Giuseppe Trotta Relatore

Giuseppe è un penetration tester e security researcher “wannabe”. Ottimo creatore di guai e drogato di qualsiasi cosa richieda un intenso uso del cervello (rompicapo, indovinelli, CTF e così via). Giuseppe è stato lo sviluppatore di hack.me e anche autore di diverse challenge pubbliche e private, autore del corso WAPTX (eLearnSecurity) e anche creatore ed ex-ingegnere dei potenti Hera Labs.
  • Da APK al Golden Ticket Tratto da una storia vera: BYOD, questa buzzword ormai quasi dimenticata è stata la parola chiave di un nostro penetration test. Partendo da una campagna di phishing, dopo aver effettuato spear phishing sulla segretaria e sul suo smartphone, ci siamo intrufolati nella rete aziendale fino a diventare amministratori del dominio e sottrarre file sensibili. In questo talk spiegheremo alcuni passaggi chiave e alcune tecniche stealth utilizzate rigorosamente basate sulla nostra filosofia KISS: Keep It Simple Stupid. - 14:30/15:15, 06 May 2017