Delavnica: HEKANJE MOBILNE APLIKACIJE
Predavatelj: Grega Prešeren, CARBONSEC d.o.o.
sreda, 30. 9. 2020, Nova Gorica, Hotel Perla ali ONLINE
Opis delavnice:
Na primeru mobilne banke bomo pripravili lastno orodje za razbitje prijavnega gesla. Tehnika je relevantna za vsako mobilno aplikacijo, ki mora zagotavljati varno prijavo.
Glavni poudarki:
- Obratni inženiring
- Kriptografija
- Razbijanje gesel
Podrobnejša vsebina:
- Uvod
- Osnovna arhitektura mobilnih sistemov in aplikacij
- Osnove kriptografije
- Osnove obratnega inženiringa
- Priprava okolja
- Namestitev razvojnega okolja
- Priprava hekerskih orodij
- Hekanje v živo
- Identifikacija konceptualne napake v kriptiranju
- Izgradnja lastnega orodja za razbijanje gesla
- Zaključna debata ob kavi
Za koga je delavnica zanimiva:
Delavnica je zanimiva za vse, ki se ljubiteljsko ali profesionalno ukvarjate z odkrivanjem ali upravljanjem z varnostnimi pomanjkljivostmi v aplikacijah, še posebej za varnostne inženirje, razvijalce, programerje in CISO.
Potrebna predznanja:
- Osnovna znanja sistemske administracije
- Zaželeno osnovno znanje objektnega programiranja
Vsak udeleženec potrebuje prenosni računalnik z možnostjo nameščanja programske opreme (razvojnega okolja).
Trajanje delavnice: 30.9.2020
- 9.00-9:15: uvodna predstavitev ob kavi
- 9.15-11.00: prvi del delavnice
- 11:00-11:15: odmor za kavo
- 11:15-13:00 drugi del delavnice
- 13.00-14.00: kosilo
- 14.00-15.00: zaključni del delavnice
O predavatelju:
Grega Prešeren se od vsega začetka profesionalne kariere primarno ukvarja s testiranjem kibernetske varnosti. V različnih podjetjih je od leta 2010 vodil in izvedel več kot 100 varnostnih pregledov omrežij, IT storitev, spletnih, mobilnih in drugih aplikacij in industrijskih oz. SCADA sistemov. Je nosilec večih strokovnih certifikatov s področja informacijske in aplikacijske varnosti (SANS GXPN, GWAPT, GMOB, GICSP) in informacijskih omrežij (CCNP, CCNA Security, CCAI). Izvaja tudi izobraževanja s področja aplikacijske varnosti in večkrat letno predava na konferencah s področja informacijske varnosti. Od leta 2017 deluje kot vodilni etični heker in predavatelj v soustanovljenem podjetju CARBONSEC d.o.o.
Cena delavnice:
- 250 € + DDV (v primeru, da se prijavite tudi na konferenčni del INFOSEK 2020)
- 297 € + DDV (v primeru, da se udeležite samo delavnice)
*Pogostitev je vključena v ceno programa.