SloWUG srečanje - 16.10.2017 v Ljubljan

by Administrator 4. oktober 2017 23:28

Naslednje SloWUG srečanje bo v Ljubljani v ponedeljek 16.10.2017

Dobimo se okoli 17:45. Predavanja se pričnejo ob 18:00...

Predavateljica: Paula Januszkiewicz

DPAPI and DPAPI-NG: Decrypting All Users’ Secrets and PFX Passwords (Level: 300)

CQURE Team takes DPAPI (Data Protection API) and DPAPI-NG research to the completely next level! During this session you will hear about 2 great discoveries we made, first is about how to decrypt DPAPI protected data by leveraging usage of the private key stored as a LSA Secret on a domain controller (we have called it a ‘backup key’ and it is a key corresponding to the backup public key stored in the domain user’s profile). The backup key allows decrypting literally all of the domain user’s secrets (passwords / private keys / information stored by the browser). In other words, someone having the backup key is able to take over all of the identities and their secrets in the whole enterprise. It is crucial to know how this is happening! Another variant of DPAPI is DPAPI-NG used in the SID-protected PFX files and when in the previous discovery CQURE Team is able to get access to user’s secrets, here it is a bit different! Come to the session and see our second discovery about how to decrypt SID-protected PFX files even without access to user’s password but just by generating the SID and user’s token! Paula Januszkiewicz, CEO and security researcher, will present the unique team’s findings of how to get access to users’ secrets by possessing the backup key from the domain and how to decrypt the PFX files passwords. Both demonstrations are key DPAPI breakthrough that can also cause serious implications if not managed well. Tools included. Our research affects Windows 8, Windows 8.1, Windows 10 and related Windows Server versions.

Informacije o srečanju lahko najdete na  SloWUG Facebook strani strani!

Sponzor predavanje je Kompas Xnet.

Vabljeni!

Miha

Tags:

SloWUG srečanja

SloWUG srečanje - 26.9.2017 v Ljubljan

by Administrator 31. avgust 2017 20:02

Naslednje SloWUG srečanje bo v Ljubljani v torek 7.12.2016

Dobimo se okoli 16:45. Predavanja se pričnejo ob 17:00...

Predavatelja:

Luka Manojlovič -- SPF, DKIM, DMARC, ...

Matjaž Žnidar -- Storage Direct

Dobil sem primerno strojno opremo in instaliral S2D v produkcijo. Kaj pa sedaj? Kako vem, če gre kaj narobe? Kako deluje "self healing process"? Kako je s patchanjem strežnikov? Kaj smem in kaj ne smem početi s strežniki?

Pogledali bi si tudi izkušnje izkušnje uporabnikov (nekaj iz lastne, nekaj iz tuje malhe).

Pizze in druženje med 19:00 in 20:00. 

Informacije o srečanju lahko najdete na  SloWUG Facebook strani strani!

Vabljeni!

Miha

Tags:

SloWUG srečanje - 7.12.2016 v Ljubljan

by Administrator 9. november 2016 02:05

Naslednje SloWUG srečanje bo v Ljubljani v sredo 7.12.2016. S predavanji pričnemo ob 16:30 (zbiranje ob 16:15).

Predavali bomo:

Matjaž Žnidar »Storage Spaces Direct«

Storage Area Network ali krajše SAN, je spoštovanja vredna tehnologija, ki jo srečujemo v ITTju že desetletja. A kaj, ko si jo lahko privoščijo le tisti z visokim proračunom. Podobno je z Network Area Storage (NAS), le da je malce dostopnejša.

Kaj torej ostane manjšim podjetjem ali pisarnam? Ali imamo uporabno  in tehnološko primerljivo alternativo? Odgovor bomo skupaj poiskali ob postavitvi in testih na Storage Spaces Direct.

Miha Pihler »Exchange Online Protection (EOP)«

in

Milan Gabor »Mi posodite vaš USB, potrebujem samo vaša zgoščena gesla?«

Napadi na sisteme se nadgrajujejo in tudi napredujejo. V kratki demonstraciji bomo prikazali trenutno dva najbolj vroča napada na Windows sisteme, ki sta precej enostavna za izvesti in lahko pomenita dober začetek za napadalce na vaš sistem.

 

Po predavanju sledijo pizze in debata.

Srečanje bo v prostorih Microsoft Ljubljana na Ameriški ulici 8 v 8 nadstropju.

Informacije o srečanju lahko najdete na SloWUG Facebook strani!

Za vse dodatne informacije sem na voljo!

Vabljeni! :-)

 

Miha

Tags: ,

SloWUG srečanje - 26.10.2016 v Ljubljani

by Administrator 12. oktober 2016 02:09

Pozdravljeni!

Naslednje SloWUG srečanje bo v Ljubljani 26.10.2016. S predavanji pričnemo ob 16:30.

 

Predavala bosta:

Luka Manojlovič »Kaj je novega in dobrega v Hype-V na Windows server 2016« 

in

Miha Pihler »Multifactor Authentication With Microsoft Cloud Solutions – Microsoft MFA«

 

Po predavanju sledijo pizze in debata.

 

Srečanje bo v prostorih Microsoft Ljubljana na Ameriški ulici 8 v 8 nadstropju.

Informacije o srečanju lahko najdete na SloWUG Facebook strani!

Vabljeni!

 

Miha

Tags:

SloWUG srečanje - Ljubljana 24.3.2015

by Administrator 19. marec 2015 07:07

Naslednje SloWUG srečanje bo v torek 24.3.2015 ob 17 uri v Ljubljani! Predaval bo Milan Gabor.

Power(S)hell za hekerje

PowerShell ne koristi samo sistemskim administratorjem za lažje opravljanje njihovega dela, ampak je lahko tudi zelo močno orodje v rokah hekerjev. V predavanju bo prikazano na kakšne kreativne načine hekerji uporabljajo PowerShell. Prikazano bo tudi, kako lahko takšne stvari omejimo in smo na njih pozorni.

Milan Gabor je certificirani etičnih heker in rad analizira, kreka, heka in uničuje razne informacijske sisteme. Poleg vsega tega uživa v predavanjih in obiskih hekerskih konferenc. Še vedno pa sanja o skoku s padalom ali vsaj letenju z jadralnim padalom.

Ne spreglejte, da bo dogodek na novem naslovu in sicer na Ameriški ulici 8 v Ljubljani.

https://www.facebook.com/events/1087961001222741/

Za vse dodatne informacije sem na voljo! ;-)

Lep pozdrav,

Miha

Tags:

SloWUG srečanje - Ljubljana 24.3.2015

by Administrator 19. marec 2015 07:07

Naslednje SloWUG srečanje bo v torek 24.3.2015 ob 17 uri v Ljubljani! Predaval bo Milan Gabor.

 

Power(S)hell za hekerje

PowerShell ne koristi samo sistemskim administratorjem za lažje opravljanje njihovega dela, ampak je lahko tudi zelo močno orodje v rokah hekerjev. V predavanju bo prikazano na kakšne kreativne načine hekerji uporabljajo PowerShell. Prikazano bo tudi, kako lahko takšne stvari omejimo in smo na njih pozorni.

 

Milan Gabor je certificirani etičnih heker in rad analizira, kreka, heka in uničuje razne informacijske sisteme. Poleg vsega tega uživa v predavanjih in obiskih hekerskih konferenc. Še vedno pa sanja o skoku s padalom ali vsaj letenju z jadralnim padalom.

 

Ne spreglejte, da bo dogodek na novem naslovu in sicer na Ameriški ulici 8 v Ljubljani.

 

https://www.facebook.com/events/1087961001222741/

 

Lokacija: Microsoft, Ameriška ulica 8, v 8. nadstropju Kristalne palače

 

Za vse dodatne informacije sem na voljo! ;-)

 

Lep pozdrav,

 

Miha

Tags:

SloWUG srečanje - Ljubljana 6.11.2013

by Administrator 29. oktober 2013 22:52

Naslednje srečanje bo v sredo 6.11.2013...

SloWUG srečanje:
17:15 - 18:15 -- Luka Manojlovič -- Hyper-V v Windows 2012 R2
18:20 - 19:20 -- Slavko Kukrika -- Novosti v Windows Server 2012 R2 (Povdarek na Workplace Join in Work Folders)
19:30 - 20:15 -- Miha Pihler – Gesla v Windows okolju in »Pass the Hash« napadi...
20:15 -> Pizza, pivo, debata

Lokacija:
Microsoft Slovenija
Šmartinska cesta 140, Ljubljana, Slovenia

SloWUG na Facebooku

Za dodatne informacije sem na voljo!

Vablje ni... ;-)

Miha

Tags:

SloWUG srečanje - Ljubljana 19.3.2013

by Administrator 10. marec 2013 22:55

Pozdravljeni,

naslednje SloWUG srečanje bo v torek 19.3.2013. S predavanji začnemo ob 17:15

Pripravljena so sama zanimiva predavanja ;-)

Predavali bodo:

  • 17:15 - 18:15 Gorazd Šemrov - Hyper-V 3.0 – Virtual Switch | (Vse kar potrebujete vedeti o Hyper-V in nastavitvah omrežja)
  • 18:25 - 19:25 Jure Purgar - DirectAccess na Windows Server 2012
  • 19:35 - 20:15 Milan Gabor - Kdo in kako vas zares heka?

 

Trajanje predavanj je okvirno in se lahko podaljša, vrstni red predavateljev se lahko spremeni! ;-)

Lokacija:


Microsoft Slovenija

Šmartinska cesta 140, Ljubljana, Slovenia

SloWUG na Facebooku

O predavanju: Kdo in kako vas zares heka?

Ne moremo mimo tega, da zunaj na Internetu vlada zakon divjine. Kljub temu, da imamo postavljene ograje, ki naj bi nas ščitile vseeno v teh ograjah obstajajo luknjice in tudi luknje.  So krivi sistemci ali razvijalci, proizvajalci ali integratorji? Kdo nam sploh grozi in česa se moramo v RESNICI bati. Na nekaj teh izzivov bomo poskušali najti kakšen dober odgovor.

Milan Gabor je direktor in lastnik podjetja ViRIS, katerega primarna dejavnost je razvoj in varnost informacijskih sistemov. Po večletnem delu kot razvijalec programske opreme HERMES SoftLabu, se je odločil za samostojno pot podjetnika in se preusmeril v informacijsko varnost in z njo povezanimi storitvami. Leta razvoja programske opreme koristno uporablja pri analizah različnih tipov aplikacij (spletnih, bančnih, trgovalnih,…).

Pri svojem delu se nenehno srečuje z izzivi na področju informacijske varnosti. Ima širok spekter praktičnega znanja z različnih področij informacijskih sistemov, ki jih uspešno nadgrajuje z nenehnim izobraževanjem in izpopolnjevanjem, kar pa mu tudi omogoča kvalitetno svetovanje podjetjem ali drugim ustanovam.

 

Za dodatne informacije in predloge sem na voljo... :-)

Se vidimo!

Miha

 

Tags:

SloWUG srečanja

SloWUG - Ljubljana 6.11.2012

by Administrator 25. oktober 2012 19:45

Pozdravljeni,

naslednje SloWUG srečanje bo v torek 6.11.2012. S predavanji začnemo ob 17:15

 

Predavali bomo:

17:15 - 18:15 Luka Manojlovič - Hyper-V 3.0 as deep as possible

18:25 - 19:25 Slavko Kukrika - Aktivni imenik na Windows server 2012 – novosti in pogled v drobovje

19:40 - 20:15 Miha Pihler - Kratko predavanje

 

Po predavanjih sledi obvezna pizza, pivo in debata…

Lokacija:
Microsoft Slovenija
Šmartinska cesta 140, Ljubljana, Slovenia

SloWUG na Facebooku

Za dodatne informacije in predloge sem na voljo... :-)

 

Se vidimo!

Miha

Tags:

SloWUG - Ljubljana 19.6.2012

by Administrator 12. junij 2012 09:54

Še zadnje srečanje pred počitnicami...

SloWUG srečanje:
17:15 - 18:15 -- Luka Manojlovič -- Hyper-V 3.0 Features
18:20 - 19:20 -- Miha Pihler -- Exchange 2010 in RBAC
19:20 -> Pizza, pivo, debata

Vabljeni... ;-)
 
Microsoft Slovenija
Šmartinska cesta 140, Ljubljana, Slovenia

SloWUG na Facebooku

Tags:

SloWUG

Slovenian Windows Users Group

If you wish to receive a notifications about meetings, drop me an e-mail (under Contact).

Month List

Page List