Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor

Požadavky na účastníky a vybavení:

Znalost systému Windows na vyšší než uživatelské úrovni, zkušenosti s forenzní analýzou Windows, případně s administrací Windows stanic.
HW: Vlastní notebook s možností spouštět virtualizované operační systémy (VirtualBox, Vmware)

Praktický workshop, kde si účastníci vyzkouší vyšetřování simulovaného incidentu na vlastní kůži. Práce s disky, živými stanicemi i vzdálený sběr dat. Celý workshop bude ve formátu CTF a nabídne praktickou zkušenost, kterou lze přímo využít v praxi a při skutečných incidentech.

Datum a čas

ST 13:20–15:50

Vojtěch Jelínek

Vojtěch Jelínek

Národní úřad pro kybernetickou a informační bezpečnost
referent bezpečnosti státu

Vojtěch Jelínek je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Vystudoval management kybernetické bezpečnosti na Masarykově univerzitě. Specializuje se na malware analýzu a threat hunting. Podílí se na vyšetřování kybernetických útoků se zaměřením na aktivity APT skupin. 

Petr Bráblík

Petr Bráblík

Národní úřad pro kybernetickou a informační bezpečnost
referent bezpečnosti státu

Petr Bráblík je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Jeho specializací je proaktivní síťová analýza v Systému detekce a threat hunting. Ve volném čase se věnuje zahradnickým pracím.

Jakub Sedlák

Jakub Sedlák

Národní úřad pro kybernetickou a informační bezpečnost
referent bezpečnosti státu

Jakub Sedlák je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Specializuje se na digitální forenzní analýzu, threat hunting a incident response. Primárně se podílí na vyšetřování kybernetických útoků se zaměřením na aktivity APT skupin a dalších pokročilých hrozeb.