Haxoris op het podium: Talsec AppSec Conf in Praag
·November stond in het teken van een van de interessantste evenementen over applicatiebeveiliging in onze regio. Ons team van Haxoris was uitgenodigd voor Talsec AppSec Conf, gehouden op het fraaie landgoed Chateau St. Havel in Praag.
Wij kwamen niet alleen kijken. Wij waren nadrukkelijk aanwezig – niet alleen in de zaal, maar vooral op het podium en in de workshopruimtes. Hieronder ons verslag van een geslaagd evenement waar wij onze kennis over red teaming en mobiele beveiliging hebben gedeeld.

Over Talsec AppSec Conf
Talsec bracht ontwikkelaars, beveiligingsspecialisten en liefhebbers van mobiele beveiliging bij elkaar. De kasteelachtige omgeving van Chateau St. Havel gaf de conferentie een eigen sfeer: vaklezingen wisselden af met netwerken bij de koffie en later bij de cocktails, wat de ruimte gaf om over de nieuwste dreigingen in de applicatiewereld door te praten.
Het hoofdthema was de balans tussen beveiliging en gebruikservaring – “Safety / Security Equilibrium” – met onderwerpen die uiteenliepen van pentesten met behulp van AI tot het beschermen van de privacy van gebruikers.
Adam Žilla: van de receptiebalie tot de domeincontroller
Een van de hoogtepunten van het programma was de lezing van onze collega Adam Žilla, getiteld “Van de receptiebalie tot de domeincontroller: red teaming in de praktijk”.
Adam liet de zaal zien dat cyberbeveiliging niet bij de firewall begint en er ook niet ophoudt. Hij nam de deelnemers mee door een scenario uit de praktijk waarin wij fysieke toegang combineerden met verfijnde netwerktechnieken, en schetste de route van de aanvaller: beginnend als een “onschuldige bezoeker” bij de receptie, eindigend met volledige controle over het gehele domein van de organisatie.

De lezing was gebaseerd op een van onze geslaagde opdrachten, die wij uitgebreid beschrijven in onze klantcasus. Bent u benieuwd hoe zo’n aanval verloopt en hoe u zich ertegen weert, lees dan: Red teaming in de praktijk: wat een echte aanval blootlegt.
Marek Mlynček: praktijkworkshop mobiele beveiliging
Terwijl Adam het hoofdpodium betrad, gaf ik een intensieve workshop gericht op praktische vaardigheden. Het onderwerp: de OWASP Mobile Top 10.
Ik heb de deelnemers meegenomen in het hacken van Android-applicaties. Geen theorie alleen – zij konden live proberen welke technieken aanvallers gebruiken om beveiligingsmaatregelen in mobiele apps te omzeilen.
De belangrijkste onderwerpen van de workshop:
- Root detection omzeilen: hoe u om controles heen komt die moeten voorkomen dat een app op een geroot toestel draait.
- Analyse van kwetsbaarheden: de meest voorkomende zwakke plekken uit de OWASP Mobile Top 10.
- Praktijkdemonstraties: het gereedschap en de methodieken die wij bij onze eigen beveiligingsonderzoeken gebruiken.

Netwerken en wat wij meenamen
De conferentie ging niet alleen over de lezingen. Gesprekken over onderwerpen als “User Profiling vs User Privacy” en het informele netwerken tijdens de avondcocktail bevestigden dat de AppSec-gemeenschap groeit en steeds professioneler wordt. Wij zijn blij dat Haxoris kon bijdragen en heeft kunnen laten zien hoe offensieve beveiliging er in de praktijk uitziet.
Veel dank aan het team van Talsec voor een uitstekend evenement – wij kijken nu al uit naar de volgende editie.
