Haxoris na scenie: Mobile App Security Conference 2025 w Pradze
Listopad upłynął nam pod znakiem jednego z ciekawszych wydarzeń o bezpieczeństwie aplikacji w regionie. Zespół Haxoris przyjął zaproszenie na Talsec AppSec Conf, która odbyła się w pięknych wnętrzach hotelu Chateau St. Havel w Pradze.
Nie pojechaliśmy tam jednak jako widzowie. Mieliśmy na konferencji mocną reprezentację nie tylko na widowni, ale przede wszystkim na scenie i w salach szkoleniowych. Oto nasza relacja z wydarzenia, na którym dzieliliśmy się know-how z red teamingu i bezpieczeństwa mobilnego.

O konferencji Talsec AppSec Conf
Talsec zorganizował wydarzenie, które zebrało programistów, ekspertów od bezpieczeństwa i pasjonatów bezpieczeństwa mobilnego. Pałacowe wnętrza hotelu Chateau St. Havel nadały całości niepowtarzalny klimat. Prelekcje przeplatały się z networkingiem przy kawie, a wieczorem przy koktajlach – idealna przestrzeń na rozmowę o tym, co dziś realnie zagraża aplikacjom.
Motywem przewodnim konferencji była równowaga między bezpieczeństwem a doświadczeniem użytkownika („Safety / Security Equilibrium”), a tematy sięgały od pentestów wspieranych przez AI po ochronę prywatności użytkowników.
Adam Žilla: od recepcji do kontrolera domeny
Jednym z mocniejszych punktów programu była prelekcja naszego kolegi Adama Žilli zatytułowana „From the Reception Desk to the Domain Controller: Red Teaming in Practice”.
Adam pokazał publiczności, że cyberbezpieczeństwo nie zaczyna się i nie kończy na firewallu. Przeprowadził uczestników przez prawdziwy scenariusz, w którym połączyliśmy wejście fizyczne z zaawansowanymi technikami sieciowymi. Odtworzył drogę atakującego – od „niegroźnego gościa” przy recepcji po pełną kontrolę nad całą domeną firmy.

Prelekcja opierała się na jednym z naszych udanych projektów, który opisujemy szczegółowo w studium przypadku. Jeśli chcesz wiedzieć, jak dokładnie przebiega taki atak i jak się przed nim bronić, koniecznie przeczytaj: Red teaming w praktyce – studium przypadku symulacji ataku.
Marek Mlynček: warsztaty z bezpieczeństwa mobilnego
Kiedy Adam występował na głównej scenie, ja prowadziłem intensywne warsztaty nastawione na praktyczne umiejętności. Tematem było „OWASP Mobile Top 10 Vulnerabilities”.
Przeprowadziłem uczestników przez świat hakowania aplikacji na Androida. To nie była sama teoria – na żywo mogli wypróbować techniki, którymi atakujący obchodzą zabezpieczenia aplikacji mobilnych.
Najważniejsze punkty warsztatów:
- Obejście wykrywania roota: jak ominąć kontrole, które mają zablokować uruchomienie aplikacji na urządzeniu z rootem.
- Analiza podatności: najczęstsze błędy z listy OWASP Mobile Top 10.
- Pokazy praktyczne: narzędzia i metodyki, których używamy w naszych testach bezpieczeństwa.

Networking i wnioski
Konferencja to nie były tylko prelekcje. Dyskusje o „User Profiling vs User Privacy” i nieformalny networking przy wieczornym koktajlu potwierdziły, że społeczność AppSec rośnie i coraz bardziej się profesjonalizuje. Cieszymy się, że Haxoris mógł dołożyć swoją cegiełkę i pokazać, jak ofensywne bezpieczeństwo wygląda w praktyce.
Wielkie podziękowania dla zespołu Talsec za świetną organizację – już czekamy na kolejną edycję!
