This session will be held by Olaf Hartong. Olaf is a Defensive Specialist and security researcher at FalconForce. He specializes in understanding the attacker tradecraft and thereby improving detection. He has a varied background in blue and purple team operations, network engineering, and security transformation projects. Olaf is the author of various tools including ThreatHunting for Splunk, ATTACKdatamap and Sysmon-modular. He maintains a blog at https://olafhartong.nl. Olaf has presented at many industry conferences including Black Hat, DEF CON, DerbyCon, Splunk .conf, FIRST, MITRE ATT&CKcon, HackCon and various other conferences.
Dag 3 og dag 4 (offensiv) - Language: Norsk
Hacl all the things: Red Team style
I denne delen vil du lære hvordan hackerne tenker og hvilke teknikker de bruker for å hacke seg inn. Denne delen av kurset, og som tittelen viser, omhandle både om fysisk sikkerhet, psykologisk sikkerhet og digital sikkerhet. Med andre ord, dette er et av de få kurs hvor du vil lære et bredt sett av teknikker som hackerne bruker for å hacke systemene dine sønder og sammen! Det vil bli lagt vekt på at det er viktig å tenke i bredden når det gjelder sikkerhet. Det hjelper ikke å sikre alle dine web servere eller databaser, hvis en angriper kan spasere rett inn på serverrommet og koble seg direkte til en server.
Beskrivelse
1. Introduksjon til Red Team
2. Tenke ut av boksen / Think outside the box
a. Kreativitet
b. Improvisere
3. OSINT - Open Source Intelligence
4. Internet eksponerte tjenester
a. Web applikasjoner
b. Nettverks "dingser"
c. VPN konsentratorer
d. Standard passord
e. Stadnard installasjoner (wordpress, phpmyadmin)
f. Konfigurasjonsfiler
5. Fysisk sikkerhet
a. RFID
b. Dirking vs "bypassing"
6. Domene overtagelse
a. "Foothold"
i. LLMNR/NetBIOS
ii. Bruker enumerering
iii. Svake passord
b. BloodHound
c. Kerberoastable brukere
d. AD tilganger.
Denne delen av kurset vil bli holdt av John-André Bjørkhaug. John begynte sin karriere innen sikkerhet som penetrasjonstester i Nasjonal Sikkerhetsmyndighet, og har jobbet med dette i over 12 år. Han har utført et hundretalls penetrasjonstester av web applikasjoner, mobilapplikasjoner, industrielle systemer, infrastruktur mm., og spesialisert seg på Red Team tester. John regnes som blant de fremste og er en av de få som behersker både social engineering, fysisk sikkerhet (hva skal man med en nøkkel når man kan åpne døren med en colaboks...), og digital sikkerhet.
This session will be held by Olaf Hartong. Olaf is a Defensive Specialist and security researcher at FalconForce. He specializes in understanding the attacker tradecraft and thereby improving detection. He has a varied background in blue and purple team operations, network engineering, and security transformation projects. Olaf is the author of various tools including ThreatHunting for Splunk, ATTACKdatamap and Sysmon-modular. He maintains a blog at https://olafhartong.nl. Olaf has presented at many industry conferences including Black Hat, DEF CON, DerbyCon, Splunk .conf, FIRST, MITRE ATT&CKcon, HackCon and various other conferences.
Dag 3 og dag 4 (offensiv) - Language: Norsk
Hacl all the things: Red Team style
I denne delen vil du lære hvordan hackerne tenker og hvilke teknikker de bruker for å hacke seg inn. Denne delen av kurset, og som tittelen viser, omhandle både om fysisk sikkerhet, psykologisk sikkerhet og digital sikkerhet. Med andre ord, dette er et av de få kurs hvor du vil lære et bredt sett av teknikker som hackerne bruker for å hacke systemene dine sønder og sammen! Det vil bli lagt vekt på at det er viktig å tenke i bredden når det gjelder sikkerhet. Det hjelper ikke å sikre alle dine web servere eller databaser, hvis en angriper kan spasere rett inn på serverrommet og koble seg direkte til en server.
Beskrivelse
1. Introduksjon til Red Team
2. Tenke ut av boksen / Think outside the box
a. Kreativitet
b. Improvisere
3. OSINT - Open Source Intelligence
4. Internet eksponerte tjenester
a. Web applikasjoner
b. Nettverks "dingser"
c. VPN konsentratorer
d. Standard passord
e. Stadnard installasjoner (wordpress, phpmyadmin)
f. Konfigurasjonsfiler
5. Fysisk sikkerhet
a. RFID
b. Dirking vs "bypassing"
6. Domene overtagelse
a. "Foothold"
i. LLMNR/NetBIOS
ii. Bruker enumerering
iii. Svake passord
b. BloodHound
c. Kerberoastable brukere
d. AD tilganger.
Denne delen av kurset vil bli holdt av John-André Bjørkhaug. John begynte sin karriere innen sikkerhet som penetrasjonstester i Nasjonal Sikkerhetsmyndighet, og har jobbet med dette i over 12 år. Han har utført et hundretalls penetrasjonstester av web applikasjoner, mobilapplikasjoner, industrielle systemer, infrastruktur mm., og spesialisert seg på Red Team tester. John regnes som blant de fremste og er en av de få som behersker både social engineering, fysisk sikkerhet (hva skal man med en nøkkel når man kan åpne døren med en colaboks...), og digital sikkerhet.