Když „bezpečné" přestává stačit
Několik přednášek má společné téma: opatření, na která se firmy spoléhají, nejsou samy o sobě dostatečná.
- Michael Grafnetter, Principal Security Researcher ze SpecterOps, představí novou rodinu útoků Pass-the-Passkey. Ukáže tři zranitelnosti nalezené ve Windows 11 a Microsoft Entra ID a to, jak jejich zřetězení mohlo vést ke kompromitaci privilegovaných cloudových identit. Zmíní i phishing passkeys iniciovaný malwarem. Autoři zdůrazňují, že cílem není zpochybnit smysl passkeys, ale ukázat, co by měli vývojáři, pentesteři a obránci kontrolovat.
- Lubomír Ošmera ukáže moderní útoky na Active Directory, které nevyžadují klasické NTLM relay scénáře a zůstávají účinné i po důsledném hardeningu. Přednáška má odpovědět na otázku, zda přechod na Windows Server 2025 a omezení NTLM stačí. Podle anotace nikoli. Nechybí praktické ukázky, možnosti detekce a doporučení pro obranu.
- William Ischanoe v přednášce „WSL2 aka LV-426 aneb Widlácká veselka na planetě Acheron" rozebere čtyři vektory, kterými se z užitečného pomocníka Windows Subsystem for Linux 2 může stát vetřelec. Anotace, laděná do stylu sci-fi série, zmiňuje mimo jiné odposlech, exfiltraci dat, klonování a vnořenou virtualizaci a to, jak takto obejít bezpečnostní opatření, na která firmy spoléhají.
AI jako nová útočná plocha
Martin Haller, spoluzakladatel společnosti PATRON-IT, se v přednášce „MCP: Model Context Problém" podívá na servery Model Context Protocol očima útočníka. Firmy a vývojáři dnes napojují jazykové modely na firemní data, repozitáře, tikety, dokumenty i cloudové služby a adopce podle autora předbíhá bezpečnostní přemýšlení. Zazní, jaké typy chyb se v MCP serverech objevují, jak se z užitečného konektoru může stát cesta k citlivým datům nebo akcím a proč nestačí řešit jen bezpečnost samotného modelu.
Obrana, audit a forenzní pohled
Program doplňují přednášky zaměřené na řemeslo obránců a auditorů:
- Roman Kümmel, penetrační tester a lektor GOPAS, projde praktické checklisty pro audit běžných síťových služeb (FTP, SMB, SMTP, DNS, DHCP, SNMP, SSH) a přehled nástrojů, které audit usnadní. Přednáška je určena těm, kdo hledají systematický postup, aby při kontrole na nic nezapomněli.
- Lukáš Hlavička, technický ředitel a vedoucí forenzních analýz IstroSec a bývalý ředitel vládní jednotky CSIRT.SK, předvede případovou studii bezpečnostního incidentu od detekce po nápravu. Zaměří se na telemetrii, threat hunting, analýzu incidentu a koordinaci se zúčastněnými stranami. Přednáška bude ve slovenštině.
- Jan Marek nabídne hluboký pohled na Windows Memory Internals: jak Windows spravuje operační paměť, jak funguje virtuální paměť, jak ji útočníci zneužívají ke skrývání škodlivé činnosti a jaké mechanismy ji chrání.
Praktické informace
- Termín: 8. října 2026, registrace od 7:30, keynote v 8:30 (William Ischanoe)
- Místo: Multikino CineStar, OC Černý Most, Chlumecká 765/6, Praha 9 (metro B, stanice Černý Most)
- Prezenční vstupenka: 5 400 Kč bez DPH
- Online vstupenka: 3 500 Kč bez DPH
- Archiv: účastníci mají po konferenci 10denní přístup k záznamům. Záznam 8 přednášek z ročníku 2025 je k dispozici samostatně za 3 500 Kč bez DPH.