Op 26 mei hielden we voor het eerst een extra grote Meet-up. Van de vorige Meet-ups wisten we al dat de onderwerpen Privacy en Security populair zijn, dus daar hadden we de dag rondom opgebouwd. Uiteindelijk reisden 350 van jullie naar Hilversum om de 11 presentaties bij te wonen.
Daarbij werden jullie flink tegengewerkt vanuit verschillende hoeken. Het prachtige weer bijvoorbeeld, dat jullie probeerde te verleiden om lekker naar het strand te gaan. Of de ov-staking, die het bereiken van de locatie bemoeilijkte. Ook autobezitters hadden het niet makkelijk, met een afgesloten A27. Dat we uiteindelijk 350 van jullie mochten verwelkomen, getuigt van behoorlijk wat doorzettingsvermogen. Dat doorzettingsvermogen werd gedurende de dag nogmaals op de proef gesteld door foodtrucks en snackbars, die werden overrompeld door de grote hoeveelheid klandizie. Gelukkig wisten we met een combinatie van ijsjes en bitterballen de ergste honger te stillen.
Dat alles deed gelukkig niets af aan de uitstekende sfeer die de hele dag voelbaar was. Keynotespreker Chris Roberts, die was overgekomen uit het buitenland en die tijdens zijn presentatie afwisselend uit glazen whiskey en glazen water dronk, besloot de hele dag te blijven hangen, omdat hij de sfeer en mensen zo gezellig vond. Na zijn openingsverhaal konden bezoekers terecht bij verschillende break-outsessies, die de thema's Security en Privacy allemaal vanuit een ander perspectief belichtten. In totaal telde de dag negen break-outsessies, twee keynotes en een panelgesprek, waarmee deze Meet-up wat omvang betreft meer weghad van een Developer Summit dan van een reguliere Meet-up. Wat ons betreft dus een zeer geslaagde dag. Was je er niet bij en wil je een indruk krijgen van de dag, of was je er wel bij en wil je nog nagenieten? Hieronder vind je de foto's en presentaties.
:strip_exif()/i/2002030623.jpeg?f=imagearticlefull)
- Chris Roberts
- Hans de Zwart
- Jacoba Sieders
- Dearbytes
- Jean-Paul van Haastert
- Adrianus Warmenhoven
- Daan Stakenburg
- Panelgesprek
Bekijk hier de presentatie van Chris Roberts
Titel: Cyber Security & Threat Analysis
Presentatie: Chris werkt momenteel als chief security architect bij Acalvio, maar ook heeft hij diverse eigen bedrijven opgericht die gefocust zijn op onderzoek op het darknet, cryptografie, en het aanbieden van beveiligingsdiensten en bedreigingsinformatie. Daarnaast is Chris nauw betrokken bij het geven van advies op het gebied van beveiliging van bedrijven en individuen om te beschermen tegen cyberaanvallen.
NB: De presentatie van Chris Roberts is in het Engels.
Titel: Privacy en vrijheid in tijden van surveillancekapitalisme
Presentatie: De vijf grootste bedrijven ter wereld zijn informatiegiganten: Apple, Amazon, Google, Facebook en Microsoft. Ze hebben zich diep genesteld in ons dagelijkse leven. Hoe werken ze eigenlijk? En wat betekent het voor ons vermogen om zelf ons leven vorm te geven?
Titel: Waarom jouw digital identity ertoe doet
Presentatie: Wat is digital identity? In deze presentatie geeft Jacoba Sieders het overzicht voor iedereen die dat kwijt is. Daarna zoomt ze in op ontwikkelingen die voor het publiek tot nu toe ontoegankelijk waren. Waarom is het zo lastig de diverse privacy-, security- en usabilityvraagstukken op te lossen? Uiteindelijk wordt antwoord gegeven op de vraag welke rol (jouw) digital identity speelt in de wereld van opkomende technologie en welke technologieën de toekomst gaat bepalen.
Titel: The adventures of a pentester
Presentatie: Als pentester werk je voor veel bedrijven in verschillende sectoren. Hierdoor worden continu nieuwe ervaringen opgedaan. Soms komt Dearbytes hierbij in onverwachte en bijzondere situaties terecht. In deze presentatie licht Dearbytes een aantal van deze situaties toe. Pentests zijn niet geheel zonder risico en zeker niet altijd voorspelbaar. Crasht er iets? Dit is per definitie veroorzaakt door de pentester. Maar ook andere situaties komen voor: databases die worden gedropt na het bezoeken van een publieke pagina of systeembeheerders die minder behulpzaam zijn tijdens een hack. Deze presentatie gaat over de leuke, vreemde en bijzondere situaties die Dearbytes heeft meegemaakt in 5+ jaar pentesten.
Titel: Fulcrum - Crypto als steunpunt
Presentatie: Cryptografie kan ondersteunen in een veilige digitale bedrijfsvoering. Versleuteling van geheimen en digitale ondertekening van betrouwbare data zijn krachtige middelen. Tegelijk staat of valt goede cryptografie bij goed beheer. Een complexe oplossing biedt dikwijls minder resultaat dan een eenvoudige, maar goed beheersbare oplossing. Met de constant toenemende vraag naar cryptotoepassingen, onder andere gedreven door AVG/GDPR en cryptocurrency zoals de bitcoin, ontstaat een risico dat het belang van goede implementatie en sleutelbeheer wordt onderschat.
Titel: The data that speaks about your data, it speaks about you
Presentatie: Er zijn veel discussies aangaande het wel of niet gebruiken van deeppacket-inspection en of dat absoluut noodzakelijk is. Daar gaat deze presentatie niet over. Deze presentatie laat zien dat hoe je met behulp van metadata, contextuele informatie en common sense reasoning al ontzettend veel kunt zien zonder de inhoud van een datastroom te kennen. Dat gaat zelfs zover dat je kunt zien welke artikelen van een populaire site iemand leest over een https-verbinding.
Titel: The Maze challenge - Stop The 5th Element
Presentatie: Yiannis is security officer bij The 5th Element. Dit high-profilebedrijf zal binnen een week zijn autonome voertuigen introduceren in de straten van Metropolis. Het nieuwe mobiliteitsconcept van het bedrijf zal deze traditionele markt, met spelers als Metropolis Taxi Services, openbreken. MTS is vastberaden om The 5th Element tot elke prijs tegen te houden. MTS heeft jullie, het publiek, gevraagd om ultieme chaos en tumult te veroorzaken tijdens de week voor de grote introductie, door te rennen door een doolhof van aanvallen. Moge het beste team winnen!
De stellingen zijn: 'Een open en gratis internet is alleen haalbaar als je betaalt met je privacy' en 'Omdat mensen nooit een goed wachtwoordbeleid zullen toepassen, kunnen we beter volledig overstappen op biometrische authenticatie'.