Wydarzenie archiwalne: Build your own pentesting lab — ta konferencja już się odbyła. Poniższe informacje mają charakter historyczny. Zobacz najbliższą edycję: IT w Ochronie Zdrowia →

Build your own pentesting lab

🗓️ 28–29 czerwca 2018 📍 Online 🎟️ 1699
Dowiedz się więcej
Udostępnij:

O szkoleniu:

Szkolenie przedstawia szeroki zakres testów penetracyjnych począwszy od testów wykonywanych z poziomu dostępu fizycznego poprzez wszelkie rodzaje ataków skierowanych na aplikacje, użytkowników, zarządzanie pamięcią, system operacyjny kończąc na escape’ach z virtualnych maszyn.
Podczas warsztatów dogłębnie omówimy wszelkie techniki ataków z uwzględnieniem zmieniających się systemów antywłamaniowych. Poznamy oraz wykorzystamy narzędzia, które są nieodłączną częścią aresnału każdego pentestera. Zmodyfikujemy shellkod aby przystosować go do aktualnych wymagań. Wykonamy live attack na systemy, aplikacje oraz infrastrukturę. Nauczymy się wykorzystywać przewagę jaką dają nam doświadczenie administratora czy programisty.
W praktycznej części przewidziany jest całkowity tzw. Ownage z Pwnagem. Rozdłubiemy najciemniejsze zakamarki systemów antywłamaniowych tylko po to żeby wykorzystać ich własne RCE przeciw nim (być może) ujawnimy nieujawnione jeszcze podatności. Zbadamy ciemne zakamarki własnych systemów, mózgów oraz sieci.
Zrozumiemy również na czym polega oraz w jaki sposób poszukuje się błędów. Znajdziemy swoje pierwsze 0daye. Omówimy aktualne trendy oraz wartościowe szkolenia/certyfikacje/metody pozyskiwania wiedzy w celu dalszego rozwoju.
Oraz przede wszystkim: przekażemy pasję, zaszczepimy prawie paranoiczną świadomość bezpieczeństwa oraz wybieganie zagrożeniom na przeciw, mitygując je zanim jeszcze powstaną nie dając szans większości potencjalnych ataków.
A wszystko to po dokładnym omówieniu z live demo oraz praktycznie w systemie BYOL (bring your own laptop).

Wymagania:

– doświadczenie w dziedzinie net/devops/admin
– choćby powierzchowna znajomość omawianych zagadnień
– znajomość tematyki cybersecurity
– system operacyjny z możliwością uruchomienia wirtualnej maszyny (preferowany qemu/kemu, VirtualBox, Vmware) lub preinstalowana – dystrybucja blackarch
jak najwięcej kart sieciowych,
-w miarę możliwości karty wifioparte o chipset atheros (jedna wystarczy)
– pendrive
– jakiekolwiek narzędzie offensive security, które Państwo posiadają (Nethunter, Lan turtle, hardware sniffer etc.)
– chęć rozwoju
Poziom: średnio-zaawanoswany
(możliwa zmiana decyzją prowadzącego, po przeanalizowaniu umiejętności uczestników)

Korzyści w udziału:

– Pełne zrozumienie zagadnień
– Nabycie umiejętności samodzielnego wykonania audytu/pentestu/fuzzowania/ataku
– Poznanie środowisk oraz narzędzi wykorzystywanych przy testach
– Nabycie zdolności zarobkowych (w zależności od poziomu zaawansowania)
– Nabycie nowych technik
– Praktyczne przykłady z prawdziwych testów

Uczestnikom zapewniamy:

– materiały szkoleniowe
– certyfikat potwierdzający uczestnictwo
– przerwy kawowe
– przerwy obiadowe

Agenda

28 czerwca 2018

  • Agenda
  • Część teoretyczna
  • Physical Security
  • Social Engineering
  • Red teaming (Polska vs Reszta Swiata)
  • Część praktyczna
  • Wprowadzenie
  • Infrastructure Penetration testing pivoting, decoys itp.
  • Środowiska && setting up the workbench
  • Rekonesans passive -active -internal -external
  • Vulnerability Assessment
  • Vulnerability Management
  • Vulnerability Research Buffer Overflows -registers -shellcods -x32,x64 exploitation -gaining shell -Linux vs Windows -Web exploitation -Mobile
  • Maintaining access
  • Privillege escalation
  • Web vulnerabilities
  • Client and Server Sides attacks
  • Bypassing AV
  • Dark corners of the OS a.k.a. rootkits

Prelegenci

Call for Papers

Podziel się wiedzą jako prelegent

Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.

Zgłoś prelekcję →
Współpraca

Zostań partnerem

Jesteśmy otwarci na współpracę partnerską przy tej konferencji.

Zostań partnerem →
Przewijanie do góry