Színpadon a Haxoris: Mobile App Security Conference 2025, Prága

A november a régió egyik legérdekesebb alkalmazásbiztonsági eseményéről szólt nálunk: a Haxoris csapata meghívást kapott a Talsec AppSec Conf konferenciára, amelynek a prágai Chateau St. Havel hotel gyönyörű épülete adott otthont.

Nem csak nézőként érkeztünk. Erős képviseletünk volt a közönségben, de mindenekelőtt a színpadon és a tréningtermekben. Íme az összefoglalónk erről a kiváló rendezvényről, ahol a Red Teamingről és a mobilbiztonságról szerzett tapasztalatainkat osztottuk meg.

AppSec Android-alkalmazások hackelése mobilbiztonság Red Teaming Android
A Haxoris előadása a mobilalkalmazás-biztonsági konferencián

A Talsec AppSec Conf konferenciáról

A Talsec olyan rendezvényt szervezett, amely fejlesztőket, biztonsági szakembereket és a mobilbiztonság iránt érdeklődőket hozott össze. A kastélyszerű Chateau St. Havel hotel egyedi hangulatot adott az egész eseménynek. A szakmai előadásokat kávé melletti, majd este koktél melletti kapcsolatépítés váltotta – ideális tér ahhoz, hogy az alkalmazások világának aktuális fenyegetéseiről beszélgessünk.

A konferencia vezérmotívuma a biztonság és a felhasználói élmény egyensúlya volt („Safety / Security Equilibrium”), a témák pedig az AI-alapú penetrációs tesztektől a felhasználók magánszférájának védelméig terjedtek.

Adam Žilla: a recepciótól a tartományvezérlőig

A program egyik kiemelt pontja kollégánk, Adam Žilla előadása volt „From the Reception Desk to the Domain Controller: Red Teaming in Practice” címmel.

Adam megmutatta a közönségnek, hogy a kiberbiztonság nem a tűzfalnál kezdődik, és nem is ott ér véget. Az előadásban egy valós forgatókönyvön vezette végig a résztvevőket, amelyben a fizikai bejutást kifinomult hálózati technikákkal kötöttük össze. Felrajzolta a támadó útját: „ártalmatlan látogatóként” indul a recepción, és a cég teljes tartománya feletti irányításig vezet.

Adam Žilla előadás közben a nagyszínpadon

Az előadás egyik sikeres projektünkre épült, amelyet esettanulmányban részletesen is leírtunk. Ha kíváncsi rá, pontosan hogyan zajlik egy ilyen támadás, és hogyan lehet védekezni ellene, olvassa el a Red Teaming esettanulmányunkat: fizikai bejutás és a hálózat átvétele.

Marek Mlynček: gyakorlati mobilbiztonsági workshop

Amíg Adam a nagyszínpadot foglalta el, én a gyakorlati készségekre épülő, intenzív workshopot tartottam. A téma az „OWASP Mobile Top 10” sérülékenységei voltak.

A résztvevőket az Android-alkalmazások hackelésének világába vezettem be. Nem elmélet volt: élesben kipróbálhatták azokat a technikákat, amelyekkel a támadók megkerülik a mobilalkalmazások védelmét.

A workshop fő témái:

  • A root-ellenőrzés megkerülése: hogyan lehet kijátszani azokat a vizsgálatokat, amelyeknek meg kellene akadályozniuk az alkalmazás futását rootolt eszközön.
  • Sérülékenységek elemzése: az OWASP Mobile Top 10 listájának leggyakoribb hibái.
  • Gyakorlati bemutatók: azok az eszközök és módszertanok, amelyeket a saját biztonsági vizsgálatainkban is használunk.
Workshop az Android-alkalmazások hackeléséről

Kapcsolatépítés és tanulságok

A konferencia nem csak az előadásokról szólt. A „User Profiling vs User Privacy” típusú beszélgetések és az esti koktél melletti kötetlen kapcsolatépítés is megerősítette: az AppSec-közösség növekszik, és egyre professzionálisabb. Örülünk, hogy a Haxoris is hozzátehette a magáét, és megmutathatta, hogyan néz ki az offenzív biztonság a gyakorlatban.

Köszönjük a Talsec csapatának a kiváló szervezést – már várjuk a következő alkalmat!

Csoportkép a Haxoris csapatáról a konferencián
Érdekli a Red Teaming, vagy ellenőriztetné a mobilalkalmazásai biztonságát? Vegye fel velünk a kapcsolatot, és szívesen megnézzük közelebbről a rendszereit.

Kérjen penetrációs tesztet tapasztalt etikus hackerektől!

Ingyenes konzultációt kérek