00
00
00
00

HACKSTOP: Od etičnega hekinga do kibernetske varnosti

Bodite korak pred napadalci z vpogledom v najnovejše kibernetske grožnje.

Odklenite inovativne strategije za zaščito podatkov in obrambo pred napadi.

Povežite se s strokovnjaki kibernetske varnosti in etičnimi hekerji

4. in 5. junij 2025, Ljubljana
(Fantastični prostori) in online

Oglejte si del programa HACKSTOP 2025 (10:00 - 12:20) brezplačno prek spleta!

PRIJAVITE SE ZA BREZPLAČEN (SPLETNI) OGLED

V brezplačen sklop bodo vključena sponzorska predavanja 4.6.2025 od 10:00 do 12:20 ure

Konferenca HACKSTOP: Od etičnega hekinga do kibernetske varnosti je namenjena osveščanju o sodobnih kibernetskih grožnjah in predstavitvi najboljših praks za zaščito informacijskih sistemov. Udeležencem ponuja vpogled v realne primere vdorov, uporabo orodij etičnega hekinga ter inovativne strategije za obrambo pred napadi. Dogodek spodbuja povezovanje s strokovnjaki kibernetske varnosti in etičnimi hekerji, vse z namenom krepitve digitalne odpornosti in zagotavljanja, da ostanemo korak pred napadalci.

HACKSTOP
Zdaj z VIP vstopnico za INFOSEK 2025!

PRIJAVITE SE TUKAJ

Premium paket HACKSTOP vključuje vstopnici za obe konferenci – HACKSTOP in INFOSEK.

Program HACKSTOP

1. konferenčni dan

Preparing and responding to the cybersecurity challenges of today and tomorrow

04.06.2025 od 09:00 do 09:30 ure
Rossella Mattioli | European Union Agency for Cybersecurity

The EU Agency for Cybersecurity (ENISA) works hands-on with the EU the Member States, with the European Commission and with other Agencies, to help either prevent or effectively respond to large-scale cybersecurity incidents and crisis. As mandated by NIS2, ENISA supports European cybersecurity incident and crisis management coordination providing daily operations of the CSIRTs Network and of the EU-CyCLONe, crisis simulation exercises, trainings, support to Member States in developing their crisis plans. The Agency covers the full spectrum of cybersecurity and aims to anticipate and prepare the Union for the cybersecurity challenges and threats of the next decade. In 2025 the Agency launched also the European Vulnerability Database and it is getting ready to operationalize the upcoming cybersecurity blueprint for large-scale cyber incidents and crisis.

Odkrivanje protislušnih naprav

04.06.2025 od 09:30 do 10:00 ure
Aleš Ažman | Detekta d.o.o

Zaradi usmerjenosti na kibernetske nevarnosti pozabljamo na klasične metode kraje poslovnih skrivnosti, kjer napadalci za nekaj eurov pridobijo vse podatke in ostanejo neopaženi.

Digitalizacija procesov z IT rešitvami ob upoštevanju smernic kibernetske varnosti

04.06.2025 od 10:00 do 10:15 ure
Aleksander Rožman | MIKROGRAFIJA d.o.o.

Kako digitalizirati poslovanje, avtomatizirati procese in obenem poskrbeti za skladnost s kibernetskimi zahtevami prihodnosti? Na predavanju boste spoznali praktične rešitve za elektronsko podpisovanje, upravljanje dokumentov in varno hrambo podatkov – vse z mislijo na zakonodajo, kot so ZIERDED, DORA in NIS2.

K-ASAP spletna platforma za ozaveščanje zaposlenih o kibernetski varnosti

04.06.2025 od 10:15 do 10:30 ure
Radomir Ljubojević | NASKOM d.o.o.

Predstavljamo vam Kaspersky ASAP, avtomatizirano platformo za ozaveščanje o varnosti. Platforma je spletno orodje, ki zaposlenim skozi vse leto gradi močne in praktične veščine kibernetske zaščite.
Vsebina temelji na več kot 25-letnih izkušnjah na področju kibernetske varnosti, izraženih v modelu kompetenc, ki obsega več kot 350 praktičnih in bistvenih veščin kibernetske varnosti, ki bi jih morali imeti vsi zaposleni. Kaspersky Automated Security Awareness platforma vključuje glavni in ekspresni tečaj ter phishing simulator, ki zagotavlja, da vaši zaposleni ne nasedejo na phishing.

Napadalci ne čakajo na vaš letni pentest. Zakaj bi vi?

04.06.2025 od 11:00 do 11:15 ure
Miha Petrač | ADD d.o.o.

V svetu, kjer se kibernetske grožnje razvijajo dnevno, tradicionalni modeli, kot so enkratni pentesti, niso več dovolj. Organizacije potrebujejo dinamičen, stalno delujoč sistem za ocenjevanje in obvladovanje izpostavljenosti. Predstavili bomo koncept CTEM, zakaj je pomemben, opcije implementacije in kakšne koristi prinaša.

Ko kibernetska varnost postane preprosta: Coro

04.06.2025 od 11:15 do 11:30 ure
Urban Turk | CREAPLUS d.o.o.

V kratkem intervjuju bomo predstavili Coro kot celovito, a preprosto rešitev za zaščito podjetij pred sodobnimi kibernetskimi grožnjami. Pogovor bo osvetlil, zakaj Coro izstopa med varnostnimi platformami: predvsem zaradi svoje avtomatizacije, preglednosti in preprostosti tudi za manjše IT ekipe. Dotaknili se bomo glavnih funkcionalnosti platforme, konkretnih primerov uporabe ter razlogov, zakaj je Coro idealna rešitev za podjetja, ki iščejo visoko stopnjo varnosti brez kompleksnosti. Opozorili bomo tudi na pomembnost preventive, hitrosti odziva in vloge uporabniške izkušnje pri izbiri varnostnih orodij.

Kje se konča klasični pentest in začne simulacija pravega napada?

04.06.2025 od 11:30 do 11:45 ure
Danijel Grah | NIL d.o.o.

Penetracijski testi so usmerjeni v odkrivanje tehničnih ranljivosti znotraj vnaprej določenega obsega, medtem ko pristop rdeče ekipe (angl. red team) temelji na celostni simulaciji napada, realističnih tehnikah in aktivnem izogibanju zaznavi varnostnih mehanizmov.
Skozi praktičen primer bomo prikazali, kako lahko napadalec prilagodi orodje na način, da ga varnostne rešitve ne zaznajo. Gre za eno izmed pogostih taktik, ki kaže, kako rdeče obarvan pristop presega odkrivanje ranljivosti in se osredotoča na preverjanje dejanske odpornosti organizacije proti napadom.

Kako Tickwall preprečuje krajo dostopa in izpostavljenost sistemov?

04.06.2025 od 11:45 do 12:00 ure
Andrej Golob | VIBOR d.o.o.

Tickwall učinkovito preprečuje krajo dostopa in izpostavljenost sistemov z uporabo večfaktorske avtentikacije, dinamičnega preverjanja identitete in načela najmanjših pravic. Omogoča natančen nadzor dostopa do kritičnih sistemov brez izpostavljanja gesel ali infrastrukture. Vsak dostop je nadzorovan, beležen in sledljiv, kar omogoča hitro odzivanje ob morebitnih varnostnih incidentih. Sistem temelji na načelih ničelnega zaupanja (Zero Trust), kar dodatno zmanjšuje tveganje zlorab.

Najšibkejši člen: Zakaj je uporabnik še vedno največja ranljivost v kibernetski varnosti?

04.06.2025 od 12:00 do 12:15 ure
Matic Šebjan Ogrizek | Unistar PRO 

Kljub naprednim tehnologijam, požarnim zidovom in sofisticiranemu zaznavanju groženj, ostaja uporabnik še vedno najpogostejša vstopna točka za napadalce. V tem predavanju bomo izvedeli, zakaj so človeški faktorji pogosto bolj nevarni kot tehnične ranljivosti.

2. konferenčni dan

Doppelganger: Cloning and Dumping LSASS to Evade Detection

05.06.2025 od 10:00 do 10:30 ure
Andrea Varischio | Yarix (Var Group)

Doppelganger is a Red Team tool designed to stealthily dump lsass.exe by cloning the process using NtCreateProcessEx, bypassing PPL and VBS protections. It leverages the vulnerable RTCore64.sys driver to disable security features and uses runtime API obfuscation to evade detection. The dump is XOR-encrypted and saved to disk, making it harder for EDR/XDR to flag.

Into the Shadows: Monitoring Your Company Secrets in the Dark Web

05.06.2025 od 10:30 do 11:00 ure

In today's threat landscape, your company secrets might already be circulating in hidden corners of the internet — and you may not even know it. In this session, we’ll explore how to monitor the dark web for leaked data, compromised credentials, and signs that your organization is being targeted. You'll learn how to leverage threat intelligence tools, spot early indicators of insider threats, and build a proactive defense strategy.

Exploiting Windows Syscalls

05.06.2025 od 11:00 do 11:30 ure
Jan Marek | Cyber Rangers

Let's take a deep dive into how Windows system calls actually work and explore some cool techniques for using them to execute payloads during red team engagements. We’ll look at the nuts and bolts of Windows syscall mechanics and how they can be leveraged in real-world hacking scenarios. It’s all about uncovering the power of syscalls and their crucial role in the toolkit of every ethical hacker.

Bridging the Gaps: Infrastructure Security & Threat Intelligence in M&A – Lessons from the Visma Security Program

05.06.2025 od 11:30 do 12:00 ure

Mergers and acquisitions offer a fast track to innovation and market expansion—but they also expose organizations to hidden cybersecurity risks that can linger long after the deal is done. In this talk, I’ll share hard-won insights from the frontlines of infrastructure security and threat intelligence, focusing on my work within the Visma Security Program and its rigorous due diligence process for evaluating acquisition targets.
We’ll dive into the real-world application of CTI and infrastructure security assessments during M&A, exploring how Visma’s integrated approach helped identify and mitigate inherited vulnerabilities, prevent supply chain compromise, and secure operational continuity post-acquisition. Attendees will learn:
- How to build an M&A security playbook rooted in real threat intelligence.
- Infrastructure red flags to watch for in early-stage evaluations.
- Strategies for aligning security expectations between acquiring and target entities.
- Lessons from high-risk assessments and how they influenced buy/no-buy decisions.
This session is for security leaders, CTI professionals, and M&A advisors who want to strengthen their organization's posture during periods of rapid growth and technological integration.

Optimizing Post-Quantum Signatures via QRNG-PRNG Integrated Verkle Trees

05.06.2025 od 12:00 do 12:30 ure
Maksim Iavich | Scientific Cyber Security Association/Caucasus University

During this talk, I will address the rapidly advancing field of quantum computing and the significant threat it poses to the security of public-key cryptosystems, which are widely used in securing digital communications. While the research community is actively working to develop defenses against quantum attacks, current solutions still face challenges related to their efficiency and practicality.
I will delve into one promising solution: hash-based digital signature schemes, and explore how combining these with vector commitments and Verkle tree-based techniques can help mitigate quantum risks. This approach integrates innovative concepts to create a more secure framework for digital signature generation in a post-quantum world.
A key aspect of this work is the integration of Verkle trees with Merkle-based strategies and vector commitments, a novel combination designed to enhance security while reducing computational and memory overhead. Additionally, I will introduce a post-quantum secure pseudo-random number generator to further optimize memory usage and ensure that the solution remains efficient and viable for resource-constrained environments.

HACKSTOP
 

300 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025

HACKSTOP + INFOSEK 2025

850 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025
  • INFOSEK 2025
    (3. - 5. 9. 2025, Nova Gorica)

*Cene ne vključujejo DDV

Spoznajte vrhunske strokovnjake, ki bodo razkrili ključne strategije za odkrivanje varnostnih groženj in učinkovito obrambo pred hekerskimi napadi.

Matic Šebjan Ogrizek

Unistar PRO 

Najšibkejši člen: Zakaj je uporabnik še vedno največja ranljivost v kibernetski varnosti?

Matic Šebjan Ogrizek je mladi strokovnjak za kibernetsko varnost, zaposlen kot SOC analitik v podjetju Unistar PRO, kjer se osredotoča na zaznavanje in odzivanje na varnostne incidente ter obvladovanje sodobnih kibernetskih groženj. Trenutno zaključuje študij kibernetske varnosti na Višji strokovni šoli Academia v Mariboru, kjer je pridobil poglobljeno znanje o zaščiti informacijskih sistemov in infrastrukture. Njegovo delo vključuje spremljanje varnostnih dogodkov, analizo tveganj ter sodelovanje pri implementaciji varnostnih rešitev, s čimer prispeva k zagotavljanju varnega digitalnega okolja za stranke podjetja.

Matic Šebjan Ogrizek

Matic Šebjan Ogrizek je mladi strokovnjak za kibernetsko varnost, zaposlen kot SOC analitik v podjetju Unistar PRO, kjer se osredotoča na zaznavanje in odzivanje na varnostne incidente ter obvladovanje sodobnih kibernetskih groženj. Trenutno zaključuje študij kibernetske varnosti na Višji strokovni šoli Academia v Mariboru, kjer je pridobil poglobljeno znanje o zaščiti informacijskih sistemov in infrastrukture. Njegovo delo vključuje spremljanje varnostnih dogodkov, analizo tveganj ter sodelovanje pri implementaciji varnostnih rešitev, s čimer prispeva k zagotavljanju varnega digitalnega okolja za stranke podjetja.

Aleš Ažman

Detekta d.o.o

Odkrivanje protislušnih naprav

Aleš Ažman je zasebni detektiv z licenco, zaposlen v podjetju Detekta, detektivsko-varnostna agencija in svetovanje d.o.o. Ima dolgoletne izkušnje iz vojske, posebej s področja CIMIC, saj je bil kot častnik SV tudi inštruktor v centru odličnosti Nata (CCOE) na Nizozemskem. Pridobljene izkušnje iz mirovnih operacij in šolanj v različnih oboroženih silah po svetu uspešno prenaša v civilno okolje. Kot zasebni detektiv se dnevno srečuje z izzivi na različnih področjih detektivskega dela, od vdorov v zasebnost, nezvestobe, preverjanja zaposlenih, do iskanja skritih oseb in njihovega premoženja. Orodje, ki ga pri svojem delu uporabljala je največkrat prav svetovni splet.

Aleš Ažman je zasebni detektiv z licenco, zaposlen v podjetju Detekta, detektivsko-varnostna agencija in svetovanje d.o.o. Ima dolgoletne izkušnje iz vojske, posebej s področja CIMIC, saj je bil kot častnik SV tudi inštruktor v centru odličnosti Nata (CCOE) na Nizozemskem. Pridobljene izkušnje iz mirovnih operacij in šolanj v različnih oboroženih silah po svetu uspešno prenaša v civilno okolje. Kot zasebni detektiv se dnevno srečuje z izzivi na različnih področjih detektivskega dela, od vdorov v zasebnost, nezvestobe, preverjanja zaposlenih, do iskanja skritih oseb in njihovega premoženja. Orodje, ki ga pri svojem delu uporabljala je največkrat prav svetovni splet.

Andrej Golob

VIBOR d.o.o.

Kako Tickwall preprečuje krajo dostopa in izpostavljenost sistemov?

Andrej Golob je IT in kibernetski arhitekt z več kot 20-letnimi izkušnjami pri načrtovanju in zaščiti heterogenih enterprise okolij. Kot zgodnji posvojitelj naprednih tehnologij na področju kibernetske varnosti ter z bogatim znanjem, pridobljenim pri varovanju kritične infrastrukture, prinaša praktične izkušnje in poglobljen vpogled v delovanje kibernetske obrambe v realnem okolju.

Andrej Golob

Andrej Golob je IT in kibernetski arhitekt z več kot 20-letnimi izkušnjami pri načrtovanju in zaščiti heterogenih enterprise okolij. Kot zgodnji posvojitelj naprednih tehnologij na področju kibernetske varnosti ter z bogatim znanjem, pridobljenim pri varovanju kritične infrastrukture, prinaša praktične izkušnje in poglobljen vpogled v delovanje kibernetske obrambe v realnem okolju.

Danijel Grah

NIL d.o.o.

Kje se konča klasični pentest in začne simulacija pravega napada?

Danijel Grah je v svetu kibernetske varnosti aktiven že skoraj deset let. Kariero je začel kot svetovalec, kasneje se je posvetil raziskovanju, danes pa pri podjetju NIL deluje kot analitik kibernetske varnosti v centru za varnostne operacije (SOC). Ima bogate izkušnje s penetracijskim testiranjem in utrjevanjem varnosti, programiranjem, svetovanjem ter razvojem sistemov za kibernetsko obrambo. Svoja raziskovalna dela je objavljal in predstavljal na različnih mednarodnih konferencah s področja informacijske varnosti, svoje znanje in izkušnje pa je potrdil tudi s strokovnimi certifikati, kot je GRID.

Danijel Grah

Danijel Grah je v svetu kibernetske varnosti aktiven že skoraj deset let. Kariero je začel kot svetovalec, kasneje se je posvetil raziskovanju, danes pa pri podjetju NIL deluje kot analitik kibernetske varnosti v centru za varnostne operacije (SOC). Ima bogate izkušnje s penetracijskim testiranjem in utrjevanjem varnosti, programiranjem, svetovanjem ter razvojem sistemov za kibernetsko obrambo. Svoja raziskovalna dela je objavljal in predstavljal na različnih mednarodnih konferencah s področja informacijske varnosti, svoje znanje in izkušnje pa je potrdil tudi s strokovnimi certifikati, kot je GRID.

Urban Turk

CREAPLUS d.o.o.

Ko kibernetska varnost postane preprosta: Coro

Urban Turk je strokovnjak za prodajo z večletnimi izkušnjami na področju poslovnega svetovanja in tehničnih rešitev. Zaposlen je v podjetju CREAPLUS, kjer je odgovoren za prodajo naprednih kibernetskih rešitev za podjetja vseh velikosti. S svojim znanjem in razumevanjem tehnoloških izzivov sodobnih organizacij pomaga strankam pri izbiri varnostnih rešitev, ki so prilagojene njihovim specifičnim potrebam. 

Urban Turk

Urban Turk je strokovnjak za prodajo z večletnimi izkušnjami na področju poslovnega svetovanja in tehničnih rešitev. Zaposlen je v podjetju CREAPLUS, kjer je odgovoren za prodajo naprednih kibernetskih rešitev za podjetja vseh velikosti. S svojim znanjem in razumevanjem tehnoloških izzivov sodobnih organizacij pomaga strankam pri izbiri varnostnih rešitev, ki so prilagojene njihovim specifičnim potrebam. 

Rossella Mattioli

European Union Agency for Cybersecurity

Preparing and responding to the cybersecurity challenges of today and tomorrow

Rossella Mattioli serves as the Head of the Crisis Response & Operational Stakeholders Support Sector at the European Union Agency for Cybersecurity (ENISA). At ENISA, Rossella leads the Agency's work on incident response and crisis management coordination in the European Union. Her work focuses on empowering EU operational stakeholders, equipping them with the necessary tools and knowledge to effectively prepare for and respond to large-scale cybersecurity incidents and crises.
Rossella holds an MSc in Cybersecurity from Tallinn University of Technology and joined the Agency in 2013. Her experience within the Agency encompasses a diverse range of critical cybersecurity domains, including Internet infrastructure, Industrial Control Systems (ICS) and Supervisory Control and Data Acquisition (SCADA) systems, the evolving landscape of intelligent public transport, the security challenges of smart cars and airports, and the launch of the strategic cybersecurity foresight function.

Rossella Mattioli

Rossella Mattioli serves as the Head of the Crisis Response & Operational Stakeholders Support Sector at the European Union Agency for Cybersecurity (ENISA). At ENISA, Rossella leads the Agency's work on incident response and crisis management coordination in the European Union. Her work focuses on empowering EU operational stakeholders, equipping them with the necessary tools and knowledge to effectively prepare for and respond to large-scale cybersecurity incidents and crises.
Rossella holds an MSc in Cybersecurity from Tallinn University of Technology and joined the Agency in 2013. Her experience within the Agency encompasses a diverse range of critical cybersecurity domains, including Internet infrastructure, Industrial Control Systems (ICS) and Supervisory Control and Data Acquisition (SCADA) systems, the evolving landscape of intelligent public transport, the security challenges of smart cars and airports, and the launch of the strategic cybersecurity foresight function.

Miha Petrač

ADD d.o.o.

Napadalci ne čakajo na vaš letni pentest. Zakaj bi vi?

Miha Petrač je vodja omrežno-varnostnih rešitev v ADD, kjer od leta 2014 skrbi za umestitev in razvoj novih produktov s tega področja. Ima bogate izkušnje z HPE Networking porfeljem, saj je v preteklosti deloval tudi kot HP Networking solution Arhitect. Dodatno je ključno pripomogel k razvoju ekipe in portfelja proizvajalca FORTINET, kjer je ADD danes eden od glavnih partnerjev tako v Sloveniji kot v regiji.

Miha Petrač

Miha Petrač je vodja omrežno-varnostnih rešitev v ADD, kjer od leta 2014 skrbi za umestitev in razvoj novih produktov s tega področja. Ima bogate izkušnje z HPE Networking porfeljem, saj je v preteklosti deloval tudi kot HP Networking solution Arhitect. Dodatno je ključno pripomogel k razvoju ekipe in portfelja proizvajalca FORTINET, kjer je ADD danes eden od glavnih partnerjev tako v Sloveniji kot v regiji.

Radomir Ljubojević

NASKOM d.o.o.

K-ASAP spletna platforma za ozaveščanje zaposlenih o kibernetski varnosti

Radomir Ljubojević je direktor podjetja Naskom, ki je Kaspersky distributer za Slovenijo in Zahodni Balkan. Ima več kot 20 let izkušenj na področju informacijske in kibernetske varnosti. Še posebej je vključen v programe ozaveščanja zaposlenih o kibernetski varnosti.

Radomir Ljubojević

Radomir Ljubojević je direktor podjetja Naskom, ki je Kaspersky distributer za Slovenijo in Zahodni Balkan. Ima več kot 20 let izkušenj na področju informacijske in kibernetske varnosti. Še posebej je vključen v programe ozaveščanja zaposlenih o kibernetski varnosti.

Jan Marek

Cyber Rangers

Exploiting Windows Syscalls

Jan is a co-founder of Cyber Rangers, red teamer and trainer. His expertise includes deep knowledge of Windows OS security and Active Directory. He specializes in EDR evasion, exploit development, malware engineering, and advanced attack techniques in Active Directory environments.

Jan Marek

Jan is a co-founder of Cyber Rangers, red teamer and trainer. His expertise includes deep knowledge of Windows OS security and Active Directory. He specializes in EDR evasion, exploit development, malware engineering, and advanced attack techniques in Active Directory environments.

Catalin Curelaru

Visma

Bridging the Gaps: Infrastructure Security & Threat Intelligence in M&A – Lessons from the Visma Security Program

Catalin is a security professional specialised into Infrastructure and Product Security areas with a strong knowledge of Security Operations.
He works at Visma as a Infrastructure Security Program Lead, enjoying his time in providing technical leadership in various security areas, having a true desire to drive the Infrastructure Security, Cyber Threat Intelligence (CTI) and M&A Security field and building an resilient, scalable and relevant Security Program through the Visma Security Program - VSP.
Catalin is the OWASP Timisoara Chapter Leader where he aims to create a strong local security community focused on improving the application security world and creating security awareness. He also has several recognized certifications in the security field and in his spare time he enjoys reading lots of cool stuff, playing football, biking and hiking.

Catalin Curelaru

Catalin is a security professional specialised into Infrastructure and Product Security areas with a strong knowledge of Security Operations.
He works at Visma as a Infrastructure Security Program Lead, enjoying his time in providing technical leadership in various security areas, having a true desire to drive the Infrastructure Security, Cyber Threat Intelligence (CTI) and M&A Security field and building an resilient, scalable and relevant Security Program through the Visma Security Program - VSP.
Catalin is the OWASP Timisoara Chapter Leader where he aims to create a strong local security community focused on improving the application security world and creating security awareness. He also has several recognized certifications in the security field and in his spare time he enjoys reading lots of cool stuff, playing football, biking and hiking.

Aleksander Rožman

MIKROGRAFIJA d.o.o.

Digitalizacija procesov z IT rešitvami ob upoštevanju smernic kibernetske varnosti

Aleksander Rožman je prokurist podjetja Mikrografija z več kot 20-letnimi izkušnjami na področju upravljanja dokumentov, fizičnega in elektronskega arhiviranja, digitalizacije ter projektnega vodenja. Svoje strokovno znanje je uspešno uveljavljal v različnih industrijah, tako v Sloveniji kot tudi v širši regiji.

Aleksander Rožman

Aleksander Rožman je prokurist podjetja Mikrografija z več kot 20-letnimi izkušnjami na področju upravljanja dokumentov, fizičnega in elektronskega arhiviranja, digitalizacije ter projektnega vodenja. Svoje strokovno znanje je uspešno uveljavljal v različnih industrijah, tako v Sloveniji kot tudi v širši regiji.

Andrea Varischio

Yarix (Var Group)

Doppelganger: Cloning and Dumping LSASS to Evade Detection

Andrea Varischio, of Yarix’s Red Team since 2020, graduated from UNIPD with a degree in telecommunications engineering. During his studies, he became passionate about computer security, with a focus on that of Android devices, which was also his master’s thesis topic. Drummer in his spare time, he loves music, math, martial arts and board games.

Andrea Varischio

Andrea Varischio, of Yarix’s Red Team since 2020, graduated from UNIPD with a degree in telecommunications engineering. During his studies, he became passionate about computer security, with a focus on that of Android devices, which was also his master’s thesis topic. Drummer in his spare time, he loves music, math, martial arts and board games.

Maksim Iavich

Scientific Cyber Security Association/Caucasus University

Optimizing Post-Quantum Signatures via QRNG-PRNG Integrated Verkle Trees

Prof. Maksim Iavich is a Weiser Fellow and a post-quantum cryptography researcher at the University of Michigan, conducting research within the framework of the Weiser Fellowship. He is also a professor and the head of the Cybersecurity Direction at Caucasus University (CU), where he leads the Information Technologies bachelor’s program, the IT Management master’s program, and the Cybersecurity programs at CU.
Prof. Iavich is the Director of the Cyber Security Center, CST (CU), and serves as an expert evaluator at the National Center for Education Quality Development of Georgia. He is the CEO & President of the Scientific Cyber Security Association (SCSA).
In 2024, Maksim was acknowledged as the best young scientist of Caucasus University. He is an honorary doctor of the National Aviation University, Kyiv.
In 2018, Maksim was acknowledged as the best young scientist of Georgia in the field of technology. He is a cybersecurity consultant for both Georgian and international organizations. Additionally, he has been an invited speaker at international practical and scientific cybersecurity conferences and has organized numerous local and international scientific cybersecurity events.
Prof. Iavich has received multiple scientific awards in cybersecurity. He is the author of numerous scientific papers covering topics such as cybersecurity, cryptography, post-quantum cryptography, 5G security, mathematical models, and simulations.

Maksim Iavich

Prof. Maksim Iavich is a Weiser Fellow and a post-quantum cryptography researcher at the University of Michigan, conducting research within the framework of the Weiser Fellowship. He is also a professor and the head of the Cybersecurity Direction at Caucasus University (CU), where he leads the Information Technologies bachelor’s program, the IT Management master’s program, and the Cybersecurity programs at CU.
Prof. Iavich is the Director of the Cyber Security Center, CST (CU), and serves as an expert evaluator at the National Center for Education Quality Development of Georgia. He is the CEO & President of the Scientific Cyber Security Association (SCSA).
In 2024, Maksim was acknowledged as the best young scientist of Caucasus University. He is an honorary doctor of the National Aviation University, Kyiv.
In 2018, Maksim was acknowledged as the best young scientist of Georgia in the field of technology. He is a cybersecurity consultant for both Georgian and international organizations. Additionally, he has been an invited speaker at international practical and scientific cybersecurity conferences and has organized numerous local and international scientific cybersecurity events.
Prof. Iavich has received multiple scientific awards in cybersecurity. He is the author of numerous scientific papers covering topics such as cybersecurity, cryptography, post-quantum cryptography, 5G security, mathematical models, and simulations.

Martín Pérez Rodríguez

Xebia

Into the Shadows: Monitoring Your Company Secrets in the Dark Web

As a Cloud Security & DevSecOps consultant, he enables diverse development teams to deliver improved results while protecting their business-critical assets on-prem and in Cloud environments. Passionate about red teaming, threat intelligence, offensive security, and talking to an audience about his stories.
For a glimpse at his career so far, you can reach out to his LinkedIn:
https://www.linkedin.com/in/martinperezrodriguez/

Martín Pérez Rodríguez

As a Cloud Security & DevSecOps consultant, he enables diverse development teams to deliver improved results while protecting their business-critical assets on-prem and in Cloud environments. Passionate about red teaming, threat intelligence, offensive security, and talking to an audience about his stories.
For a glimpse at his career so far, you can reach out to his LinkedIn:
https://www.linkedin.com/in/martinperezrodriguez/

HACKSTOP
BREZPLAČNI DEL

0 €

  • HACKSTOP - BREZPLAČNI DEL
    1. konferenčni dan: 4. 6. 2025
    od 10:00 do 12:20 ure

HACKSTOP
 

300 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025

HACKSTOP + INFOSEK 2025

850 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025
  • INFOSEK 2025
    (3. - 5. 9. 2025, Nova Gorica)

*Cene ne vključujejo DDV

Osrednji dogodek za informacijsko varnost v Sloveniji
8000+ udeležencev v dveh desetletjih

INFOSEK 23 Let

Preveri mnenja udeležencev

Lepo je spremljati vaš stalen razvoj, letos ste marsikje letvice spet postavili višje. Po drugi strani pa osnova – stroka, druženje in srčnost – ostajajo tista stalnica, ki jo mnogi prepoznavajo in zaradi katere se vračajo.
Dean Korošec
Hvala vam za še eno odlično izpeljano konferenco in upam, da se je drugo leto spet udeležim.
Marko Poje, Mestna občina Ljubljana
Čestitke za 21. super organiziran INFOSEK. Zopet ste pokazali, da za vas ni razlik ali pripravljate konferenco za 80 (začetki) ali za 800+ udeležencev - rezultat je vedno enkratna organizacija in spremljevalne dejavnosti.
Janez Berkopec, URSOO
Zahvalil bi se rad celotni ekipi in čestital za odlično izpeljan dogodek, ki bi tudi v malo manj izrednih razmerah bil super. Letos sem se prvič osebno udeležil konference, ki pa jo spremljam če vrsto let, če ne drugače vsaj po programu, ki je vsako leto zanimiv, ne glede na to, v katerih panogi smo. Prav program ter njegova širina je hkrati tudi posebnost konference, ki ji uspe tudi v našem malem podalpskem prostoru pod eno, tokrat žal virtualno-fizično streho združiti vse, ki se kakorkoli ukvarjajo ali srečujejo z varnostjo, poleg njih pa tudi vodje in voditeljice oddelkov IT, ter poslovne sekretarje in sekretarke. Program morda na prvi pogled ne deluje atraktivno za tiste, ki se ukvarjamo/jo z varnostjo vsak dan, a pod površjem ponuja nekaj več, kar postane jasno šele po seštevku vseh dejavnikov. Srečanje z različnimi praksami, pristopi k organizacijski varnosti, posebnosti posameznih panog, ter spoznavanje kotičkov varnosti, ki so sicer večino časa skriti, je nekaj kar se težko najde na strokovnih dogodkih namenjenih strokovni publiki in ravno taki dogodki, kot je Infosek ponudijo vpogled vanje. Kot IT-jevcu, ki že tretje dela na področju OT varnosti v multinacionalki mi je bilo v izredno veselje, da sem spoznal nekaj drugačnih praks k pristopu varovanja teh omrežij, ter tudi poglede ključnih oseb na področje, ki je vedno bolj aktualno zaradi digitalizacije v industriji Veselim se že našega naslednjega snidenja, do takrat pa ostanite zdravi vsi skupaj, pa čim več uspehov!
Matjaž Demšar, Siemens d.o.o.
Konferenca je top s***. Škoda, da ni več takih. Dajte večkrat na leto dogodke organizirat. Vsekakor priporočam obisk, konferenca je vredna vsakega stroška.
Tilen Rep, Ceneje d.o.o.
Vse, kar organizira Palsit, je po mnogoletnih osebnih izkušnjah izredno kvalitetno. Podobno bi lahko pohvalil le še Arnes.
Mojmir Štangelj, Prirodoslovni muzej Slovenije
Z moje strani samo pohvala. Konferenca uspešno raste, program je raznovrsten in kakovosten, dogodek pa prepoznan kot eden vodilnih dogodkov na temo varnosti, vaša ekipa pa že standardno odlična.
Uroš Žust, Mazars IT d.o.o.
This was my first experience at INFOSEK, I found the conference professional, well organized and attended by some of the top experts in Europe. It was a great time.
Nicholas Skelsey, Secure Network
Vse pohvale za letošnjo konferenco, mi je bilo edino žal, da nismo bili vse 3 dni!
Toni Jeršin, Anni d.o.o.
INFOSEK-a sem se letos udeležil drugič. Priporočam ga zlasti zato, ker se v treh dneh konference zvrsti veliko relevantnih predavanj s področja informacijskih rešitev in obvladovanja informacijskih tveganj. Predavanja potekajo kar v šestih dvoranah hkrati, tako da vsak izmed udeležencev lahko najde nekaj sebi primernega. Pred predavalnicami različni ponudniki predstavljajo tudi svoje rešitve, na voljo pa je tudi dovolj časa za povezovanje in izmenjavo informacij z ostalimi udeleženci konference na večernih dogodkih.
Klemen Nučič, Zavarovalnica Triglav d.d.
It was our second time to partner with INFOSEK conference in 2019, and it was a pleasure again to be part of this event. We had valuable discussions with the conference attendees during the breaks and we were happy to see great participation on our lecture too. We would like to thank the hard work for everyone who took part in the organization, it really was a great conference again! We hope to be a partner of INFOSEK 2020 too! Thank you very much once again for inviting me as a speaker and for organizing the conference. It was a great experience, and I am looking forward to meeting you all again next year.
Daniel Pellarini, Računalniško in podjetniško svetovanje, Daniel Pellarini s.p.
Letos smo bili prvič kot eden izmed sponzorjev konference Infosek. Presenečen sem bil nad odlično organizacijo, zanimivo vsebino predavanj in strokovnimi predavatelji. Po mojem mnenju je to največja in najbolje organizirana konferenca s področja informacijske varnosti, katere sem se udeležil v zadnjih letih. Še posebej bi pohvalil ekipo Palsita, ki je s svojo prijaznostjo in domačnostjo poskrbela za odlično počutje vseh nas udeležencev.
David Božič, Our space appliances d.o.o.
Konference Infosek, ki je že vrsto let osrednji dogodek s področja informacijske varnosti, se zaradi aktualne tematike in strokovnih predavateljev vedno rad udeležim. Prav tako je konferenca odlična priložnost za druženje in izmenjavo izkušenj.
Sašo Rakovec, Gorenjska banka d.d., Kranj
Pohvaliti je potrebno, da tako pomembna konferenca, kot je INFOSEK, posveča pozornost tudi varstvu osebnih podatkov. Informatiki, po večini udeleženci te konference, so namreč tisti, ki se morajo prvi zavedati pomena te temeljne človekove pravice in jo predvsem upoštevati že pri idejnih zasnovah informacijskih rešitev. Vgrajena zasebnost (Privacy by Design) naj postane standard, tudi s pomočjo INFOSEK-a.
Nataša Pirc Musar, Predsednica Republike Slovenije

Vas zanima, kako smo se imeli na lanski INFOSEK konferenci?

Podrsajte po galeriji slik ...

HACKSTOP
Zdaj z VIP vstopnico za INFOSEK 2025!

PRIJAVITE SE TUKAJ

HACKSTOP
BREZPLAČNI DEL

0 €

  • HACKSTOP - BREZPLAČNI DEL
    1. konferenčni dan: 4. 6. 2025
    od 10:00 do 12:20 ure

HACKSTOP

300 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025

HACKSTOP + INFOSEK 2025

850 €

  • HACKSTOP
    1. konferenčni dan: 4. 6. 2025
  • 2. konferenčni dan: 5. 6. 2025
  • INFOSEK 2025
    (3. - 5. 9. 2025, Nova Gorica)

*Cene ne vključujejo DDV

Prijavi se na HACKSTOP

HACKSTOP - BREZPLAČNI DEL (od 10:00 do 12:20)
HACKSTOP (300 € + DDV)
HACKSTOP + INFOSEK (850 € + DDV)
* Z nakupom premium paketa HACKSTOP, si zagotovite VIP vstopnico za konferenco INFOSEK 2025.

INFOSEK

1. KONFERENČNI DAN (Četrtek, 11.2.2021)
2. KONFERENČNI DAN (Petek, 12.2.2021)
3. KONFERENČNI DAN (29.11.2020)

CIO FORUM

1. KONFERENČNI DAN (Četrtek, 11.2.2021)
2. KONFERENČNI DAN (Petek, 12.2.2021)
3. KONFERENČNI DAN (29.11.2020)

On-Line

GDPR KONFERENCA

1. KONFERENČNI DAN (Četrtek, 11.2.2021)
2. KONFERENČNI DAN (Petek, 12.2.2021)
3. KONFERENČNI DAN (29.11.2020)

MASTERMIND KONFERENCA

1. KONFERENČNI DAN (Četrtek, 11.2.2021)
2. KONFERENČNI DAN (Petek, 12.2.2021)
3. KONFERENČNI DAN (29.11.2020)

DELAVNICE

Malware Lifecycle ... from offensive to defensive
Metasploit – From zero to Hero
Da Ne
Želim prijaviti dodatne udeležence

Dodatni udeleženci

Vsa polja označena z * so zahtevana!

Vse informacije o plačilu boste dobili po elektronski pošti.

Strinjam se s splošnimi pogoji poslovanja podjetja Palsit d.o.o. *
*Organizator konference (Palsit d.o.o., Mednarodni prehod 2A, Vrtojba, 5290 Šempeter pri Gorici, davčna številka: SI 92141927) zahtevane podatke potrebuje za namen organizacije in izvedbe konference in jih kot upravljavec osebnih podatkov obdeluje na temelju 6/I člena GDPR - točka b (pogodba o udeležbi na konferenci).
*Organizator bo na podlagi 158/II člena ZEKom-1 e-naslove uporabljal tudi za namen pošiljanja sporočil z oglasno vsebino. Seznanjen sem, da se od prejemanja oglasnih e-sporočil lahko kadarkoli odjavim, in sicer tako, da v poslanem elektronskem sporočilu kliknem na označeno povezavo.
Želim prejemati SMS obvestila o dogodkih podjetja Palsit d.o.o.
*Od prejemanja SMS sporočil se lahko kadarkoli odjavite.

Politika zasebnosti je dostopna na povezavi: https://palsit.com/politika-zasebnosti


Ta spletna stran uporablja piškotke. Z obiskom in uporabo spletne strani soglašate s piškotki.  DOVOLIM Več informacij o piškotkih najdete in nastavitve tukaj.