spliter-img

Programma

Informācija par CTF un 13. oktobra praktiskajiem semināriem drīzumā sekos.

14. oktobris

Zāle OMEGA
08:00 - 09:00 Reģistrācija un rīta kafija   register  coffee
09:00 - 11:00 ATKLĀŠANAS PLENĀRSESIJA
Moderatori :: Dana Ludviga & Kārlis Svilans
09:00 - 09:15 Opening remarks, TBC
09:15 - 09:25 Atklāšanas uzruna, Baiba Kaškina (CERT.LV, LV)
09:25 - 09:55 TBC, TBC
TBC
09:55 - 10:20 Navigējost mainīgajā kibervidē: kāpēc globālais mehānisms un ANO ietvars ir nozīmīgi, Helen Popp (Igaunijas Ārlietu ministrija, EE)
Uzrunā tiks aplūkots, kāpēc ANO ietvars atbildīgai valstu rīcībai kibertelpā un Globālais mehānisms ir būtiski stabilākas un drošākas kibertelpas veidošanā. Tajā tiks sniegts Igaunijas skatījums uz to, cik svarīgi ir nodrošināt augstākminēto principu pielietošanu praksē, veicinot sadarbību un veidojot uzticēšanos visu iesaistīto pušu starpā. Uzrunā tiks aplūkots arī tas, kā Globālais mehānisms var palīdzēt mums pielāgoties strauji mainīgajai kibervidei un jauniem izaicinājumiem.
10:20 - 10:55 Kam tu zvanīsi?, Varis Teivāns (CERT.LV, LV)
TBC
10:55 - 11:00 Moderatoru piezīmes
11:00 - 11:30 Kafijas pauze  coffee

Pieredzes stāsti ap un par uzlaušanu
Moderators :: Dana Ludviga
11:30 - 12:00 “Latvijas valsts meži” kiberuzbrukums un atkopšanās pēc tā, Māris Kuzmins (AS "Latvijas valsts meži", LV), TBC (CERT.LV, LV)
TBC
12:00 - 12:30 TBC, TBC
TBC
12:30 - 13:00 Uzlauzti tik un tā: ko mums patiesībā māca nesenie incidenti, Nadia Meichtry (Oneconsult AG, CH)
Pēdējo gadu laikā esmu reaģējusi uz daudziem kiberdrošības incidentiem dažādās nozarēs – no izspiedējprogrammatūras uzbrukumiem un izmantotām ievainojamībām līdz iekšējiem apdraudējumiem.

Lai gan katrs incidents ir atšķirīgs, atkal un atkal atkārtojas vieni un tie paši modeļi un izaicinājumi. Šajā uzrunā dalīšos ar būtiskākajām atziņām, ko varam gūt no šiem gadījumiem, raugoties plašāk par uzbrukumu tehniskajām detaļām.

Dalībnieki iegūs skaidrāku izpratni par to, ar kādām grūtībām organizācijas saskaras incidentu laikā un kas var izšķirt rezultātu brīdī, kad tas ir vissvarīgākais.
Hakošana
Moderators :: Dr. Bernhards `BB` Blumbergs
11:30 - 12:00 Tātad tu gribi rakstīt vīrusus?, Jaanus Kääp (ShellDot, EE)
Jūs vēlaties izstrādāt ļaunprogrammatūru kiberdrošības mācībām vai red-team operācijai (cerams, ka teikums ar to arī beidzas un neturpinās ar "vairāku nesaistītu personīgu iemeslu dēļ").

Mēs vēlējāmies darīt to pašu, un gandrīz trīs gadus esam izstrādājuši uzbrukuma rīkus profesionālām red-team komandām, drošības testēšanai un reālistiskām kiberdrošības mācībām. Šajā laikā esam atklājuši, ka leģitīmas "ļaunprogrammatūras" izveide ietver krietni vairāk nekā tikai kaitīgā koda (payload) izstrādi, noklausīšanās koda (listener) palaišanu un cerību, ka galapunktu drošības risinājumi būs pieklājīgi un nepamanīs notiekošo.

Šajā dinamiskajā uzrunā aplūkošu gan tehniskos, gan mazāk tehniskus aspektus, kas saistīti ar šīs neparastās programmatūras kategorijas izstrādi. Pievērsīsimies arhitektūras lēmumiem, payload izstrādei, izpildes metodēm, komunikācijas kanāliem, modularitātei, kā arī izaicinājumiem, ko rada dažādu operētājsistēmu un vides atbalstīšana.

Uzrunā tiks aplūkotas arī praktiskas problēmas, piemēram, payload ģenerēšana, konfigurēšana, komandu izpilde un pieeju pielāgošana gadījumos, kad iepriekš uzticamas metodes kļūst identificējamas. Jo uzbrukuma drošības jomā nekas ilgi nepaliek uzticams.

Dalīšos arī ar atziņām, kas gūtas vairāku gadu laikā, izstrādājot un uzturot uzbrukuma drošības rīkus, tostarp ar lēmumiem, kas izrādījās veiksmīgi, idejām, kas darbojās ievērojami sliktāk, un funkcijām, kuras sākotnēji šķita vienkāršas, līdz to ieviešana pierādīja pretējo.

Mērķis ir godīgi parādīt, ko nozīmē izstrādāt, testēt, uzturēt un atbildīgi nodrošināt reālistiskus uzbrukuma drošības rīkus.
12:00 - 13:00 [TLP: AMBER] "Nav mana vaina" atklās jūs, Mr. Lorenzo Nicolodi (iCounter, IT)
Viena lieta, ko esmu iemācījies par hakeriem, – viņiem patīk anonimitāte. Un viņi nepaļaujas uz to, ka viss notiks pats no sevis.

Protams, noteiktas tehnoloģijas var palīdzēt. Līdz zināmai robežai. Taču, ja tiešām nopietni uztverat anonimitāti tiešsaistē, veicot operācijas, paļauties uz vienu risinājumu ir ļoti slikta ideja. Kā teicis Riks Prado: “Cīņā divi ir viens, bet viens ir neviens.”

Centīšos parādīt, kā darbojas VPN, Tor un I2P, kad katrs no tiem ir piemērotākais risinājums un kāpēc mūžīgais “krutais čalis”, kurš saka: “Es esmu haxx0r, man ir trīs VPS, katrs citā valstī”, patiesībā tikko pierādīja, ka nesaprot, kā viss darbojas realitātē.

Centīšos arī parādīt, kādai vismaz minimāli vajadzētu izskatīties jūsu laboratorijas videi, lai varētu ar zināmu pārliecību cerēt, ka neviens neklauvēs pie jūsu durvīm. Vismaz kādu laiku.
Atklāšana
Moderators :: Katrina Sataki
11:30 - 11:35 Atklāšanas uzruna, Katrina Sataki (.LV reģistrs, LV)
11:35 - 11:50 Eiropas valstu koda augstākā līmeņa domēnu (ccTLD) tirgus tendences un atziņas, Patrick Myles (CENTR, EU)
Ieskats jaunākajā statistikā un tendencēs gan lokālajā, gan plašākā Eiropas valstu koda augstākā līmeņa domēnu tirgū.
11:50 - 12:20 Viens internets. Trīs reģistri. Daudzas iespējas - I daļa

Moderators :: Katrina Sataki (.LV reģistrs, LV)

Panelisti: Heiki Sibul (Igaunijas Interneta nodibinājums, EE), Tomas Mackus (DOMREG, LT)

TBC
12:20 - 13:00 Viens internets. Vairāk reģistru. Vairāk iespēju - II daļa

Moderators :: Katrina Sataki, (.LV reģistrs, LV)

Panelisti: Heiki Sibul (Igaunijas Interneta nodibinājums, EE), Tomas Mackus (DOMREG, LT), Barbara Povše (Register .si, Arnes, SI), Roelof Meijer (.nl, SIDN, NL)

TBC

13:00 - 14:00 Pusdienas  lunch
KiberKrīze
Moderators :: Dana Ludviga
14:00 - 14:30 CyberEurope mācības, TBC
TBC
14:30 - 15:30 Ķēdes reakcija: Kiberkrīzes vadība savstarpēji saistītā pasaulē

Moderators :: Sébastien Garnault (Paris Cyber Summit, FR)

Panelisti: TBC (ANSI, LU), TBC (TBC), MGen. Dave R. Yarker (Kanādas bruņotie spēki, CA), Friederike Zedler (NATO, DE)

Mūsdienu savstarpēji cieši savienotajā vidē kiberuzbrukums reti kad skar tikai vienu organizāciju vai valsti. Viens kompromitēts piegādātājs, mākoņpakalpojumu sniedzējs, programmatūras atjauninājums vai kritiskās infrastruktūras komponente var izraisīt ķēdes reakciju ar plašām sekām uzņēmējdarbībai, darbības nepārtrauktībai, finansēm un reputācijai. Šajā paneļdiskusijā tiks aplūkots, kā organizācijas var stiprināt noturību, uzlabot rīcību krīzes situācijās un efektīvi koordinēt darbību ārpus valstu robežām, sadarbojoties ar partneriem, regulatoriem un citām iesaistītajām pusēm augstas ietekmes kiberincidentu laikā.

Diskusijā tiks aplūkota arī starptautiskā pieredze kiberdrošības krīžu pārvaldības mehānismu izmantošanā un to nozīme koordinētas rīcības nodrošināšanā un atbalstīšanā nozīmīgu kiberincidentu laikā. Tiks analizēts, kā šie mehānismi tiek pārbaudīti un pilnveidoti starptautiskā līmenī, regulāri rīkojot mācības, piemēram, Cyber Europe 2026, kas palīdz novērtēt dalībvalstu un citu iesaistīto pušu gatavību, koordināciju un noturību.

Kiberdrošības eksperti dalīsies atziņās, kas gūtas reālās kiberdrošības krīzēs, pārrunās aktuālos draudus, kā arī aplūkos stratēģijas sagatavotībai, komunikācijai, lēmumu pieņemšanai un atkopšanās stadijai pēc incidentiem.
Mākslīgais intelekts
Moderators :: Dr. Bernhards `BB` Blumbergs
14:00 - 15:00 Uzbrucēju uzvedības analīze, izmantojot mašīnmācīšanos, Patrik Hammersborg, (NSM, NO)
TBC
15:00 - 15:30 Dziļviltojumu noteikšana, Jānis Grīslis (Verifix, LV)
TBC
CENTR R&D: Nākotnes ccTLD reģistrs: efektīvs, produktīvs, noturīgs… un ar MI iespējām
Moderators :: TBC
14:00 - 14:30 TBC, TBC
TBC
14:30 - 15:00 TBC, TBC
TBC
15:00 - 15:30 TBC, TBC
TBC

15:30 - 16:00 Kafijas pauze  coffee
Kiberatturēšana
Moderators :: Dana Ludviga
16:00 - 16:30 [TLP: AMBER] Agresoru atturēšana: ceļā uz kiberuzbrukumu atribūcijas ietvaru, Dāvis Baumanis (Ārlietu ministrija, LV), Arturs Ivanovs (Ārlietu ministrija, LV)
Kiberapdraudējumi ir sasnieguši vēl nepieredzētu līmeni – no valstu sponsorētiem kiberuzbrukumiem līdz pat ar valstīm saistītiem kiberapdraudējuma aktoriem un provalstiskiem haktīvistiem. Kiberaizsardzība un noturība ir ikdienas pirmā aizsardzības līnija mūsu informācijas sistēmu drošībai, kuras mērķis ir nepieļaut kiberapdraudējuma aktoru iespējas veikt kiberuzbrukumus. Mazinot kiberapdraudējuma aktoru anonimitāti un nesodāmības sajūtu, kā arī radot sekas par viņu rīcību, mēs atturam tos no kiberuzbrukumiem un veidojam papildu kiberdrošības aizsardzības līmeni.

Šādu papildu līmeni nodrošina strukturēts kiberuzbrukumu atribūcijas ietvars, kas ļauj identificēt ļaunprātīgos aktorus un radīt tiem reputācijas un diplomātiskās sekas. Tas signalizē, ka nepieņemama rīcība netiks tolerēta, un tā mērķis ir atturēt no turpmākiem kiberuzbrukumiem. Kolektīva atribūcija būtiski pastiprina atturošo efektu. Tomēr, lai īstenotu kolektīvu rīcību, valstīm ir nepieciešamas stabilas nacionālās sistēmas, kas ļauj organizēt, īstenot un izvērtēt atribūcijas procesu.

Šajā sesijā dalīsimies ar Latvijas pieredzi kiberuzbrukumu atribūcijas ietvara izveidē – no pirmajiem mēģinājumiem kopīgi veikt atribūciju katrā atsevišķā gadījumā un nacionālās koordinācijas procesā gūtajām atziņām līdz mērķtiecīgākam tiesiskajam regulējumam. Tāpat pievērsīsim uzmanību atšķirībām starp kiberuzbrukumu atribūciju un sankcijām, kā arī tam, kā šie instrumenti ir savstarpēji saistīti un var viens otru pastiprināt.
16:30 - 17:00 [TLP: AMBER] Padziļināts ieskats rezidenciālo starpniekserveru (residential proxies) ekosistēmā: uzņēmumi, platformas un ļaunprātīga izmantošana, TBC
TBC
17:00 - 17:30 [TLP: AMBER] Kibernoziegumi kā pakalpojums: aiz noziedzīgās infrastruktūras, Elvijs Bogdanovs (Eiropols, NL), Oļegs Filatovs (Valsts policija, LV)
Prezentācijā tiks sniegts pārskats par aktuālajām ar kibernoziegumiem saistītas krāpšanas tendencēm, īpašu uzmanību pievēršot tam, kā noziedzīgie pakalpojumi un infrastruktūra nodrošina krāpšanas īstenošanu plašā mērogā. Prezentācija sāksies ar atsevišķiem statistikas datiem un praktiskiem piemēriem no Latvijas un starptautiskās vides, tostarp par biznesa e-pasta kompromitēšanu (Business Email Compromise), krāpnieciskiem zvaniem un ziņojumiem, kā arī citām ar kibernoziegumiem saistītas krāpšanas formām. Īpaša uzmanība tiks pievērsta šo noziedzīgo nodarījumu infrastruktūrai, tostarp SIM-box risinājumiem un pikšķerēšanai kā pakalpojumam (phishing-as-a-service), kā arī tam, kā šādi pakalpojumi tiek reklamēti un piedāvāti noziedzīgām personām.

Kā praktiski piemēri tiks aplūkotas divas starptautiskas tiesībaizsardzības operācijas - Tycoon 2FA un SIMCARTEL. Šie piemēri parādīs, kā noziedzīgo pakalpojumu sniedzēji var nodrošināt plaša mēroga pikšķerēšanu, krāpniecisku saziņu un cita veida tiešsaistes krāpšanu vairākās jurisdikcijās.

Prezentācijā tiks izmantoti arī izvēlēti vizuālie materiāli un operāciju videomateriāli, lai parādītu, kā šie pakalpojumi darbojas, kā tiek veikta to darbības pārtraukšana un kāpēc starptautiskā sadarbība ir būtiska pārrobežu kibernoziegumu apkarošanā.
Draudu medības
Moderators :: Dr. Bernhards `BB` Blumbergs
16:00 - 16:30 Atklājot neredzamo: Paātrinot draudu medības ar MI, Ernesto Fernández Provecho (Trellix Advanced Research Center, ES)
Tā kā apdraudējumu aktori arvien labāk spēj apiet tradicionālās drošības perimetra aizsardzības, SOC komandām kļūst arvien grūtāk manuāli analizēt milzīgus datu apjomus. Šajā prezentācijā tiks aplūkota mūsdienīga, proaktīva kiberdraudu medību metodoloģija, kas apvieno galapunktu un e-pasta telemetriju ar mākslīgā intelekta (MI) analītiskajām iespējām, lai paātrinātu kiberdraudu atklāšanu no sākotnējās izpētes līdz pat procesa noslēgumam. Viss tiks izklāstīts tā, lai dalībnieki aprakstītās pieejas varētu atkārtot savā vidē.

Sesijas pirmajā daļā tiks aplūkoti mūsu kiberdraudu medību stratēģijas praktiskie pamati. Uzsvērsim nepieciešamību izveidot klienta vides bāzlīniju, lai identificētu novirzes no ierastā, kā arī skaidri definēt analīzes tvērumu, lai izvairītos no neefektīvas datu apstrādes. Tāpat aplūkosim, kā izmantojam mūsu rīcībā esošo kiberdraudu informāciju, lai formulētu medību hipotēzes un vaicājumus, kurus vēlāk izmantojam analīzē. Šajā sadaļā tiks skaidrotas arī atšķirības starp anomāliju analīzi bez iepriekš ģenerētiem brīdinājumiem un uz brīdinājumiem balstītu draudu medīšanu tā dēvētajā "pelēkajā zonā", kurā parādās jaunas uzbrucēju izmantotas metodes.

Pārejot no teorētiskajiem pamatiem uz progresīvāku praktisko pielietojumu, detalizēti aplūkosim mūsu ar MI darbināmo draudu medību ietvaru. Tiks skaidrots process, kādā mēs apmācījām savu MI aģentu filtrēt, atmest nebūtiskus signālus un interpretēt pazīmes, lai gan e-pasta, gan galapunktu telemetrijā identificētu steidzamākās kampaņas. Pēc tam demonstrēsim tā iespējas, tostarp reālus atklāšanas piemērus un pamatojumu, ko MI izmantojis, lai tos atlasītu. Sesijas noslēgumā veiksim padziļinātu tehnisko analīzi reālai kampaņai, kuru atklāja MI aģents.
16:30 - 17:30 Ienaidnieka DM saziņas izsekošana: SaaS platformu izmantotas ļaunprogrammatūras C2 atklāšana, Patrick Staubmann (VMRay, DE)
Apdraudējumu aktori arvien biežāk izmanto principu “dzīvot uz SaaS platformu rēķina”, ļaunprātīgi izmantojot plaši pazīstamas sadarbības un spēļu platformas kā slēptus vadības un kontroles (C2) kanālus. Šajā prezentācijā tiks aplūkoti notiekoša pētījuma rezultāti par kibernoziedzībā izmantotām ļaunprogrammatūras saimēm, kas tādus pakalpojumus kā Telegram, Discord, Steam un citus izmanto C2 saziņai, datu izfiltrēšanai un dead-drop mehānismiem.

Izmantojot ļaunprogrammatūras smilškastes vidi ar pilnu atšifrētas TLS datplūsmas redzamību, analizēsim, kā šīs ļaunprogrammatūras saimes organizē savu komunikāciju, tostarp API izmantošanu, ziņojumu formātus, iegultos konfigurācijas datus un otrās pakāpes payload piegādi, izmantojot leģitīmus pakalpojumus.

Pamatojoties uz identificētajiem modeļiem, tiks izstrādāti tīkla līmeņa pirkstu nospiedumi un YARA noteikumi atšifrētai datplūsmai, kas ļauj efektīvi atklāt, medīt un grupēt savstarpēji saistītas ļaunprogrammatūras saimes.

Noslēgumā aplūkosim ļaunprātīgi izmantoto SaaS lietotņu lomu un to, kāpēc ļaunprogrammatūras analīzē vai incidentu reaģēšanas laikā nevajadzētu pārāk ātri noraidīt leģitīmus domēnus kā potenciāli nekaitīgus.
Vai ārpus Baltijas domēnu telpas ir dzīvība?
Moderators :: Katrina Sataki
16:00 - 16:15 Kurš pārvalda internetu?, Jānis Kārkliņš (ICANN)
TBC
16:15 - 16:30 Nākamā gTLD kārta: iespējas, riski un tas, kas jāzina ccTLD reģistriem, Aysegul Tekce (ICANN, TR)
Nākamā gTLD kārta: iespējas, riski un tas, kas ccTLD reģistriem būtu jāzina.
16:30 - 17:00 Intelektuālā īpašuma aizsardzība DNS: jaunās tendences, Charlotte Spencer (WIPO, CH)
Jaunākie WIPO pakalpojumu attīstības virzieni cīņā pret domēna vārdu ļaunprātīgu reģistrāciju: jaunākās tendences, mākslīgā intelekta izmantošana, jaunie WIPO pakalpojumi strīdu izskatīšanā (t.sk. paātrināta lietu izskatīšana un lietas izbeigšana agrīnā stadijā), kā arī Tiesību iebildumi (Legal Rights Objection) un Domēna virknes sajaukšanas iebildumu (String Confusion Objection) mehānismi nākamajai ICANN jaunās gTLD programmas kārtai un WIPO pārskats - WIPO Overview 3.1.

Papildus tiks sniegts īss ieskats WIPO ccTLD programmā, tostarp pieredzē ar strīdu izskatīšanu par .LV domēna vārdiem.
17:00 - 17:30 “Vispasaules tīmeklis” regulējuma jomā

Moderators :: Barbara Povše (Register .si, Arnes, SI)

Panelisti: Jānis Kārkliņš (ICANN, LV), Charlotte Spencer (WIPO, CH), Iveta Skujiņa (.LV reģistrs, LV), Helen Aaremäe-Saar (Igaunijas Interneta nodibinājums, EE), Tomas Mackus (DOMREG, LT)

TBC

17:30 - 21:30 Sociālais pasākums (visi dalībnieki)


15. oktobris


Zāle OMEGA
08:00 - 09:00 Reģistrācija un rīta kafija   register  coffee
09:00 - 11:00 ATKLĀŠANAS PLENĀRSESIJA
Moderatori :: Dana Ludviga & Kārlis Svilans
09:00 - 09:10 Atklāšanas uzruna, Rolands Heniņš (NCSC, LV)
09:10 - 09:30 TBC, MGen. Dave R. Yarker (Kanādas bruņotie spēki, CA)
TBC
09:30 - 09:55 Eiropas kiberdrošība jaunā realitātē, Sébastien Garnault (Paris Cyber Summit, FR)
Eiropas kiberdrošības vide ieiet jaunā attīstības posmā. Kiberdrošība vairs nav tikai tehnisks jautājums vai regulējuma prasība. Tā ir kļuvusi par varas, suverenitātes un nacionālās drošības jautājumu.

Eiropa vienlaikus saskaras ar vairākiem izaicinājumiem. Krievija rada tūlītējus un ilgstošus draudus. Ķīna savukārt rada cita veida ilgtermiņa izaicinājumus, kas saistīti ar tehnoloģisko, industriālo un ekonomisko ietekmi. Savukārt mākslīgais intelekts visu paātrina, straujāk nekā institūcijas spēj pielāgoties, mainot gan uzbrukuma, gan aizsardzības iespējas.

Šajā kontekstā Eiropas digitālā suverenitāte nevar aprobežoties tikai ar jautājumu par to, kur tiek glabāti dati vai kādi noteikumi tiek piemēroti. Suverenitāte galu galā nozīmē spēju patstāvīgi pieņemt lēmumus un rīkoties. Lai to nodrošinātu, nepieciešamas atbilstošas tehnoloģijas, industriālā kapacitāte, noturīga infrastruktūra, drošas piegādes ķēdes un spēja aizsargāt savas stratēģiskās intereses.

Tomēr lielāka Eiropas suverenitāte nenozīmē nepieciešamību attālināties no Amerikas Savienotajām Valstīm. Eiropai ir jāstiprina savas spējas, vienlaikus apzinoties, ka mūsu drošības, tehnoloģiskās un aizsardzības intereses abās Atlantijas okeāna pusēs joprojām ir cieši saistītas.

Izaicinājums ir saprast, kur Eiropai nepieciešama lielāka patstāvība, kur noteiktas atkarības ir pieņemamas un kur sadarbība joprojām ir būtiska. Tam nepieciešama daudz pragmatiskāka diskusija par suverenitāti, drošību un ietekmi.

Eiropai nav jāizvēlas starp suverenitāti un aliansēm. Tai ir nepieciešamas tādas spējas, kas ļauj šādu izvēli vispār izdarīt.
9:55 - 10:20 Atbilstība prasībām nav izdzīvošanas stratēģija, Patrik Fältström (NETNOD AB, SE)
Iedomājieties organizāciju, kas atbilst visām kiberdrošības prasībām, bet tomēr nespēj nodrošināt savu būtisko pakalpojumu sniegšanu. Kā tas ir iespējams?

Šajā prezentācijā tiks aplūkota atšķirība starp atbilstību prasībām un spēju izdzīvot krīzes situācijā, skaidrots, kāpēc šī atšķirība kļūst arvien nozīmīgāka, un analizēts, kā kritiskās infrastruktūras operatoriem būtu jādomā par noturību arvien nenoteiktākā ģeopolitiskajā vidē.
10:20 - 10:55 Ieskats slavenības kiberkrāpšanas izmeklēšanā: dziļviltojumi un psiholoģiskās manipulācijas, Kerry Tomlinson (Ampyx News, US)
Kādus rīkus un paņēmienus noziedznieki izmanto, lai īstenotu krāpšanu, uzdodoties par slavenībām? Dodieties slepenā izmeklēšanā kopā ar kiberdrošības žurnālistu un uzziniet, kā norisinās reāla lieta, kurā uzbrucējs izmanto audio, video un attēlu dziļviltojumus (deepfakes), kā arī iedarbīgas sociālās inženierijas metodes.

Uzziniet, kāpēc šāda veida kiberkrāpšana ir tik efektīva un katru gadu no upuriem izkrāpj miljardiem dolāru, kā arī par labākajām aizsardzības stratēģijām.

Sesijā tiks aplūkotas arī slepenas kiberdrošības izmeklēšanas metodes, tostarp gan tehnoloģiskie, gan psiholoģiskie paņēmieni.
10:55 - 11:00 Moderatoru piezīmes
11:00 - 11:30 Kafijas pauze  coffee

Mākslīgais intelekts
Moderators :: Dana Ludviga
11:30 - 12:00 MI jaunākās paaudzes risinājumi, Jesper Olsen (PaloAlto Networks, US)
TBC
12:00 - 12:30 TBC, TBC
TBC
12:30 - 13:00 MI izmantošana kiberdraudu izlūkošanā (CTI), R.Wortmann (TrendAI)
TBC
Kiberdraudu izlūkošana (CTI)
Moderators :: Dr. Bernhards `BB` Blumbergs
11:30 - 12:30 Kā uzlauzt banku, Thomas Tom Freer (Opswat, UK)
Kas būtu nepieciešams, lai ieietu bankā, nokļūtu aiz kases letes un izietu no tās ar datoru – bez ieroča, bez plāna un nevienam jūs neapturot?

Drošības izpratnes speciālists Džeisons E. Strīts to paveica. Divās minūtēs un 20 sekundēs viņš bija nokļuvis aiz kādas Beirūtas bankas kases letes, kuru iepriekš nekad nebija apmeklējis, un bija ticis klāt visiem filiāles datoriem. Viņš palika tur 30 minūtes. Tad ieradās bankas vadītājs un sāka viņam palīdzēt.

Pēc tam viņš mēģināja to izdarīt vēlreiz. Taču šoreiz viss nenotika gluži pēc plāna.
12:30 - 13:00 Kiber-maldināšana operacionālo tehnoloģiju (OT) vidē, Cezary Zielinski (Fortinet, LT)
TBC
Drošāka un noturīgāka Baltijas domēnu telpa
Moderators :: Katrina Sataki
11:30 - 12:00 Vai NIS2 padara ccTLD drošākus un noturīgākus?, Patrik Fältström (NETNOD AB, SE)
TBC
12:00 - 13:00 Pārbaudīt par katru cenu: drošības risinājums vai atbilstības ilūzija?

Moderators :: Katrina Sataki, (.LV reģistrs, LV)

Panelisti: Iveta Skujiņa (.LV reģistrs, LV), Monika Nowikowska (.pl, NASK, PL), Timo Võhmar (Igaunijas interneta fonds, EE), Tomas Simonaitis (DOMREG, LT)

Domēna reģistranta datu pārbaude NIS 2 direktīvas kontekstā ir viens no būtiskākajiem elementiem DNS infrastruktūras drošības un noturības stiprināšanā. Praksē lielākais izaicinājums ir panākt līdzsvaru starp efektīvu datu pārbaudi un vienkārša, ātra domēna reģistrācijas procesa nodrošināšanu. Problēmas īpaši rodas saistībā ar ārvalstu klientiem un liela skaita domēnu automatizētu reģistrāciju. No juridiskā viedokļa galvenais izaicinājums ir NIS 2 direktīvas prasību saskaņošana ar datu aizsardzības regulējumu, jo īpaši Vispārīgo datu aizsardzības regulu (GDPR).

13:00 - 14:00 Pusdienas  lunch
Ofensīvās operācijas
Moderators :: Dana Ludviga
14:00 - 14:30 [TLP: AMBER] Globālās ofensīvās drošības operācijas - kas var noiet greizi?, Piotr Borkowski (Cyber Arms, PL)
Savā uzrunā Piotr dalīsies ar reāliem gadījumiem no operācijām visā pasaulē – Āzijā, Eiropā, Tuvajos Austrumos un Āfrikā –, sniedzot ieskatu tajā, kā šādas operācijas īstenot pareizi un kā izvairīties no kļūdām. Viņš arī stāstīs, kā organizēt globālu kampaņu, vienlaikus vēršoties pret vairāk nekā pieciem mērķiem, kas atrodas dažādās pasaules vietās. Programmā būs arī ieskats fiziskā Red Team operāciju norisē. :)
14:30 - 15:00 Lokālas ofensīvās operācijas, TBC (Tet, LV)
TBC
15:00 - 15:30 Autonomais MI: no informācijas plūsmas līdz lēmumiem - MI loma izlūkošanas ciklā, Dr. Daniel Gillblad (Recorded Future, SE)
Izlūkošanas ciklu vienmēr ir uzsācis cilvēks. Kāds uzdod jautājumu, analītiķis uzdod uzdevumu informācijas ieguves komandai, un darbs virzās no viena posma uz nākamo, līdz tiek sagatavots ziņojums. Taču uzbrucēji vairs nedarbojas šādā laika ritmā. Autonomie MI rīki ļauj viņiem skenēt, pielāgoties un rīkoties, negaidot, kamēr cilvēks izlems, kas jādara tālāk. Aizsardzība, kas joprojām sākas ar to, ka kādam vispirms jāiedomājas uzdot jautājumu, darbojas pārāk lēni.

Autonomais MI ļauj aizstāvjiem pārraut šo atkarību arī savā darbā. Ja informācijas ieguvi un apstrādi var uzticēt mašīnām, ciklam vairs nav jāgaida: jauna infrastruktūra, nopludināti piekļuves dati vai izmaiņas uzbrucēja izmantotajos rīkos var nekavējoties iedarbināt analītisko darbu. Rezultāts vairs nav vienkārši kārtējais datu plūsmas ieraksts - tā ir gatava izlūkošanas informācija, kas jau ir sasaistīta un kontekstualizēta atbilstoši jūsu videi.

Runāsim par to, kā tas izskatās praksē: kā aģenti veic analītisko darbu, kur viņi kļūdās un kā mainās analītiķa darbs, kad lielāko daļu tehniskā darba paveic mašīna. Kas notiek, kad ierobežojošais resurss vairs nav kapacitāte, bet gan spēja pieņemt spriestspējīgus lēmumus?
Operacionālās tehnoloģijas
Moderators :: Dr. Bernhards `BB` Blumbergs
14:00 - 14:30 Autonomās sistēmas UAV karadarbības atbalstam un to uzbrukumu iespējas, Simon-Pierre Deschênes (Tessellate, CA)
Autonomo sistēmu darbība balstās uz nepārtrauktu mijiedarbību starp apkārtējās vides uztveri, plānošanu un vadību, lai sistēmas spētu izprast apkārtējo vidi un droši izpildīt tām uzticētos uzdevumus.

Prezentācijā vispirms tiks skaidrots, kā mūsdienu robotizētās platformas veido un izmanto kopīgu trīsdimensiju vides modeli, apvienojot dažādu sensoru iegūtos datus vienotā attēlojumā. Šis modelis tiek izmantots atrašanās vietas noteikšanai, kartēšanai, lēmumu pieņemšanai un autonomai navigācijai.

Tālāk tiks aplūkots, kā kiberuzbrukumi var apdraudēt šādas sistēmas, manipulējot ar sensoru datiem, sakariem, programmatūru vai citu informāciju, tādējādi pasliktinot sistēmas darbību vai pat ietekmējot uzdevuma izpildes rezultātu.

Visbeidzot, sadarbībā ar Vendel tiks apskatītas mūsdienīgas pieejas autonomo sistēmu aizsardzībai, tostarp noturīga sistēmu arhitektūra, uzticama programmatūra, droši sakari, anomāliju noteikšana un kiberdrošības principu integrēšana jau sistēmu izstrādes posmā.

Visu šo elementu kopums ir būtisks, lai nākamās paaudzes autonomās platformas arī sarežģītos reālās pasaules apstākļos būtu uzticamas, drošas un spētu nepārtraukti pildīt tām uzticētos uzdevumus.
14:30 - 15:30 Kiber-fizisko sistēmu testēšana, Colin Stéphenne (Vendel, CA)
TBC
Noslēgums
Moderators :: Katrina Sataki
14:00 - 14:20 Pamani. Ziņo. Apturi., Jakob Bring Truelsen (Punktum dk, DK)
Punktum dk aktīvi uzrauga .dk domēna vārdu ļaunprātīgu izmantošanu un ikreiz, kad tiek konstatēta ļaunprātīga izmantošana, informē domēna vārda reģistrētājus un mitināšanas pakalpojumu sniedzējus. Tas ir palīdzējis samazināt ļaunprātīgas izmantošanas gadījumu skaitu un veicinājis Punktum dk mērķi padarīt .dk par vienu no drošākajiem domēniem internetā.

Prezentācijas laikā tiks izklāstīta izmantotā metodoloģija un sasniegtie rezultāti.
14:20 - 14:50 Ko "uzticams" nozīmēs 2030. gadā?

Moderators :: Helmuts Meškonis (TBC)

Panelisti: Roelof Meijer (.nl, SIDN, NL), Monika Nowikowska (.pl, NASK, PL) Andriy Khvetkevych (NicNames.com & NIC.UA, UA)

TBC
14:50 - 15:20 Noslēguma diskusija: Kāds ir nākamais solis?

Moderators :: Lars Forsberg (iQ, SE)

Panelisti: Katrina Sataki (.LV reģistrs, LV), Heiki Sibul (Igaunijas Interneta nodibinājums, EE), Tomas Mackus (DOMREG, LT),

Baltic Domain Days noslēguma paneldiskusijā Igaunijas, Latvijas un Lietuvas valstu koda augstākā līmeņa domēnu (ccTLD) reģistru vadītāji tiksies, lai pārrunātu Baltijas domēna vārdu nozares nākotni.

Balstoties uz konferencē aplūkotajām tēmām, izaicinājumiem un idejām, paneļdiskusijā tiks diskutēts par to, kā mainās interneta vide un ko šīs pārmaiņas var nozīmēt reģistriem, reģistratoriem, domēna vārdu turētājiem un plašākai digitālajai kopienai. Kam Baltijas reģistriem būtu jāsagatavojas? Kur iespējama ciešāka sadarbība, un kur to attīstības ceļi varētu atšķirties? Un, ņemot vērā divu konferenču dienu diskusijas – kas būs nākamais solis?

Diskusiju moderēs Lars “LG” Forsbergs, Nordic Domain Days dibinātājs un iQ tehnoloģiju direktors (CTO).
15:20 - 15:30 Noslēguma uzruna, Katrina Sataki (.LV reģistrs, LV)

15:30 - 16:00 Kafijas pauze  coffee
Moderatori :: Dana Ludviga & Kārlis Svilans
16:00 - 16:20 72 stundu gatavība gadījuma bezsakariem, Mārtiņš Kaļķis (LMT, LV)
TBC
16:20 - 16:50 Fizisko iekšējo apdraudējumu identificēšana un mazināšana, Clarke Jarrett (AHNA Group, UK)
TBC
16:50 - 17:20 Kā uzvarēt Locked Shields (un izdzīvot sagatavošanās posmā)

Moderators :: Br. Bernhards 'BB' Blumbergs (CERT.LV, LV)

Panelisti: TBC (TET, LV), Ēriks Dobelis (TBC, LV)

TBC
17:20 - 17:30 CTF apskats un apbalvošanas ceremonija
17:30 - 17:40 Noslēguma uzruna, Baiba Kaškina (CERT.LV, LV)
17:40 - 17:45 Moderatoru noslēguma uzruna, Dana Ludviga & Kārlis Svilans & Dr. Bernhards 'BB' Blumbergs, (CERT.LV, LV)
17:45 Muzikāls pārsteigums

Organizatori & partneri