OstatnéPrebehlo

Ročník 2017

Bezpečnostné incidenty v sieti

Ako ich lokalizovať a eliminovať

O konferencii

Čo sa na podujatí riešilo

Odborná konferencie efocus sa zameria na bezpečnostné incidenty v siete, ako ich lokalizovať a eliminovať.

Kľúčové témy prednášok

  • Útoky na webové aplikácie v praxi
  • Praktické spôsoby šírenia malwéru
  • Nechajte sa informovať o neobvyklom dianí vo vašej sieti
  • GREYCORTEX Mendel je nástroj pre pokročilú analýzu sieťovej prevádzky
  • Zlepšenie informačnej bezpečnosti pomocou systému manažérstva informačnej bezpečnosti

Program

Program podujatia

7 vystúpení, 6 rečníkov

I. Bezpečnosť v sieti - stratégie, techniky a technológie ochrany

09:10 - 09:40

Útoky na webové aplikácie v praxi

Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba

Cieľom prezentácie je vysvetliť ako vyzerá typický reálny útok na webovú aplikáciu, počínajúc zabezpečením útočníkovej anonymity, cez vyhľadanie kritických zraniteľností, prelomenie hesiel, končiac získaním lokálneho administrátora, vymazaním stôp a vytvorením zadných vrátok. Súčasťou prezentácie je praktická ukážka vyhackovania sofistikovanej zraniteľnosti a nasadenie zadných vrátok.

09:45 - 10:15

Praktické spôsoby šírenia malwéru

Ladislav JankoMalware Researcher v Tíme experimentálneho výskumu a detekcie, ESET

Prednáška sa zameria na praktické spôsoby šírenia malwéru s dôrazom na rozdiel medzi masovo šíreným malwérom a cielenými útokmi. Vysvetlí podstatu viacvrstvovej ochrany proti takýmto útokom v produktoch spoločnosti ESET s príkladmi sieťovej detekcie. A na záver sa pozrieme na to, ako sa tvorcovia malwéru postupne prispôsobujú novým trendom.

10:20 - 10:50

Nechajte sa informovať o neobvyklom dianí vo vašej sieti

Vladimír SedláčekCTO, Engineering Director, Greycortex, Brno

GreyCortex Mendel je pokročilý nástroj pre sledovanie a vyhodnocovanie anomálií prevádzky v počítačovej sieti. Jeho sledovanie ide ďalej, ako u bežných systémov pre zber netflow a IDS. S pomocou umelej inteligencie odhaľuje neobvyklou komunikáciu medzi zariadeniami a odhaľuje nové, zatiaľ nepomenované útoky. Známe bezpečnostné hrozby detekuje rovnako ako IDS. Na rozdiel od netflows meria podrobné parametre a odhaľuje slabé miesta vo výkone serverov u e-shopov a poskytovateľov obsahu. Ukážeme vám, čo vieme vyčítať z vašej siete a ako vám pomôžeme ju trvalo zlepšovať a zabezpečovať.

10:50 - 11:20

Prestávka na kávu

11:20 - 11:50

Zlepšenie informačnej bezpečnosti pomocou systému manažérstva informačnej bezpečnosti

Jaroslav BobovskýBeset

Systém manažérstva informačnej bezpečnosti (ISMS) je časť systému manažérstva organizácie, ktorý sa používa na riadenie ochrany informácií a zvládanie rizík, ktoré môžu tieto informácie potenciálne ohrozovať. Dobre zavedený a fungujúci systém je účinný nástroj, ktorý výrazne prispieva k zlepšeniu informačnej bezpečnosti vo firme.

Ukážka: praktické ukážky pri analýze rizík a riadení bezpečnostných incidentov, havarijný plán ako efektívny nástroj na riešenie problémov.

11:55 - 12:40

GREYCORTEX Mendel - nástroj pre pokročilú analýzu sieťovej prevádzky (praktická ukážka)

Martin KorecProduktový manažér GreyCortex

GREYCORTEX Mendel je nástroj pre pokročilú analýzu sieťovej prevádzky, ktorý prostredníctvom oceňovanej umelej inteligencii a strojového učenia identifikuje kybernetické hrozby a útoky, ktoré ostatné technológie nezaznamenajú, a poskytuje veľmi detailnú viditeľnosť do sieťovej prevádzky pre forenznú analýzu.

12:40 - 13:40

OBED/NETWORKING

II. Ukončenie konferencie

13:40

Záver

Ukončenie konferencie

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.