SloWUG srečanje - 6.12.2017 v Ljubljani

by Administrator 26. november 2017 19:22

Naslednje SloWUG srečanje bo v Ljubljani v ponedeljek 6.12.2017

Dobimo se okoli 16:45. Predavanja se pričnejo ob 17:00...

Predavatelja:

Marko Kokol -- Skype for Business ...

Milan Gabor -- Nevarnost je v zraku!

Brezžični napadi preko različnih medijev so še posebej zanimivi za napadalce, saj omogočajo napade na tarče tudi brez fizične prisotnosti v ožji bližini tarče.

Kako in na kakšen način je to mogoče izvesti, pa bomo poskušali v živo demonstrirati in se poigrati s kakšnimi paketki.

Ne pozabite prinesti s sabo svojih brezžičnih paketkov!

 

Pizze in druženje med 19:00 in 20:00. 

Informacije o srečanju lahko najdete na  SloWUG Facebook strani strani!

Vabljeni!

Miha

Tags: , ,

SloWUG srečanja

SloWUG srečanje - 16.10.2017 v Ljubljan

by Administrator 4. oktober 2017 23:28

Naslednje SloWUG srečanje bo v Ljubljani v ponedeljek 16.10.2017

Dobimo se okoli 17:45. Predavanja se pričnejo ob 18:00...

Predavateljica: Paula Januszkiewicz

DPAPI and DPAPI-NG: Decrypting All Users’ Secrets and PFX Passwords (Level: 300)

CQURE Team takes DPAPI (Data Protection API) and DPAPI-NG research to the completely next level! During this session you will hear about 2 great discoveries we made, first is about how to decrypt DPAPI protected data by leveraging usage of the private key stored as a LSA Secret on a domain controller (we have called it a ‘backup key’ and it is a key corresponding to the backup public key stored in the domain user’s profile). The backup key allows decrypting literally all of the domain user’s secrets (passwords / private keys / information stored by the browser). In other words, someone having the backup key is able to take over all of the identities and their secrets in the whole enterprise. It is crucial to know how this is happening! Another variant of DPAPI is DPAPI-NG used in the SID-protected PFX files and when in the previous discovery CQURE Team is able to get access to user’s secrets, here it is a bit different! Come to the session and see our second discovery about how to decrypt SID-protected PFX files even without access to user’s password but just by generating the SID and user’s token! Paula Januszkiewicz, CEO and security researcher, will present the unique team’s findings of how to get access to users’ secrets by possessing the backup key from the domain and how to decrypt the PFX files passwords. Both demonstrations are key DPAPI breakthrough that can also cause serious implications if not managed well. Tools included. Our research affects Windows 8, Windows 8.1, Windows 10 and related Windows Server versions.

Informacije o srečanju lahko najdete na  SloWUG Facebook strani strani!

Sponzor predavanje je Kompas Xnet.

Vabljeni!

Miha

Tags:

SloWUG srečanja

SloWUG srečanje - Ljubljana 19.3.2013

by Administrator 10. marec 2013 22:55

Pozdravljeni,

naslednje SloWUG srečanje bo v torek 19.3.2013. S predavanji začnemo ob 17:15

Pripravljena so sama zanimiva predavanja ;-)

Predavali bodo:

  • 17:15 - 18:15 Gorazd Šemrov - Hyper-V 3.0 – Virtual Switch | (Vse kar potrebujete vedeti o Hyper-V in nastavitvah omrežja)
  • 18:25 - 19:25 Jure Purgar - DirectAccess na Windows Server 2012
  • 19:35 - 20:15 Milan Gabor - Kdo in kako vas zares heka?

 

Trajanje predavanj je okvirno in se lahko podaljša, vrstni red predavateljev se lahko spremeni! ;-)

Lokacija:


Microsoft Slovenija

Šmartinska cesta 140, Ljubljana, Slovenia

SloWUG na Facebooku

O predavanju: Kdo in kako vas zares heka?

Ne moremo mimo tega, da zunaj na Internetu vlada zakon divjine. Kljub temu, da imamo postavljene ograje, ki naj bi nas ščitile vseeno v teh ograjah obstajajo luknjice in tudi luknje.  So krivi sistemci ali razvijalci, proizvajalci ali integratorji? Kdo nam sploh grozi in česa se moramo v RESNICI bati. Na nekaj teh izzivov bomo poskušali najti kakšen dober odgovor.

Milan Gabor je direktor in lastnik podjetja ViRIS, katerega primarna dejavnost je razvoj in varnost informacijskih sistemov. Po večletnem delu kot razvijalec programske opreme HERMES SoftLabu, se je odločil za samostojno pot podjetnika in se preusmeril v informacijsko varnost in z njo povezanimi storitvami. Leta razvoja programske opreme koristno uporablja pri analizah različnih tipov aplikacij (spletnih, bančnih, trgovalnih,…).

Pri svojem delu se nenehno srečuje z izzivi na področju informacijske varnosti. Ima širok spekter praktičnega znanja z različnih področij informacijskih sistemov, ki jih uspešno nadgrajuje z nenehnim izobraževanjem in izpopolnjevanjem, kar pa mu tudi omogoča kvalitetno svetovanje podjetjem ali drugim ustanovam.

 

Za dodatne informacije in predloge sem na voljo... :-)

Se vidimo!

Miha

 

Tags:

SloWUG srečanja

SloWUG srečanje -- sreda 11.5.2011

by Administrator 5. maj 2011 00:07

Naslednje SloWUG srečanje bo v sredo 11.5.2011 ob 17:15 uri.

Predavala bosta:

  • Robi Vončina - SharePoint
  • Sašo Erdeljanov - Exchange Server Tips and Trics

 

Po predavanjih sledi pizza, pivo in debata...

Srečanje je v pritličju v stolpnici BTC, Šmartinska 140 Ljubljana

 

SloWUG na Facebooku: http://www.facebook.com/group.php?gid=44367823872

Za dodatne informacije sem na voljo.

Tags:

SloWUG srečanja

SloWUG

Slovenian Windows Users Group

If you wish to receive a notifications about meetings, drop me an e-mail (under Contact).

Month List

Page List