Program
10.00 – 10.30: Ankomst og registrering
10.30 – 10.45: Åbning og velkomst
11.00 - 12.30: Session 1 - Vælg mellem 3 tracks
Vælg 1 af de 3 tracks:
- Track 1: Teknisk session v. SagaLabs: Keberoasting Execution – Attack in an Active Directory – In this track, you will get hands‑on experience with how Kerberoasting is leveraged during offensive operations in AD environments. You will explore how attackers identify misconfigurations and perform Kerberoasting attacks.
- Track 2: Teknisk session v. Campfire Security: Introduktion til cybersikkerhed og hands-on hacking. Du vil blive introduceret til det virkelighedsnære scenarie Operation Sortstrøm samt prøve at hacke en AI chatbot.
- Track 3: Speaker session: Sikkerhed indenfor forsvaret og politiet (NSK) Speakers: Alex Krogh Christiansen, Souschef for Cyber- og Informationssikkerhed, Forsvarskommandoen – Nicklas Fallesen, Politikommissær, National enhed for Særlig Kriminalitet (NSK) – Michael Bendtsen, Seniorsergent + Kasper Hjortborg, tidligere cyberværnepligtig
På track 3 handler det om cybersikkerhed, når det virkelig gælder – national sikkerhed og beredskab. Du vil få indsigt i, hvordan man arbejder med cybertruslen både i forsvaret og politiet. Oplægget er fra specialister, der beskytter Danmark mod spionage, cyberkrig og organiseret kriminalitet. Du får desuden en forståelse for både de tekniske og strategiske aspekter af cybersikkerhed i Danmark. Et track for dig, der vil bruge din tekniske viden til at gøre en forskel for samfundets sikkerhed.
12.30 – 13.00: Frokost
13.00 - 14.30: Session 2 - Vælg mellem 3 tracks
Vælg 1 af de 3 tracks:
- Track 1: Teknisk session v. SagaLabs: Keberoasting Detection – How to detect and mitigate an attack – In this track, you will learn how to detect Kerberoasting activity in Elastic SIEM through log analysis and building detection rules. You will also learn mitigation strategies to strengthen AD environments against Kerberoasting attack.
-
Track 2: Teknisk session v. Campfire Security: I denne session vil du blive introduceret til netværks sikkerhed og Operationelle Teknologier. I workshoppen kommer du bl.a til at arbejde med Operation WaterWorks, hvor vi skal hacke et vandværk og få hands-on erfaring med hvor sårbare OT miljøerne kan være i dag.
- Track 3: Speaker session: OT-sikkerhed – med fokus på energisektoren. Speakers: Michael Weng, Senior OT-security Specialist, SektorCert – Mikeal Vingaard, Co-founder, ISCRange – Martin Hansen, CISO, N1
På track 3 handler det om, hvordan vi beskytter kritisk infrastruktur som elnet og kraftværker mod cyberangreb? Du får et kig ind i verdenen af Operational Technology (OT) og industrielle kontrolsystemer. Du møder eksperter fra sektoren, der arbejder i feltet hver dag og har en særlig passion for OT. Fokus er på konkrete cases, hvor IT og fysiske systemer mødes – og konsekvenserne, hvis det går galt. Et track som er et must for dig, der har interesse for på sigt at arbejde med OT-cybersikkerhed, hvor samfundet er mest sårbart.
14.30 – 15.00: Pause
15.00 - 16.30: Session 3 - Vælg mellem 3 tracks
Vælg 1 af de 3 tracks:
- Track 1: Teknisk session v. SagaLabs: Velociraptor – Hunting with Velociraptor – Velociraptor is an open source DFIR tool with immense possibilities. You’ll work within the SagaLabs platform, getting hands on experience in setting up Velociraptor, and getting to hunt in breached systems.
-
Track 2: Teknisk session v. Campfire Security: Prøv kræfter med en flash CTF session hvor du kan prøve kræfter med forskellige hands-on discipliner indenfor cybersikkerhed inspireret af opgaver fra De Danske Cybermesterskaber. Fokus er især på Open Source Intelligence.
- Track 3: Speaker session: Offensiv sikkerhed / Bug Bounty Hunting. Speakers: Emil Hørning, Founder Defend Denmark, Anders Rømer Skøtt, Partner The Tech Collective, Mikkel Kaadner Leth, Offensive Ops-team, Institut for Cyber Risk
På track 3 dykker vi ned i hackerens mindset – for når det gælder offensiv sikkerhed, handler det om, hvordan man finder og udnytter sårbarheder før de cyberkriminelle gør det. De erfarne oplægsholdere kommer omkring ethical hacking, penetration tests og red teaming i praksis og deler erfaringer fra deres arbejde med kunder. I får fx indblik i, hvordan man arbejder med ansvarlig disclosure og lovlige tests via bug bounty hunting. Det her er tracket for dig, der vil være den, der forstår angreb i detaljen – for bedre at kunne forsvare.