Jan Černohorský
Student informatiky na MFF UK, od dětství linuxák, člen českého národního týmu na ECSC v letech 2022, 2023 a 2024, kromě toho také linuxový a windowsí čaroděj na několika vzdělávacích institucích, občas také učitel.
Sessions
Jedna z kategorií nejen ECSC (European CyberSecurity Challenge) je tzv. Attack/Defense – každý tým dostane stejný virtuální server s neznámými službami a jeho cílem je v nich najít co nejrychleji zranitelnosti, zneužít je na serverech ostatních a opravit je na serveru svém. Takovou soutěž ale nevyhrají jen ti nejlepší hackeři, ale vyhrávají ty týmy, které mají nejlepší přehled o tom, co se děje, umí rychle reprodukovat útoky, které na ně míří a také odrážet útoky protivníků, často pomocí úvah jako "hele, Rakušáci používají vždycky usernames o délce 7 znaků, tak je zablokujem!".
V přednášce se dozvíte, jak taková soutěž vůbec probíhá, jak se boduje, dozvíte se, jaké problémy musí týmový sysadmin řešit a uvidíte spoustu zajímavých custom nástrojů, které českému týmu letos pomohly k šestému místu v ECSC A/D.