Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
W czerwcu 2023 r. uruchomiliśmy nowy projekt “Akademia Sekuraka”. Pomysł polegał głównie na tym aby zaproponować Wam regularny dostęp do mega praktycznej wiedzy (jak to zawsze w sekuraku 😊). Co ważne – w cenie, która będzie akceptowalna również dla osób, które same finansują swoją edukację w zakresie bezpieczeństwa IT.
Wasze ogromne zainteresowanie projektem (w edycji 2023 bierze udział ponad 3400 osób!) pokazało, że to był dobry pomysł i że chcecie więcej 😊
Jeśli już w tym momencie chcesz dołączyć do Akademii to zapraszamy na stronę: https://sklep.securitum.pl/sekurak-academy-2024)
A jeśli chcesz się dowiedzieć więcej to poniżej serwujemy garść dodatkowych informacji. Uwaga tekst jest długi, ale warto przeczytać. Dla uważnych niespodzianka! 😊
Najkrócej mówiąc Akademia Sekuraka to cykl kilkunastu skondensowanych szkoleń z zakresu bezpieczeństwa IT, zaplanowanych z góry na każdy semestr danego roku.
Dołączając do Akademii zyskujesz:
To super propozycja dla tych, którzy są na początku swojej cyberkariery i chcą regularnie zdobywać wiedzę ze sprawdzonego źródła. Ze szkoleń śmiało mogą także skorzystać osoby bardziej zaawansowane w temacie, które chcą poszerzyć wiedzę w danym obszarze bezpieczeństwa IT.
AGENDA NA 2024 ROK
Planowane szkolenia w ramach Akademii Sekuraka 2024, Semestr I:
Nie ma na świecie firmy, która nie mogłaby “pochwalić” się incydentem bezpieczeństwa. Szkolenie to interaktywna i praktyczna sesja, która skupia się na analizie i odpowiedzi na rzeczywiste incydenty bezpieczeństwa. Uczestnicy będą mieli okazję zobaczyć na żywo rozłożone na czynniki pierwsze przypadki naruszeń bezpieczeństwa, demonstrując techniki śledcze i narzędzia wykorzystywane do identyfikacji zagrożeń. Zostanie pokazana analiza pakietów, ruchu netflow, analiza pamięci i procesów oraz podejście do analizy plikowej. To szkolenie to niewielka teoria, a przede wszystkim praktyczny pokaz wynikający z realnych doświadczeń, zapewniający uczestnikom nieocenioną wiedzę o tym, jak radzić sobie w sytuacjach kryzysowych w cyberprzestrzeni.
IoT jest wszędzie! Porozmawiamy o tym jak zrozumieć urządzenia IoT, które otaczają nas ze wszystkich stron i jak z nimi rozmawiać za pomocą interfejsów służących do debugowania. Poznamy różne techniki pozyskania danego firmware oraz jego ekstrakcji. Przejmiemy kontrolę nad systemami za pomocą najfajniejszych błędów typu Os Command Injection. Na koniec przewidujemy ostatnią lekcję tylko dla twardzieli – fuzzing & podatności typu Stack Overflow oraz pewien bonus, który ma status Top Secret…
Agenda na razie owiana tajemnicą ale na pewno będzie się znowu działo :-)
Wazuh to jeden z najpopularniejszych systemów SIEM, który jest dostępny za darmo. Działa na wielu platformach i składa się z agenta, serwera i konsoli. Agent zbiera logi i powiadomienia o incydentach, serwer je przetwarza i podejmuje działania. Na dodatek wszystko jest zaprezentowane w przyjaznym interfejsie opartym o ELK-stack. Na szkoleniu rozłożymy Wazuha na czynniki pierwsze. Przejdziemy proces instalacji, konfiguracji serwera, agenta, ELK, aż dojdziemy do samodzielnego tworzenia reguł i alarmów poprzez realizację ćwiczeń praktycznych pokazywanych przez prowadzącego. Zostaną wskazane także dobre praktyki do pracy z narzędziem w życiu codziennym administratora lub inżyniera SOC (własne reguły, alerty i powiadomienia).
Sieci to wiedza tajemna? Trochę tak, ale nie taka nieprzystępna. Ale by dobrze poruszać się w (nie tylko) sieciowym świecie potrzebna jest nie tylko twarda wiedza ale i wiele miękkich umiejętności i trochę przemyślanych rozważnych decyzji. Ta prezentacja będzie i techniczna i nietechniczna jednocześnie. Zapraszam na subiektywne spojrzenie podobno „wyjadacza” z prawie 20-letnim doświadczeniem, który pracuje z innymi „wyjadaczami”, ale i zupełnymi „juniorami”. Spojrzenie na to jak uczelnie przygotowują do pracy, jakich umiejętności nie uczą, jak rozwijać się w obszarze sieci, jakich błędów nie popełniać a na jakie aspekty, nie tylko techniczne, zwracać uwagę. I dlaczego nie zawsze to co konfigurujesz działa w zgodzie z dokumentacją. Mimo, że sesja będzie poświęcona sieciom, to nie-sieciowcy też znajdą w niej coś dla siebie.
Nie opowiemy jak włamać się do każdego systemu Windows. Nie opowiemy nawet, jak włamać się do twojego Windowsa. Pokażemy za to krok po kroku co dzieje się w prawdziwych, spotykanych na świecie, zdarzających się niemal co dzień atakach. Bo jeżeli właśnie tym atakom uda się zapobiec, hakerzy najprawdopodobniej poszukają innej ofiary. Bardziej bezbronnej.
W trakcie szkolenia opowiemy o realizowanych przez prowadzącego szkolenie testach socjotechnicznych on-site.. Wskażemy na co warto zwracać uwagę rozmawiając z ludźmi a także jak mówić by osiągnąć swoje cele.
Opiszemy kilka rzeczywistych scenariuszy działań socjotechnicznych prowadzonych w siedzibach klientów, także takich, w których prowadzący szkolenie został skutecznie powstrzymany przez pracowników weryfikowanej pod kątem bezpieczeństwa fizycznego organizacji. Nie zabraknie jednak tych przykładów, w których bohater akcji wyszedł z laptopem prezesa pod pachą :-)
Zapraszamy na piątą edycję naszego kultowego już szkolenia “Nie daj się cyberzbójom!” Cztery poprzednie edycje zgromadziły ponad 140000 uczestników. Opowiemy o aktualnych cyberoszustwach (z ostatniego pół roku) z omówieniem realnych przypadków, poznamy techniki wykorzystywane obecnie przez zaawansowane grupy hackerskie. Dowiemy się również co słychać w świecie ransomware oraz przypomnimy kilka najistotniejszych problemów, omawianych na poprzednich edycjach szkolenia. Szkolenie przeznaczone jest dla wszystkich osób nietechnicznych / pracowników biurowych.
Na poprzedniej edycji szkolenia Paweł Litwiński został przez jednego z uczestników nazwany ‘pan prawnik fajter’ – rzeczywiście i tym razem Paweł będzie odpowiadał na Wasze pytania związane z RODO z pełnym zaangażowaniem :-) Pytania będzie można zadać również wcześniej (kilka dni przed szkoleniem).
Szkolenie Tajniki OSINT/OPSEC omawia techniki wykorzystywane w rozpoznaniu z wykorzystaniem otwartych źródeł internetowych. Przedstawia również zestaw narzędzi przydatnych do tego typu rozpoznania oraz sposoby ich wydajnego wykorzystania. Szkolenie przybliża także ważną warstwę zabezpieczania swoich działań w Internecie. Uczestnicy będą mogli zobaczyć jakie dane mogą zdradzać dużą porcję informacji o użytkowniku i jak stosować techniki pasywne i zdalne, w celu ukrycia działań OSINT-owych. Dodatkowo, przedstawione będą także zagrożenia, które wynikają ze zbytniej ekspozycji swoich danych w Internecie. Szkolenie przeznaczone jest dla wszystkich osób, zarówno technicznych, jak i nietechnicznych, które chcą zadbać o higienę i bezpieczeństwo pracy w sieci.
Szkolenie “Praktyczny wstęp do hackowania Wi-Fi” wprowadzi Cię do świata atakowania sieci bezprzewodowych. Dowiesz się dlaczego nie warto już rozmawiać o WEP, WPS czy WPA. Skupimy się wyłącznie na bieżących technologiach, aktualnie stosowanych konfiguracjach oraz skutecznych metodach omijania tych zabezpieczeń.
Zrozumiesz dlaczego nie tylko konfiguracja punktów dostępowych wpływa na bezpieczeństwo sieci, poznasz też narzędzia i dowiesz się jaki sprzęt warto kupić i dlaczego. A na koniec – opowiem jak zadbać o bezpieczeństwo infrastruktury Wi-Fi, żeby nie było, że tylko psujemy :-)
Poświęcimy razem dwie godziny by zrozumieć zasadę działania kluczy Yubico (i nie tylko), pochylimy się nad protokołami kryptograficznymi stanowiącymi ich podwaliny oraz odpowiemy (m.in.) na pytanie jak i dlaczego one działają. Nauczysz się jak bezpiecznie z nich korzystać, na co zwrócić uwagę, co robić, a czego nie robić. Całość zakończy 30 minutowe, szczegółowe Q&A które pomoże Wam lepiej przyswoić całą wiedzę. Skrót topowej prezentacji z wewnętrznego cyklu edukacyjnego Securitum, prowadzi CEO Radosław Stachowiak.
W 2023 Securitum wykonał ponad 800 niezależnych projektów pentestowych, współpracując z ponad 500 klientami. Niniejsza prezentacja to podsumowanie stanu bezpieczeństwa ad 2023, które audytorzy firmy widzą przez pryzmat swoich raportów. Kilka najciekawszych odkryć i najgrubszych błędów. Przede wszystkim zaś wnioski płynące z analizy bezpieczeństwa kilkuset aplikacji i systemów. Innymi słowy: jak skutecznie się chronić, oraz jak przekonać swoją firmę do bezpieczeństwa – tak by nie wystąpić w raporcie za rok ;) Prezentuje Securitum CEO, Radosław Stachowiak.
Nazwa: “atak DDoS”, znana jest często również przez osoby, które z cyberbezpieczeństwem nie mają nic wspólnego. Od lat stanowią spore zagrożenie; przez wiele lat stosowane m.in przez grupy przestępcze w celu wymuszania okupów, zaszkodzenia firmie i jej wizerunkowi, czy nieczystej walce z konkurencją. Pomimo popularności tego zagrożenia, świadomość o sposobie jego działania jak i metodach obrony często jest niska, również wśród wykwalifikowanych administratorów czy zespołów SOC.
Niniejsze szkolenie ma na celu przekazanie szczegółowych informacji dotyczących defensywy przed atakami DDoS. Wiedza przekazywana w czasie szkolenia bazuje na wieloletnim komercyjnym doświadczeniu, z perspektywy osoby której rolą było wykrywanie i mitygacja skomplikowanych i rekordowych ataków DDoS oraz z perspektywy pentestera który przeprowadził dziesiątki skutecznych ataków DDoS na polskie i zagraniczne organizacje, omijając różnorakie zabezpieczenia anty-DDoS.
Podczas szkolenia poznamy sposoby zabezpieczenia Active Directory przy użyciu LAPS. Omówiony zostanie również Tiering oraz najlepsze praktyki z nim związane, Stacje Administracyjne a także podwójna ochrona tieringu przy użyciu Authentication Policy. Szkolenie skierowane jest do administratorów Active Directory, którzy chcą poznać zaawansowane techniki zabezpieczenia Active Directory.
[Uwaga!] Kolejność szkoleń może ulec zmianie, możliwe są również niewielkie zmiany w agendzie, jednak nie w liczbie szkoleń.
MEGA BONUS!
Dla uczestników Akademii Sekuraka 2024 udostępniamy archiwalne nagrania szkoleń zrealizowanych w ramach Akademii Sekuraka 2023:
a także nagrania innych, popularnych i przydatnych szkoleń sekuraka:
4. AKADEMIA SEKURAKA 2023 – JAK BYŁO?
Od czerwca 2023 r. do dnia dzisiejszego na szkolenia w ramach Akademii zapisało się ponad 3400 osób! Wygląda na to, że udało nam się stworzyć jedną z najliczniejszych i ożywionych społeczności związanych z cyberbezpieczeństwem!
W 2023 r. w liczbach wyglądało to tak:
Czyli w skrócie merytorycznie, intensywnie i energetycznie 😊
Widać, że doceniacie, że:
1. Nasza ekipa jest zawsze do dyspozycji jeśli są jakieś pytania.
2. Trenerzy są aktywni i odpowiadają na pytania uczestników.
3. Użytkownicy również sobie pomagają poprzez kanały „potrzebuję pomocy” i na forum.
A teraz oddajmy głos samym uczestnikom Akademii Sekuraka 2023:
5. MEGA BONUS DLA WYTRWAŁYCH!
Jeśli dotarłeś do tego miejsca gratulujemy, bo:
Możesz też kupić dostęp do Akademii dla innej osoby – wysyłamy wtedy elegancki voucher.
Mamy także specjalne pakiety dla firm w atrakcyjnych cenach.
Zainteresowany? Zakupu możesz dokonać tutaj: https://sklep.securitum.pl/sekurak-academy-2024
Pytania? Wątpliwości? Szczególne życzenia? Napisz: szkolenia@securitum.pl
~mk
Świetna inicjatywa! Tym razem nie odpuszczam i się zapisuję :)
Tak, chyba w wyobraźni.
Czy jest szansa, że kiedyś w przyszłości na Sekurak będzie konkurs na najfajniejszy artykuł (tekst) tak jak w 2015 roku? Nie chodzi o jakieś drogie nagrody. Po prostu fajna byłaby taka większa wymiana wiedzy w społeczności jakby każdy uczestnik o swoim ulubionym temacie coś napisał.
Idealnie dopisz się proszę tutaj: https://sekurak.pl/wspolpracuj-komercyjnie-z-sekurakiem-dwa-rozne-stanowiska-teksty-prowadzenie-szkolen/
Czy jest szansa, żeby uczestnicy akademii dostali jakąś zniżkę na nową ksiażkę? #cebula
Ha! Warto czytać e-maile do końca. W szkoleniu z AD jest żniżka -15%…