Színpadon a Haxoris: Mobile App Security Conference 2025, Prága
A november a régió egyik legérdekesebb alkalmazásbiztonsági eseményéről szólt nálunk: a Haxoris csapata meghívást kapott a Talsec AppSec Conf konferenciára, amelynek a prágai Chateau St. Havel hotel gyönyörű épülete adott otthont.
Nem csak nézőként érkeztünk. Erős képviseletünk volt a közönségben, de mindenekelőtt a színpadon és a tréningtermekben. Íme az összefoglalónk erről a kiváló rendezvényről, ahol a Red Teamingről és a mobilbiztonságról szerzett tapasztalatainkat osztottuk meg.

A Talsec AppSec Conf konferenciáról
A Talsec olyan rendezvényt szervezett, amely fejlesztőket, biztonsági szakembereket és a mobilbiztonság iránt érdeklődőket hozott össze. A kastélyszerű Chateau St. Havel hotel egyedi hangulatot adott az egész eseménynek. A szakmai előadásokat kávé melletti, majd este koktél melletti kapcsolatépítés váltotta – ideális tér ahhoz, hogy az alkalmazások világának aktuális fenyegetéseiről beszélgessünk.
A konferencia vezérmotívuma a biztonság és a felhasználói élmény egyensúlya volt („Safety / Security Equilibrium”), a témák pedig az AI-alapú penetrációs tesztektől a felhasználók magánszférájának védelméig terjedtek.
Adam Žilla: a recepciótól a tartományvezérlőig
A program egyik kiemelt pontja kollégánk, Adam Žilla előadása volt „From the Reception Desk to the Domain Controller: Red Teaming in Practice” címmel.
Adam megmutatta a közönségnek, hogy a kiberbiztonság nem a tűzfalnál kezdődik, és nem is ott ér véget. Az előadásban egy valós forgatókönyvön vezette végig a résztvevőket, amelyben a fizikai bejutást kifinomult hálózati technikákkal kötöttük össze. Felrajzolta a támadó útját: „ártalmatlan látogatóként” indul a recepción, és a cég teljes tartománya feletti irányításig vezet.

Az előadás egyik sikeres projektünkre épült, amelyet esettanulmányban részletesen is leírtunk. Ha kíváncsi rá, pontosan hogyan zajlik egy ilyen támadás, és hogyan lehet védekezni ellene, olvassa el a Red Teaming esettanulmányunkat: fizikai bejutás és a hálózat átvétele.
Marek Mlynček: gyakorlati mobilbiztonsági workshop
Amíg Adam a nagyszínpadot foglalta el, én a gyakorlati készségekre épülő, intenzív workshopot tartottam. A téma az „OWASP Mobile Top 10” sérülékenységei voltak.
A résztvevőket az Android-alkalmazások hackelésének világába vezettem be. Nem elmélet volt: élesben kipróbálhatták azokat a technikákat, amelyekkel a támadók megkerülik a mobilalkalmazások védelmét.
A workshop fő témái:
- A root-ellenőrzés megkerülése: hogyan lehet kijátszani azokat a vizsgálatokat, amelyeknek meg kellene akadályozniuk az alkalmazás futását rootolt eszközön.
- Sérülékenységek elemzése: az OWASP Mobile Top 10 listájának leggyakoribb hibái.
- Gyakorlati bemutatók: azok az eszközök és módszertanok, amelyeket a saját biztonsági vizsgálatainkban is használunk.

Kapcsolatépítés és tanulságok
A konferencia nem csak az előadásokról szólt. A „User Profiling vs User Privacy” típusú beszélgetések és az esti koktél melletti kötetlen kapcsolatépítés is megerősítette: az AppSec-közösség növekszik, és egyre professzionálisabb. Örülünk, hogy a Haxoris is hozzátehette a magáét, és megmutathatta, hogyan néz ki az offenzív biztonság a gyakorlatban.
Köszönjük a Talsec csapatának a kiváló szervezést – már várjuk a következő alkalmat!
