14. ročník česko-slovenské bezpečnostní konference HackerFest o nejnebezpečnějších praktikách hackingu dnešní doby a o tom, jak se před nimi chránit.
Konference je určena zejména pro CIO, IT ředitele a manažery, IT Security manažery, bezpečnostní specialisty a všechny zájemce o téma IT bezpečnost, hacking a etický hacking.
Zveme Vás do první řady kina na zbrusu nový díl sci-fi série o tom, jak naivní Widlák dostal doslova doživotní nabídku veselky s roztomilou tučňačkou. Jenže jako v každém divokém vztahu, i tady bude brzy zatraceně těžké rozklíčovat, kdo je doma skutečným pánem, kdo koho ovládá a kdo kam klade vejce. V naší svatební čtverylce se naučíme tančit 4 nekompromisní vektory pohybu, které promění užitečného pomocníka WSL2 v dokonalého vetřelce. V doprovodném svatebním menu pro gurmány nabízíme: Okukovačku, odposlouchávačku bez humbuku, tiché vynášení rodinného stříbra aka exfiltraci, Svatební únos ženicha v podobě klonování ženicha do podsvětí vnořené i sousedské virtualizace, a vše kulturně - Jak s tímto klonem obtančit a totálně paralyzovat celou rodinu dnešních bezpečnostních opatření, na které spoléháme a jak neprobouzet zlÉDRaky. Pochopíte, že pokud necháte Widláka s tučnačkou bez dozoru, po palubě Vám brzy bude běhat morph, co sežere loď za letu.
AI už dávno není jen chatbot v prohlížeči. Vývojáři i běžní uživatelé dnes chtějí napojovat modely na firemní data, nástroje, repozitáře, tikety, dokumenty, cloudové služby a interní systémy. Model Context Protocol k tomu nabízí elegantní cestu — a právě proto začíná vznikat nová útočná plocha, kde se potkává rychlá adopce, minimální kontrola a nadšení z AI integrací, které často výrazně předbíhá bezpečnostní přemýšlení.
V přednášce se na MCP servery podíváme očima útočníka. Probereme, proč mohou být MCP servery zajímavým cílem i nástrojem, jaké typy chyb se v nich začínají objevovat, jak se může užitečný AI konektor změnit v cestu k citlivým datům nebo akcím ve firemním prostředí a proč nestačí řešit jen bezpečnost samotného jazykového modelu.
Passkeys jsou navrženy jako moderní náhrada hesel odolná proti phishingu. Náš výzkum ale ukázal, že i na passkeys lze vést praktické útoky, a to využitím systémových zranitelností nebo škodlivého kódu přítomného v zařízení.
V přednášce si představíme novou rodinu útoků Pass-the-Passkey a tři zranitelnosti nalezené ve Windows 11 a Microsoft Entra ID. Ukážeme si, jak mohlo jejich zřetězení vést ke kompromitaci privilegovaných cloudových identit ve firemním prostředí. Podíváme se také na další útočné scénáře, včetně passkey phishingu iniciovaného malwarem, který často neodhalí ani zkušený IT specialista.
Cílem není zpochybnit smysl passkeys, ale ukázat, co se může pokazit a co by měli vývojáři, penetrační testeři i obránci kontrolovat, aby byla bezheslová autentizace skutečně bezpečnější.
FTP, SMB, SMTP, DNS, DHCP, SNMP, SSH… Síťové služby jsou základem každé infrastruktury, ale také častým zdrojem bezpečnostních problémů. V této přednášce si projdeme praktické checklisty pro audit nejběžnějších síťových služeb a ukážeme si, na co se při bezpečnostní kontrole zaměřit. Nebude chybět ani přehled nástrojů, které audit výrazně usnadní – od mapování služeb přes analýzu konfigurace až po ověřování známých zranitelností. Pokud hledáte systematický postup, jak při auditu na nic nezapomenout, tahle přednáška je právě pro vás.
Prípadová štúdia mapujúca priebeh bezpečnostného incidentu od jeho detekcie až po nápravu, so zameraním na telemetriu, threat hunting, analýzu incidentov a koordináciu so zainteresovanými stranami. Prezentacia ponúkne praktické postupy riadenia incidentov, ktoré pomáhajú minimalizovať dopad útokov a zlepšovať schopnosti detekcie. Súčasťou bude aj pohľad na to, ako pripraviť organizácie na moderných, vysoko motivovaných útočníkov prostredníctvom nastavenia priorít detekcie v súlade s rizikami.
Jak Windows spravuje operační paměť? Jak funguje virtuální paměť a co se s ní odehrává během běžných operací systému? Jakým způsobem útočníci využívají paměť ke skrývání škodlivé činnosti a jaké mechanismy Windows používá k její ochraně? Nejen na tyto otázky odpovím ve své přednášce, která nabídne skutečně hluboký pohled do fungování paměti v systému Windows.
Myslíte si, že nasazení Windows Server 2025 a odstranění NTLM znamená konec útoků na Active Directory? Bohužel ne.
V této přednášce si ukážeme moderní techniky, které útočníci využívají i proti nejnovějším verzím Active Directory. Zaměříme se na útoky, které nevyžadují klasické NTLM relay scénáře a zůstávají účinné i v prostředích, která prošla důsledným bezpečnostním hardeningem.
Čekají vás praktické ukázky současných technik kompromitace Active Directory, vysvětlení jejich principů, možnosti detekce i konkrétní doporučení, jak se proti nim efektivně bránit. Cílem přednášky není strašit, ale ukázat, jak dnes vypadají reálné útoky na moderní podnikové prostředí a proč samotný přechod na Windows Server 2025 nebo omezení NTLM k ochraně Active Directory nestačí.
Honza se bezpečnosti věnuje komplexně. Má za sebou 20 let tvrdé praxe v IT a cybersecurity, kde se zaměřoval na bezpečnost Windows a Active Directory, malware engineering nebo výzkum moderních hrozeb. Dnes zkoumá evoluci asymetrických i fyzických hrozeb napříč technologiemi. Své zkušenosti z výzkumu a ofenzivních operací předává dál formou taktických tréninků a přednášek.
Certifikace OSEP, CRTP, OSCP, PNPT, eCPPT, CEH, CHFI, CEI Microsoft MVP: Security, SecurityX, PenTest+, MS, MCSE
Odborný konzultant, lektor
Lektor, konzultant a architekt v oblasti Microsoft technologií. Jeho primární zaměření je bezpečnost Microsoft světa (cloudového i onprem). Implementuje bezpečnostní technologie jak do malých společností, tak do mezinárodních korporací.
Certifikace: MCSE, MCT, CEH, CND
IstroSec, Chief Technology Officer and Head of DFIR
Lukáš Hlavička (CISSP, GCFA, GXPN), odborník s viac ako 20 ročnou praxou a súdny znalec, zastáva pozíciu technického riaditeľa a vedúceho oddelenia forenzných analýz a reakcií na incidenty v spoločnosti IstroSec. V minulosti zastával pozíciu riaditeľa vládnej jednotky CSIRT.SK. Špecializuje sa na cielené kybernetické útoky, reakcie na bezpečnostné incidenty, testovanie odolnosti kritických infraštruktúr a komplexné poradenstvo v oblasti informačnej a kybernetickej bezpečnosti.
Spoluzakladatel společnosti PATRON-IT a lektor
S využitím standardních i nekonvenčních řešení se snaží přinést co nejlepší zabezpečení malým a středním firmám a vyrovnat tak nerovnováhu sil mezi útočníky a obránci. O nové znalosti a zkušenosti se dělí na svém blogu.
Certifikace: OSCP, ECSA, CHFI, MCSE, CCNP
Bezpečnostní výzkumník
Michael pracuje ve společnosti SpecterOps na pozici Principal Security Researcher. Dlouhodobě působí jako lektor, penetrační tester a výzkumník v oblasti bezpečnosti Windows, Active Directory a Entra ID. Na kontě má několik zranitelností a nových technik útoků v ekosystému Microsoftu. Je také autorem PowerShell modulu DSInternals pro auditování hesel v Active Directory a dalších open-source nástrojů.
Bezpečnostní konzultant a lektor
Roman Kümmel je penetrační tester, bezpečnostní konzultant a lektor počítačové školy GOPAS zaměřující se hlavně na bezpečnost a hacking webových aplikací.
Odborný konzultant a lektor
Rád se zabývá vším, co někdo zapomněl zašifrovat, Windows komponentami z pohledu bezpečnosti, autentizací, PKI, IPSecem a WiFi.
Certifikace: MCSE, MCSA, MCT, MCTS, MCITP, CEI, CEH, ECSA