    Michal Hanus, Ph.D.
    14:15 - 15:15
    Show must go on - kvantitativní řízení kybernetických rizik v roce 2023 (1. část)

    Na úvod společně nad praktickými příklady s demo ukázkou poznáme, proč je kvalitativní analýza rizik nedostatečná, proč principiálně selhává a proč je použití populárních risk matic fatálním selháním. Dále se podíváme na rozdíl mezi diskrétní kvantitativní analýzou rizik propagovanou v ISO standardech a správným statistickým přístupem s použitím stochastických simulací a zažijeme nefalšované tornádo. V další části se podíváme na podmíněnou pravděpodobnost pro vyhodnocení penetračních testů a nástrojových alarmů a vzápětí rozboříme kvalitativní mantru R=T*V*I a správně "Bayesovsky" zohledníme vliv hrozeb a zranitelností v daném rizikovém scénáři. V závěrečné demonstraci vše propojíme a ukážeme si, že kvantitativní analýza není oproti současným metodám ani pracná, ani složitá, ani náročná na množství dat a vstupů a že ji snadno prakticky zvládneme na navazujícím workshopu.

    Mgr. Michal Hanus, Ph.D.
    15:15 - 15:30
    Přestávka

    Přestávka

    Audience
    Michal Hanus, Ph.D.
    15:30 - 16:30
    Show must go on - kvantitativní řízení kybernetických rizik v roce 2023 (2. část)

    Na úvod společně nad praktickými příklady s demo ukázkou poznáme, proč je kvalitativní analýza rizik nedostatečná, proč principiálně selhává a proč je použití populárních risk matic fatálním selháním. Dále se podíváme na rozdíl mezi diskrétní kvantitativní analýzou rizik propagovanou v ISO standardech a správným statistickým přístupem s použitím stochastických simulací a zažijeme nefalšované tornádo. V další části se podíváme na podmíněnou pravděpodobnost pro vyhodnocení penetračních testů a nástrojových alarmů a vzápětí rozboříme kvalitativní mantru R=T*V*I a správně "Bayesovsky" zohledníme vliv hrozeb a zranitelností v daném rizikovém scénáři. V závěrečné demonstraci vše propojíme a ukážeme si, že kvantitativní analýza není oproti současným metodám ani pracná, ani složitá, ani náročná na množství dat a vstupů a že ji snadno prakticky zvládneme na navazujícím workshopu.

    Mgr. Michal Hanus, Ph.D.
    16:45 - 18:45
    Sloty soutěže Hack the Water Plant system

    Ponořte se do tajů průmyslové komunikace a zkuste hacknout naše zranitelné průmyslové řídící systémy postavené nad protokoly ModBus a IEC 60870-5-104.

    Audience
    20:00 - 22:00
    Networking Party

    klub Endorfin. Petrohradská 216/3, Praha 10-Vršovice. Vstup pouze pro účastníky, kteří si zakoupili samostatně prodejný vstup na Networking Party. Bude pro vás připraven raut včetně nápojů (pivo, víno, nealko). Další alko nápoje si bude možné zakoupit na baru.

    Audience
    8:00 - 8:30
    Registrace: Den 2

    Registrace účastníků

    Audience
    8:30 - 8:45
    Keynote: Den 2

    Zahájení druhého dne konference.

    Michal Horáček, Daniel Hejda, Jan Marek
    8:45 - 9:45
    Detekce anomálií, teorie a praxe

    Dnes je základem každé pokročilé bezpečnostní technologie detekce anomálií. Jak to ale funguje? Jaké jsou detekční modely? A jak to pak vypadá v praxi v reálném produktu?

    Jan Pilař
    9:45 - 10:45
    Hledání zranitelností ve zdrojovém kódu pohledem vývojáře, testera a akademika

    Velké množství zranitelností v softwarových aplikací vzniká v průběhu jejich vývoje. Hledat zranitelnosti ve zdrojovém kódu nebo jiné části aplikace je však problematický a časově náročný proces. Jako jedno z možných řešení se nabízí nástroje pro statickou, dynamickou a kombinovanou bezpečnostní analýzu zdrojové kódu. Jejich nesprávné použití ale může vést ke vzniku dalších problémů nežli k jejich řešení. V rámci přednášky se zaměříme na současný stav této problematiky a ukážeme si praktické ukázky, jak správně přistupovat k hledání zranitelností ve zdrojovém kódu.

    Willi Lazarov
    10:45 - 11:00
    Přestávka

    Přestávka

    Audience
    11:00 - 12:00
    Mýty a mylné představy o Active Directory vedoucí často k ohrožení organizace

    V Active Directory je velké množství konfigurací a možností, které se běžně používají k zajištění provozu aplikací a ověřování do nich. Často vede ale ke stejnému výsledku více cest. Bohužel správci běžně vybírají ty, které zásadně AD a celou organizaci pak vystavují velkému riziku. Zároveň často organizace nechápou podstatu určitých slabin AD a s nimi souvisejících útoků a tím se i neadekvátně chrání. Ve své přednášce se pokusím tyto různé mýty vyvrátit a dát vám pár tipů, jak svoje prostředí lépe zabezpečit.

    Jan Marek
    12:00 - 13:00
    You've got (bad)mail, what went wrong?

    Ked zly mail dorazi do mailboxu, moze byt pre vacsinu uzivatelov neskoro. Co sa stalo a ako sa tomu dalo zabranit? Preco defaultna sada pravidiel vacsinou nestaci, ale pri pokuse ju zmenit nahnevame prinajmensom management? A co v pripade, ze zly mail dorazil z nasej domeny?

    Boris Mutina
    13:00 - 14:00
    Oběd

    Oběd

    Audience
    14:00 - 15:00
    Best practises při zavedení multifaktorové autentizace

    Útok na identitu uživatele představuje jednu z nejčastějších kybernetických hrozeb, se kterými se organizace setkávají. Pro zajištění bezpečnosti identity je zásadním opatřením implementace multifaktorové autentizace. Nicméně, kromě zajištění bezpečnosti je také důležité zajistit uživatelskou přívětivost tohoto systému. Na základě mých odborných i praktických zkušeností představím nejvhodnější přístupy k zavedení multifaktorové autentizace, které splňují oba tyto požadavky.

    Jakub Barbierik
    15:00 - 15:15
    Přestávka

    Přestávka

    Audience
    15:15 - 16:15
    Nepřenášejme chyby z AD do AAD

    Přednáška se zaměřuje na naši zkušenost s přechodem na AAD Only a zdůrazňuje jemné nuance a rizika, která mohou vzniknout. Diskutujeme o lateral movementu v AAD Only prostředí a o absenci Conditional Access při přihlášení s O365 účtem. Také se zabýváme zneužitelností PRT tokenů u AAD Registered stanic a jakým způsobem to může ohrozit zabezpečení. Nabízíme praktické rady pro zajištění bezpečnosti v AAD Only sítích.

    Martin Haller
    16:15 - 17:15
    Jak (na)bourat prostředí výrobního podniku pomocí hackingu

    V rámci mé přednášky se zaměříme na univerzálně platné typy kybernetických útoků, které jsou, či mohou být vedeny proti ICS/SCADA prostředí (prostředí výrobního podniku). Zaměříme se na útoky na digitální vrstvu a ukážeme si jak mohou být špatně realizovány implementace různých typů komunikací. Během přednášky vám ukážu, jak manipulovat se síťovou komunikací a jak je možné oslepit operátora dispečinku.

    Daniel Hejda
    17:40 - 18:40
    Máme data v SharePointu opravdu v bezpečí a pod kontrolou?

    Přednáška shrnuje přes 20 let mých zkušeností s platformou SharePoint (OnPrem a Online) a zaměřuje se na bezpečnost dat, řízení oprávnění, metody dohledu a auditu, architektury prostředí. Na své si přijdete, ať již máte SharePoint Online nebo SharePoint Server. Jasná doporučení, praxí ověřené postupy, narovinu, bez vytáček. Něktetá témata budou možná nepříjemná, ale pravdivá. Vyslechněte je s otevřenou myslí. Těším se.

    Kamil Juřík
    18:40 - 19:30
    Vyhlášení vítězů CTF, tombola, zakončení konference

    Vyhlášení vítězů CTF, losování tomboly, zakončení konference

    Michal Horáček, Daniel Hejda, Jan Marek
    8:45 - 10:45
    Co je to Red Teaming a proč vám reálně otestuje vaši odolnost proti kybernetickému útoku

    Přednáška poskytne účastníkům komplexní přehled o Red Teamingu jako strategii pro proaktivní odhalování bezpečnostních slabých míst. Projdeme, jak takový Red Teaming probíhá, co od něj lze a nelze očekávat a jak se například liší od penetračního testu. Během této přednášky budou představeny metodiky, výhody a přínosy Red Teamingu pro zvýšení celkové odolnosti organizací vůči kybernetickým hrozbám.

    Jan Marek
    11:00 - 13:00
    Slot #2 soutěže Attack or Defend

    Red Team a Blue Team bojují za bezpečnější prostředí.

    Audience
    Michal Hanus, Ph.D.
    14:00 - 16:15
    Workshop: Statistika nuda je, má však cenné údaje - kvantitativní rizika v praxi

    Použijeme jednoduché a srozumitelné ukázky kódu v statistickém jazyce R pro kvantitativní modelování (statistické výpočty) pravděpodobnosti s použitím superpozice beta distribucí a dopadu s použitím beta-PERT a lognormální distribuce, kvantitativně stanovíme inherentní a reziduální rizika a kvantitativně zpracujeme Risk-Based Business Case pro ošetření rizika konkrétním bezpečnostním opatřením. K ruce nám budou nástroje R Studio, Agena Risk, Analytica a MS Excel.

    Mgr. Michal Hanus, Ph.D.
    16:20 - 18:20
    Slot #3 soutěže Attack or Defend

    Red Team a Blue Team bojují za bezpečnější prostředí.

    Audience

    Capture-the-Flag: Attack or Defend

    I tento rok bude opět probíhat po celou dobu konference Capture-the-Flag. Na letošním ročníku si ale můžete vybrat, zda budete analyzovat a doporučovat zabezpečení našeho připraveného prostředí nebo na toto prostředí budete útočit, hledat díry a sbírat flagy. Sestavte tedy svůj BLUE TEAM nebo RED TEAM a pojďte do toho. První tři teamy vyhrají hodnotné ceny pro každého člena teamu. Letošní ročník bude zaměřen opět na bezpečnost interní infrastruktury.

    Sestavte tým a zaregistrujte ho u asistentky u registračního stolu na jeden ze slotů (viz doprovodný program).

    Počet členů každého týmu je omezen na 4 osoby.

    RED TEAM má svůj dedikovaný lab na útočení a BLUE TEAM svůj lab na analýzu – prostředí se tedy v daném časovém slotu neovlivňují.

    Pravidla pro BLUE TEAM

    V týmu o maximálně 4 členech se připojte svým laptopem do našeho prostředí a za použití poskytnutých přístupů analyzujte celé prostředí a najděte vše, co by bylo vhodné opravit. Analyzované systémy označujte v R4NGE Hunterovi. Sepiště pro nás jednoduchý report s nálezy a doporučeními. To vše za 120 minut! My pak váš report vyhodnotíme a obodujeme. Tři nejlepší týmy (ať už RED nebo BLUE) pak vyhlásíme na konci konference a obohatíme jejich členy o zajímavé ceny.

    Pravidla pro RED TEAM

    V týmu o maximálně 4 členech se připojte svým laptopem do našeho prostředí a útočte a najděte vše, co by bylo vhodné opravit. Nalezené flagy vkládejte do R4NGE Huntera. Sepiště pro nás jednoduchý report s flagy a nálezy. To vše za 120 minut! My pak váš report vyhodnotíme a obodujeme. Tři nejlepší týmy (ať už RED nebo BLUE) pak vyhlásíme na konci konference a obohatíme jejich členy o zajímavé ceny.

    Capture-the-Flag: Hack the Water Plant system

    Tento rok bude poprvé probíhat ICS/OT Capture-the-Flag. Ponořte se do tajů průmyslové komunikace a zkuste hacknout naše zranitelné průmyslové řídící systémypostavené nad protokoly ModBus a IEC 60870-5-104. Účastnit se můžete jako jednotlivci a sbírat za každý splněný úkol body. Ti nejlepší vyhrají hodnotné ceny.

    Zaregistrujte se u asistentky u registračního stolu na konkrétní čas a pak už jen přijďte hackovat.

    Počet účastníků je omezen na celkem 8 hráčů.

    Pravidla

    Na hackování laboratoří se můžete přihlásit jako jednotlivci a plnit stanovené úkoly. Každý úkol má jasně stanovené body, které můžete získat a pouze ti nelepší a nejrychlejší mají možnost získat hodnotné ceny. Ceny nejsou udělovány za účast, ale bude nutné dosažení určitého počtu bodů, abyste byly zařazeni do soutěže (není nutné dokončit všechny stanovené úkoly). V rámci této hacking soutěže hackujete jako samostatná jednotka, ale s sebou si můžete vzít i pomocnou ruku, která vám může radit během hackování. Pro účast v soutěži budete potřebovat svůj vlastní počítač, kterým se připojíte do sítě, nastavíte statickou IP adresu a můžete se pustit do práce. Na počítači budete potřebovat své nástroje jako například WireShark, Ettercap nebo Python3 a Scapy, jelikož bez nich to budete mít mnohem náročnější až nemožné. Doporučujeme vám nainstalovat si virtuální počítač, který najdete zde https://www.controlthings.io/platform. Za každý splněný úkol v 45 minutovém slotu dostanete předem určené body. Během cvičení budou dostupné dvě laboratoře a proto můžete v jeden čas soutěžit vždy 2 osoby. Celkem se soutěže mohou účastnit maximálně 4 osoby. Čeká vás skenování IP adres a portů, identifikace služeb a zařízení, analýza a mapování průmyslové komunikace, tvorba vlastních TCP paketů, odposlech na radiové síti a radio replay útoky. Zdatnější se mohou pokusit narušit komunikaci i na seriové lince. Vyhlášení této soutěže bude probíhat v závěru konference a proto máte o důvod víc vydržet s námi až do úplného závěru.

    Vstupné

    Registrujte si svoje místo. Uvedené ceny jsou bez DPH.

    Počet účastníků je omezený.
    Aby byla vaše registrace potvrzená, musíte obdržet potvrzení v podobě zálohové faktury zaslané na vámi uvedenou e-mailovou adresu.


    Zlevněné vstupné na oba dva dny
    CZK8550

    EUR365
    • Všechny přednášky během obou dnů
    • Diskuze na Discord
    • Capture-the-flag
    • Workshop na téma kybernetických rizik
    • Volitelně Networking Party

    Registrace probíhala do 31.05.2023.

    Zlevněné vstupné na manažerský den
    CZK4550

    EUR195
    • Přednášky v rámci manažerského dne
    • Diskuze na Discord
    • Workshop na téma kybernetických rizik
    • Volitelně Networking Party

    Registrace probíhala do 31.05.2023.

    Zlevněné vstupné na technický den
    CZK4550

    EUR195
    • Přednášky v rámci technického dne
    • Diskuze na Discord
    • Capture-the-flag
    • Volitelně Networking Party

    Registrace probíhala do 31.05.2023.


    Standardní vstupné na oba dva dny
    CZK9250

    EUR395
    • Všechny přednášky během obou dnů
    • Diskuze na Discord
    • Capture-the-flag
    • Workshop na téma kybernetických rizik
    • Volitelně Networking Party

    Registrace probíhala od 01.06.2023 do 31.07.2023.

    Standardní vstupné na manažerský den
    CZK4950

    EUR210
    • Přednášky v rámci manažerského dne
    • Diskuze na Discord
    • Workshop na téma kybernetických rizik
    • Volitelně Networking Party

    Registrace probíhala od 01.06.2023 do 31.07.2023.

    Standardní vstupné na technický den
    CZK4950

    EUR210
    • Přednášky v rámci technického dne
    • Diskuze na Discord
    • Capture-the-flag
    • Volitelně Networking Party

    Registrace probíhala od 01.06.2023 do 31.07.2023.



    Last minute vstupné na oba dva dny
    CZK10550

    EUR450
    • Všechny přednášky během obou dnů
    • Diskuze na Discord
    • Capture-the-flag
    • Volitelně Networking Party

    Registrace ukončena z důvodu naplnění kapacity.

    Last minute vstupné na manažerský den
    CZK5550

    EUR237
    • Přednášky v rámci manažerského dne
    • Diskuze na Discord
    • Volitelně Networking Party

    Registrace ukončena z důvodu naplnění kapacity.

    Last minute vstupné na technický den
    CZK5550

    EUR237
    • Přednášky v rámci technického dne
    • Diskuze na Discord
    • Capture-the-flag
    • Volitelně Networking Party

    Registrace ukončena z důvodu naplnění kapacity.


    Platební a obchodní podmínky

    Po odeslání registračního formuláře vám bude zaslána (obvykle do 7 dnů) zálohová faktura se splatností 14 dnů. Po uhrazení faktury (připsáním na účet organizátora konference, kterým je společnost Cyber Rangers s.r.o.) vám bude zaslána faktura a potvrzovací email o úspěšné registraci.

    Vstup na konferenci bude umožněn pouze účastníku, kteří uhradili vstupné.

    Storno objednávky je možné provést dle následujících pravidel.

    Pokud účastník zruší svou objednávku více než 4 týdny před zahájením konference má nárok na vrácení 100% z ceny vstupného. Pokud účastník zruší svou objednávku více než 3 týdny a méně než 4 týdny před zahájením konference má nárok na vrácení 50% z ceny vstupného. Pokud účastník zruší svou objednávku více než 2 týdny a méně než 3 týdny před zahájením konference má nárok na vrácení 25% z ceny vstupného. Pokud účastník zruší svou objednávku měné než 2 týdny před zahájením konference nemá nárok na vrácení ceny vstupného.

    Souhlas s předáním vašich osobních údajů

    Registrací na konferenci udělujete svůj souhlas se zpracováním osobních údajů společnosti Cyber Rangers s.r.o.. Podrobnější informace jsou k dispozici zde.

    Změna místa konání

    V případě nepříznivé situace v souvislosti s nemocí COVID-19 může dojít ke kompletnímu přesunu konference do online podoby. Organizátor si vyhrazuje právo tuto změnu provést, avšak ne později než 24 hodin před začátkem konání konference. V případě online konání konference budou informace o přístupu k online streamu konference odeslány den před zahájením konference a to pouze účastníkům, kteří uhradili vstupné.

    Feedback

    Co říkají na konferenci účastníci minulých ročníků

    Jelikož se zabýváme spíše bezpečností dat, byli jsme zvědaví, čím nás konference překvapí. Čekal nás bohatý program rozdělený na manažerský a technický den a odnesli jsme si toho hodně. Ať už z výtečné přednášky Jana Marka, který nám ukázal jak (ne)fungují klasické antiviry a EDR, nebo přiblížením témat ofenzivních a defenzivních taktik v ICS v podání Martina Fabryho, v nám vzdálenější oblasti Operational Technology. Pro zájemce o cyber security můžu vřele doporučit příští ročník, snad se tam setkáme!
    Tomáš S.
    Konference byla plná skvělých odborných přednášek. Pokud jste letos nestihli, rozhodně doporučuji příští rok, protože jsou to dva dny plné zkušeností. Jedna z TOP security konferencí v Česku.
    David P.
    Jsem moc ráda, že jsem se mohla tento rok zúčastnit Cyb3r Days 2022 pořádané Cyber Rangers. Program byl nabitý odborníky ve své oblasti, zajímavými přednáškami a doprovodným programem. Za mě maximální spokojenost a už se těším na další ročník.
    Sandra B.
    vase dvojice ve studiu mne bavi, dobre se doplnujete a ma to spad. fakt se letosni rocnik povedl a posunul, ikdyz byl v onlajnu, tak ta atmosfera byla super.
    pip.boy
    Výborná online konference a zkušenost. Videa a přednášky velmi pěkně připraveny, líbilo se mi, jak byla konference moderována a prezentována. Jsem rád, že jsem byl účasten. Prostředí a celkový feeling byl velmi přátelský a především se mi nikdo nesnažil nic prodat (což dnes už moc nebývá, a proto jsem o to více rád). Zařazení večerního pokecu, který byl velmi přátelský a všichni se chovali ukázněně (využívali push-to-tak, nepřekřikovali se, nechávali ostatní domluvit), byl velmi přínosný a mnoho free témat bylo probráno a bylo sděleno mnoho osobních zkušeností. Cenné rady a zkušenosti ostatních je něco, co se nedá jen tak zaplatit. Streaming přes YouTube byl bez problému. Jen tak dál a vidíme se/slyšíme se na další konferenci!
    n0T4crNT$tr34m
    ako speaker musim povedat, ze konferencia je vyborne zorganizovana, kvalitne prednasky. a to, ze pani maju trpezlivost aj so mnou je velke plus. :-) plusom je debata tu na discorde
    bm
    Shrnula bych to takhle: No bullshit. No salespitch. Koncentrovane hands-on zkusenosti a znalosti podane skvelymi speakery v pratelskem a neformalnim, temer az komunitnim, prostredi. Moznost ucastnit se CTF, uzasni moderatori, bezchybna organizace a plodna diskuse behem after-party. Diky, bylo to senzacni!
    turbofretka
    PLUS: výborná konference, výborně připravené, velmi přínosné moderování mezi přednáškami MINUS: možná udělat v průběhu dne kromě oběda i jednu či dvě delší přestávky – takto nebyl pořádně čas na jídlo či potřebu … výplň mezi přednáškami byla tak kvalitní, že se nedalo odejít :). Jen tak dál! Formát online byl fajn.
    BOBO
    Velmi přínosné přednášky. Konference velice pěkně zorganizovaná. Vaše diskuze mezi přednáškami byli hodně zajímavé. Díky za ně. V porovnání s jinými konferencemi, tady mě to opravdu bavilo. Za mě, nejlépe připravená virtuální konference a díky za komunitní atmosféru.
    kggvir71
    Vynikajuca konferencia,skvele prednasky ktore su naplnene skutocne skvelymi informaciami,vyborna moderatorska dvojica,super CTF a tesim sa na dalsi rocnik kde sa uz mozno stretneme aj osobne
    hack4fun
    Vyborna konferencia, dobre zorganizovane. Bolo by fajn mat moznost si niektore prednasky pozriet aj neskor. Niektore som nemohol vidiet. Inak SUPER !
    Pito
    Konferencia skvele zvladnuta. Trochu ma mrzi, ze som sa nezucastnil CTF, kedze som sa chcel sustredit hlavne na prednasky a ich obsah. Keep it up!
    Templeman
    Dakujem velmi pekne za tuto konferu. Vela veci som sa naucil a spoznal ludi. Teraz len makat skusat studovat. Za mna TOP !
    wolftheblow
    Dakujem za perfektne zorganizovanu konferenciu, skvely vyber prednasajucich so zaujimavymi temami a netradicne moderovanie, ktore uputalo, pobavilo a poucilo. Mozem len odporucit, tesim sa na dalsi rocnik
    MichalZ
    Vyborné přednášky plné znalostí, zkušeností, ukázek. Velká radost se účastnit. Atmosféru tvořila dvojka fajn moderátorů a reagovali na dotazy. Těším se za rok, ale pokud bude online, dejte občas aspoň 5 minutové přestávky ať můžem s pískem.
    M8_1
    Parádní konference, už dlouho jsem něco tak nabitého neabsolvoval! Ze začátku jsem si myslel, že si u toho budu hrát CTF, ale rychle jsem pochopil, že na tohle se chci pořádně soustředit. Díky moc, fakt pecka!
    hdub
    Diky moc za tuto konferenciu. Je to asi prva konferencia pri ktorej som vydrzal skutocne 2 dni vkuse od rana do vecera, co svedci o kvalite prednasok / CTFka . A klobuk dole pred chalanmi, ktori to cele moderovali, skvela praca
    Nevermind
    2 dni plne super prednasok, ziaden zbytocny marketing, za mna urcite najlepsia konferecia, diky moc!
    Daness
    Bylo to super, pánové. Velký dík i všem prezentujícím. A klobouk dolů před CTFkaři.
    Tex
    Velké díky Všem přednášejícím za skvělé a vědomostmi nabité prezentace a ukázky. Díky za zábavné a zajímavé CTF. Poklona celému Cyber Rangers Teamu za skvělou konferenci CYB3R DAYS 2020!
    SpikeSpiegel
    Ideální konference pro laiky i ostřílené harcovníky. Perfektní přednášky,přednášející sdílní a velmi otevření jakékoliv diskusi. To vše v neopakovatelné neformální atmosféře. Velmi oceňuji i CTF, která dodává soutěžní kořeněnou příchuť celé události. Příští rok nehodlám chybět. Snad tentokrát on-site.
    Librarian
    Dva dny přednášek na zajímavá témata od lidí z praxe, chat roomy pro diskuzi právě probíraných témat s další možností lépe pochopit problematiku. Zároveň s konferencí probíhala i soutěž Capture The Flag, která umožnila jak prokázat současné zkušenosti a dovednosti, tak nové získat. To vše podpořeno hodnotnými cenami pro stupně vítězů.
    iapetus
    Skvělé přednášky, skvělá moderátorská dvojice, velký dík pánové. Musel jsem se rozhodnout zda přednášky, nebo CTF, stihnout obojí by nešlo. Zvolil jsem přednášky a nelituji. Ještě jednou, prostě skvělé. Těším se na další podobné akce.
    bob68
    Taková konference by mohla být i několikrát do roka. Moc jsem si to užil.
    Lukáš D. IT konzultant
    Perfektně plánovaný harmonogram a velmi kvalitní organizace.
    Karel S. Výkonný ředitel
    Konference byla naprosto úžasná. Dozvěděl jsem se mnoho nového.
    Josef C. Bezpečnostní manažer
    Více se orientovat na Linux prostředí, ale jinak byla konference velmi zajímavá.
    Tomáš L. Architekt IT systémů
    Parádní přednášky, dobré jídlo a zázemí. Výborná roadshow v předsálí a vyprávění od pánů ze Cyber Rangers.
    David M. Bezpečnostní analytik
    Dozvěděl jsem se informace ihned použitelné v praxi. Rozhodně konferenci doporučuji.
    Lukáš J. Bezpečnostní analytik

    Registrace spuštěna!

    Těšíme se na vás a věříme, že se dozvíte mnoho informací a především budete mít skvělý zážitek!



    REGISTRACE

    Organizátor

    Záštita

    Platinum partneři

    Gold partneři

    ¨

    Silver partneři

    Mediální partneři