IT UNDERGROUND
IT Underground - Praga 2008
Hotel StepW dniach 27 – 29 lutego, w Hotelu Step, w czeskiej Pradze, odbyła się już X edycja konferencji IT Underground. Konferencja ta, odbywająca się regularnie od 4 lat, poświęcona jest metodom obrony sieci przed atakami hakerów.
Mapa dojazdu / Adres
Malletova 4, 190 00 Praha
Opis wydarzenia
Na czas konferencji, do Pragi zjechali się nie tylko specjaliści, których zaprosiliśmy, ale również ponad sześćdziesięciu komputerowych geeków praktycznie z całej Europy. Praskie ITU 2008 rozpoczęliśmy od całodniowych warsztatów prowadzonymi równolegle w dwóch sesjach. Pierwszą z nich prowadził Raul „Nobody” Chiesa, Włoch zarówno z charakteru jak i miłości do wina, który swoim wykładem i talentem oratorskim mógł obudzić nawet najbardziej zaspanych uczestników jego wykładu. Po drugiej stronie ściany, para Niemców, Daniel Mende i Oliver Roeschke, pokazywała praktyczną stronę obrony sieci. Nawet po zakończeniu warsztatów widziałem osoby sprawdzające na swoich komputerach wiedzę pozyskaną tego dnia, lecz najlepsze miało dopiero nadejść…
Wydarzyło się to w czwartek. Zdaniem uczestników wykład poprowadzony przez naszego gościa specjalnego – Skypera – był najlepszym z całej konferencji. Niestety zdjęcia wykonane podczas tego wykładu uległy przedziwnemu rozmazaniu…. Skyper oczywiście zaprzecza jakoby miał z tym coś wspólnego.
Wykłady tego dnia poprowadzili również Enno Rey, Simon Rich, Daniel Mende, Zaljko Vrba, a cały dzień zakończył się panelem dyskusyjnym poprowadzonym do późnego popołudnia. Wieczorem wszyscy w mniejszych bądź większych grupach rozpoczęli degustacje miejscowych specjałów.
Pomimo tego poranna sesja prowadzona przez Raula „Nobodego” Chiesy oraz Alessio „Mayhema” Pennasilico, zajęła drugie miejsce w naszym skromnym rankingu do którego zaprosiliśmy uczestników konferencji. Zainteresowaniem cieszyły się również wykłady, które odbyły się w późniejszej części dnia. Po południu, podczas dzielonych sesji uczestnicy mogli wybierać pomiędzy wykładami Riley’a Hassel’a, Thomasa B. Rueckera, Joffrey’a Czarnego oraz Piotra Oleszkiewicza.
Wykłady Piotra i Joffrey’a chociaż odbywały się na końcu zakończyły konferencje na bardzo wysokim poziomie. Potem były już tylko tańce, hulanki, swawole…. a dla niektórych powrót do domu..
Lecz cóż, kolejna edycja już w październiku i mam nadzieje, że dopisze zarówno pod względem atmosfery (ta była niepowtarzalna) i ludzi (to Wy ją stworzyliście)…
Zatem do zobaczenia!!! 27 lutego do Pragi już po raz dziesiąty zjadą się hakerzy z całego świata, aby poznać najnowsze metody atakowania i przełamywania zabezpieczeń informatycznych. Podczas kilkunastu godzin w sesji BYOL (Bring Your Own Laptop) uczestnicy będą mogli pod okiem fachowców i najlepszych specjalistów z całego świata ćwiczyć metody ataków i obrony.
Największe, światowe autorytety w dziedzinie bezpieczeństwa informatycznego podzielą się swoją wiedzą i doświadczeniem na temat technik penetracji systemów informatycznych i metod zabezpieczania się przed atakiem.
W tym roku swoją obecnością zaszczycą nas takie światowe sławy, jak: Enno Rey, Riley Hassel, Raoul Chiesa, Jeffrey Czarny, Rene Graf, Angelo Rosiello, Zaljko Vrba.
Gościem specialnym będzie ekspert ze słynnej międzynarodowej grupy zajmującej się bezpieczeństwem sieci “the hacekr’s choise”.
Prelekcje
-
Advanced Network Security
sala: Sesja A
- Daniel Mende
- Oliver Roeschke
-
Advanced Network Security - c.d.
sala: Sesja A
- Daniel Mende
- Oliver Roeschke
-
Advanced Network Security c.d.
sala: Sesja A
- Daniel Mende
- Oliver Roeschke
-
Social Engineering applied to Professional Penetration Testing: case-studies and real liffe exemple
sala: Sesja B
- Raoul "Nobody" Chiesa
-
Social Engineering applied to Professional Penetration Testing: case-studies and real liffe exemple c.d.
sala: Sesja B
- Raoul "Nobody" Chiesa
-
Social Engineering applied to Professional Penetration Testing: case-studies and real liffe exemple c.d.
sala: Sesja B
- Raoul "Nobody" Chiesa
-
Intercepting Mobile Phone/GSM traffic
- Skyper
-
Data Loss Protection - Hope or Hype?
- Enno Rey
-
The Art of Protocol Fuzzing
- Daniel Mende
- Simon Rich (BYOL)
-
The Art of Protocol Fuzzing
sala: Sesja A
- Daniel Mende
- Simon Rich (BYOL)
-
"PKI in practice"
sala: Sesja B
- Zaljko Vrba
-
I hacked you... not using the internet: uncommon attack paths to your IT infrastructure.
- Raoul "Nobody" Chiesa
-
SCADA and National Critical Infrastructures: is security an "optional"?
- Raoul "Nobody" Chiesa
- Alessio "Mayhem" Pennasilico
-
VoIP (in) security
- Alessio "Mayhem" Pennasilico
-
Penetrating Modern Software
- Riley Hassel
-
Things that might happen to your network but you probably didn't expect
- Thomas B. Ruecker
-
Abusing of VoIP weaknesses
- Joffrey Czarny (BYOL)
-
(mostly) Web Application Security
- Piotr Oleszkiewicz
Prelegenci
-
Daniel Mende
Daniel Mende
is a security researcher specialized on network protocols and technologies. He’s well known for his Layer2 extensions of he SPIKE and Sulley fuzzing frameworks, he has discussed new ways in botnet-building and presented on protocol security at many occasions including Troopers08, ShmooCon and Blackhat. Usually he releases a new tool when giving a talk. -
Oliver Roeschke
Oliver Roeschke
is a seasoned pentester with vast experience in corporate environments. Over the years he developed his own approach to attack VoIP-Technologies. As a member of the ERNW-Team he is also involved in Application- and WLAN-Security. Oliver is a frequent speaker at international security conferences and will happily share his knowledge with the audience. -
Raoul "Nobody" Chiesa
Raoul has been active in the field of computer security research at a high level since 1997, when as a member of a team of experts and researchers, he contributed to national and international Security R&D projects; before that year, beginning in 1986, he has been one of the most known european hackers, using the nickname “Nobody”.Mr. Chiesa and @ Mediaservice.net’s team work with research institutes, multinational companies, finance & banking operators, Public Administration and Public Health services,telcos and LEAs, all asking for top-level and vendor-independent consultancy and/or training services. Moreover, Raoul Chiesa has committed himself to a campaign of “technological diplomacy”, we may say, according to which he has been fostering the purest ethical hacking spirit and IT Security in Italy and Europe, far from mere trade and brand interests, in order to support his own vision of Open Source. Raoul belongs to the Board of Directors Members at ISECOM, OWASP Italian Chapter, Telecom Security Task Force (TSTF.net) and Italian Computer Security Association.
-
Skyper
-
Enno Rey
-
Simon Rich (BYOL)
-
Simon Rich (BYOL)
-
Zaljko Vrba
-
Alessio "Mayhem" Pennasilico
Mr. Alessio L.R. Pennasilico, a.k.a. mayhem, 30 years, lives and works in Verona (Italy) as a Security Evangelist for Alba S.T. s.r.l.
His personal and working interests are into Information Technology, focusing on security issues, OpenSource and Digital Rights. That’s why he soon became a member of many independent organizations, such as AIPSI, AIP, CLUSIT, Italian Linux Society, OpenBeer, VoIPSA, Metro Olografix, Sikurezza.org, ISAC-IT, Recursiva.org, Thawte, ISECOM’s Hacker’s Profiling Project (HPP), Critical Infrastructures Security Test and Analysis Lab (CrISTAL) and many LUGs.
He is usually invited as a speaker at most of the international events such as IT Underground, Hack in the Box, CCC, Confidence, SMAU, Infosecurity, E-privacy, Linux Day, OpenCon, OpenEXP, ESC and the Italian HackMeeting. Alessio also holds workshops in secondary schools and italian universities, with the aim of spreading the culture for an aware use of nowaday’s technology.
-
Riley Hassel
-
Thomas B. Ruecker
-
Joffrey Czarny (BYOL)
-
Piotr Oleszkiewicz
Agenda
Dzień 1 (2008-02-27)
| Godzina | Informacja | ||
|---|---|---|---|
08:00 - 10:00 |
|
||
08:30 - 09:00 |
Rejestracja/Przywitanie |
||
09:00 - 09:15 |
Inauguracja |
||
09:00 - 10:30 |
|
||
09:20 - 10:50 |
|
||
10:00 - 10:20 |
Przerwa kawowa |
||
10:20 - 13:00 |
|
||
10:30 - 12:00 |
|
||
11:25 - 12:25 |
|
||
12:00 - 12:20 |
Przerwa kawowa |
||
12:20 - 13:20 |
|
||
12:30 - 14:25 |
|
||
13:00 - 14:00 |
Obiad |
||
13:20 - 14:20 |
Obiad |
||
14:00 - 16:00 |
|
||
14:20 - 15:50 |
|
||
14:30 - 15:30 |
Obiad |
||
15:30 - 16:30 |
|
||
15:50 - 16:50 |
|
||
16:40 - 18:00 |
Panel dyskusyjny z Enno Rey |
||
16:50 - 17:05 |
Zakończenie konferencji |










08:00 - 10:00