Hek.si – posnetki konferenc – kratki 3 min posnetki2018-07-16T09:49:12+00:00

HEK.SI 2016

Utrinki s Konference etičnega hekinga HEK.SI 2016

 

Oglejte si, kako smo se imeli na konferenci HEK.SI, ki se je odvijala 14. in 15. aprila 2016.

Pozdrav in uvodni nagovor organizatorja konference HEK.SI 2016

Aleksander Šinigoj, Palsit d.o.o.

Konferenca HEK.si je konferenca, ki jo organiziramo vsako leto za vse IT in računalniške strokovnjake, informatike in vse, ki vas zanima področje etičnega hekinga.

Na teh konferencah različni predavatelji, ki so strokovnjaki na svojih področjih, s prikazi etičnih napadov in tehnik, ki se jih poslužujejo napadalci, ter primerov napadov in vdorov iz prakse, poskrbijo za visok nivo adrenalinskega vzdušja.

Skupaj z nami se lahko vživite v delo etičnega hekerja.

Kratki posnetki predavanj konference HEK.SI 2016

Lets go with Hidden Data Economy & Hacking the Human Operating System: The Role of Social Engineering Within Cybercrime

Raj Samani, ENISA, McAffe

This video explores the concept of social engineering, what it is, how it works and the best methods to defend against it.

An Unexpected Journey: From XSLT Injection To a Shell

Saša Jušić, Infigo IS d.o.o.

This presentation will demonstrate how complete control over a target server can be taken through simple modification of XSL files.

Inženirski Socialing – v2.01ir6

Grega Prešeren, S&T d.d.

Predstavljene so aktualne tehnike, ki se jih hekerji poslužujejo za uspešno izvedbo vdorov v informacijske sisteme.

USB Armory – Razvoj in Uporaba

Andrej Rosano, Inverse Path

Predstavljen je razvoj in uporaba mini računalnika USB armoryja, ki je prednostno namenjen varnostnim aplikacijam.

Kako smo TeslaCrypt videli na SI-CERT?

Matej Breznik, SI-CERT

Spoznajte različne pristopi za reševanju podatkov pri okužbi z izsiljevalsko kampanjo TeslaCryp.

It’s not all About Hacking

Jurica Čular, Croatian Government’s CERT

This video will give you retrospective on why it is important to have strategic thinking on a state level in terms of cyber security.

Hack a country

Tadej Nared in David Petek, S|CEH – Slovenian certified ethical hackers

Video podaja odgovor, ali je možno, že z javno dosegljivimi podatki prepoznanih naprav v slovenskem omrežju, enostavno in hitro doseči zadostno kompromitirano maso.

The art of Open Source Intelligence

Zubair Khan, Tranchulas

Open source intelligence is intelligence collection technique that involves gathering information from publicly available sources and analyzing it to produce actionable intelligence.

ABcD – Automated Bug (cruised) Discovery

Miroslav Štampar, Croatian Government’s CERT

Presenting prototype of heuristic, fast, open source modular web browser plugin for “bug bounty” hunters and/or penetration testers.

Digitalna forenzika pri preiskavah hekerskih napadov – izkušnje policije

Toni Kastelic, MNZ – Policija, Uprava kriminalistične policije

Spoznajte, kako lahko digitalni dokazi prispevajo k preiskovanju in dokazovanju kaznivih dejanj.

Security in Smart Metering – Smart Grid

Nenad Andrejević, Comtrade d.o.o.

This video explains how to consider security as one of the enablers for IoT.

Fixing the Fixing

Mitja Kolšek, Acros d.o.o.

It is time to fix the process of vulnerability fixing.

Obravnavani incidenti v 2015/2016

Gorazd Božič, SI-CERT

Predavanje se osredotoča na računalniške incidente v slovenskem prostoru.

Fast and Transparent Online Banking Fraud Detection and Investigation

Federicco Maggi, Politecnico di Milano

This video will present you with an innovative system for online banking fraud analysis, detection and investigation.

Metasploit – eno najbolj razvpitih orodij s področja računalniške varnosti

Brane Vasiljevič, Hic Salta d.o.o.

Video posnetek se osredotoča na spoznavanje gradnikov in osnovo delovanje Metasploit, različne izvedbe orodja, povezovanje z drugimi aplikacijami …

Fighting Malicious Code

Zubair Khan, Tranchulas

This video discusse malware detection and analysis techniques in interesting ways.

Napad na wps zaščito – praktična demonstracija

Peter Kavčič, FOV

Spoznajte, kaj je wps, kakšen je njegov namen uporabe, delovanje, … Video predstavlja tudi bruteforce in pixie dust napada.

Mobile Application Security

Zsolt Nemeth, Camphora Consulting

Mr Nemeth will provide a glimpse into the most advanced app risk analysis technologies available for assessing and reporting the risks.

GSM monitor – orodje za monitoring GSM omrežja

Matej Kovačič

Predstavljeno je orodje gr – gsm, ki omogoča analizo GSM signalov. Bistvo aplikacije je, da za zajem uporablja poceni RTL-SDR sprejemnike.

Socialni inženiring – praktični primeri iz finančne industrije

Denis Novak, Detektivska agencija Vestigium d.o.o.

Naveden je prvi “zaznani” primer socialnega inženiringa, potem pa je predstavljen konkreten primer brez imen in naročnikov.

Hekerski napadi na bankomate

Mitja Vreča, Printec d.o.o.

Predavanje bo slušatelje popeljalo preko širokega nabora fizičnih napadov do najnovejših svetovnih trendov.

Security is Broken V2.0 – Latest Attacks and Effective Countermeasures

Jorge Sebastiao, CISSP

Increasingly sophisticated phishing scams expose users and corporations… Vulnerable code is everywhere: Mobiles, Mobile Apps, Cars …

Kako preprečiti hekerski napad na vaša gesla?

Uroš Weber, FRI

Videoposnetek se osredotoča na različne tehnike razbijanja gesel, ki jih uporabljajo napadalci in primere vdorov.

Uvod v okroglo mizo: Najpogostejše napake pri penetracijskih testih

Igor Hostnik, Unistar PRO d.o.o.

Uvod v okroglo mizo je pripravil Igor Hostnik iz podjetja Unistar PRO d.o.o. Spoznajte, katere so najpogostejše napake pri penetracijskih testih.

Želite dostop do celotnih posnetkov?

Za ogled celotnih posnetkov konference Hek.si 2016 morate zakupiti dostop do spletnega portala in posnetkov omenjene konference.

KLIKNITE TUKAJ