aricoma logo avatar

#1 v podnikovém IT

Konference SECURITY 2022

Konference SECURITY - jsme zpět!

Program
  • Salonek Aquarius
  • Salonek Taurus
  • Vše

11:10 — 12:10

7 Steps To H@ck The Cloud

Itzik Berrebi (Cyngular Security)

Salonek Aquarius

Cloud adoption has grown rapidly in recent years - with more and more companies shifting to cloud computing services. Cloud TTPs (Tactics, Techniques, and Procedures) are significantly different from the well-known On-premise environment TTPs. Participate in a unique CTF (Capture The Flag) challenge -  Hacking a cloud environment using cloud-native capabilities and Living Off the Land methods, avoiding detection and going under the radar. Experience new cloud dedicated attack vectors and exploit other methods to exfiltrate sensitive data from cloud services. 

Zabezpečení API komunikace (nejen) pro kontejnerizované aplikace – praktický workshop

Jiří Doubek (F5)

Salonek Taurus

Provozování aplikací v různých cloudech nebo lokalitách společně s kontejnerizací mají významný dopad na to, jak jsou aplikace navrženy, síťově propojeny a zabezpečeny. Síťové a bezpečnostní politiky již nelze spravovat jen na úrovni síťových prvků a perimetru. Tímto vzniká potřeba nového přístupu zaměřeného na distribuované aplikace a jejich API komunikaci. Během workshopu navážeme na dopolední přednášku o zabezpečení API a ukážeme, jak ochránit K8s a VM aplikace a jejich API komunikaci v multicloud prostředí pomocí řešení F5 WaaP, lídra WAF trhu. Ukážeme, jak F5 Distributed Cloud Services fungují v praxi. Jak je jednoduché publikovat K8s aplikaci (on-prem, v public cloudu nebo v F5 cloudu) a nastavit WaaP (WAF, L3-7 DDoS, Antibot). Jak pro ochranu API aplikovat metodiku zero-trust, využít swagger definice/filů, dále nastavit funkci API discovery a pokročilou API ochranu pro detekci anomálií pomocí AI/ML pro eliminaci false positive. Ukážeme, jak vše ovládat z jednoho webového portálu, jaké dashboardy jsou k dispozici NetOps, DevOps a SecOps týmům a jak se celé prostředí dá automatizovat.

14:00 — 15:00

7 Steps To H@ck The Cloud

Itzik Berrebi (Cyngular Security)

Salonek Aquarius

Cloud adoption has grown rapidly in recent years - with more and more companies shifting to cloud computing services. Cloud TTPs (Tactics, Techniques, and Procedures) are significantly different from the well-known On-premise environment TTPs. Participate in a unique CTF (Capture The Flag) challenge -  Hacking a cloud environment using cloud-native capabilities and Living Off the Land methods, avoiding detection and going under the radar. Experience new cloud dedicated attack vectors and exploit other methods to exfiltrate sensitive data from cloud services.