Piškotki

Spletna stran Palsit d.o.o. uporablja piškotke. Nujne, ki so potrebni za nemoteno delovanje spletne strani, smo že naložili. Veseli bomo če nam dovolite, da naložimo tudi funkcionalne, analitične in oglaševalske piškotke. Več informacij o piškotkih najdete tukaj.

Izobraževalna srečanja za strokovnjake kibernetske varnosti

Srečanje Kluba HEK: Uporaba in zloraba certifikatne transparentnosti

  Kdaj:
 Ura:
 Kje:
05.05.2026
10:00:00
Preko spleta (Zoom),

Naslednje srečanje Kluba HEK bomo organizirali v sodelovanju s Fakulteto za računalništvo in informatiko.

Pozornost bomo namenili uporabi in zloraba certifikatne transparentnosti.

Predstavitev vsebine predavanja:

Ceritifikatna transparentnost (CT) je varnostni mehanizem, namenjen povečanju preglednosti pri izdajanju digitalnih certifikatov. Razvit je bil kot odgovor na tveganje napačno izdanih ali zlorabljenih TLS certifikatov s strani certifikatnih agencij. Pri CT mora biti vsak izdan certifikat zabeležen v javno dostopnih, nespremenljivih dnevnikih (t.i. append-only logih), ki omogočajo preverjanje celovitosti podatkov v določenem času. Brskalniki, poleg klasične kriptograske validacije, preverijo vsebovanost certifikata v teh zapisih preden ga sprejmejo kot zaupanja vreden. Poleg validacija pa to omogoča tudi spremljanje izdanih certifikatov s strani lastnikov domen ali varnostnih strokovnjakov, ki lahko tako odkrijejo morebitne nepooblaščene ali sumljive certifikate.
 
Kljub temu da je namen CT obramben, ga lahko zlonamerni akterji izkoristijo za pridobivanje informacij. Ker so CT dnevniki po njihovi naravi javni, jih napadalci uporabljajo za spremljanje novo izdanih certifikatov, s čimer odkrijejo nove domene in poddomene organizacij. To lahko razkrije interno infrastrukturo, testna okolja ali storitve, ki niso namenjene javni uporabi. S takšnimi podatki lahko napadalci lažje prepoznajo ranljive točke, ali ciljajo še neznane in nepopravljene sisteme.
 
Na predavanju se bomo spustili v delovanje CT, kako ga lahko uporabljamo in novosti v sistemu, ki so planirani za razvoj. Prav tako pa se bomo poglobili v novo nastale probleme s sistemom, kako jih zlonamerni akterji zlorabljajo in kako se lahko borimo proti njim.
 
Opis predavatelja:
 


Z nami bo asist. Andraž Juvan, doktorski študent na Fakulteti za računalništvo in informatko Univerze v Ljubljani ter predsednik društva za kibernetsko varnost DragonSec SI, kjer se ukvarja z raziskovanjem iz razvojom orodij za zaščito sistemov ter poučevanjem na področju računalniške varnosti. Polega akademske poti sodeluje tudi z industrijo kot svetovalec in izvajalec specializirano usmerjenih penetracijskih testov, s čemer dviguje digitalno odpornost v Sloveniji.


Vljudno vabljeni!

Melita Jurca
[email protected]
031 657722

Naslednje srečanje kluba

Srečanje Kluba HEK: A1 - Učinkovito upravljanje incidentov je temelj poslovne odpornosti in strateška prednost

15.09.2026, Preko spleta (Zoom),

PODROBNOSTI   PRIJAVI SE

Palsit TOP IT Klubi

Reference

SmartCom

Kristina Ober, CMO, Smart Com

Online srečanje IT kluba na temo »Kako se hitrejše in učinkoviteje odzvati na skrite in neznane varnostne incidente?«, ki smo organizirali skupaj s podjetjem Palsit d. o. o., je presegel naša pričakovanja. Z webinarjem, ki ga je izvedel Matjaž Katarinčič, vodja tehnološkega področja kibernetska varnost na Smart Comu, smo nagovorili več kot 130 zainteresiranih IT strokovnjakov in tako dodatno razširili krog sogovornikov. Poleg zanimive vsebine je za takšen rezultat zaslužna tudi Palsitova ekipa, ki je odlično promovirala online srečanje in ga tehnično tudi izvedla.

Zebra systems

Nebojša Stankić, Zebra Systems s.r.o.

I would like to thank all the interesting and well known participants for joining and ofcourse the organizers, Palsit d.o.o. Usually, when people attend online workshops they leave faster than they come. The common theme is boring and at worst confusing. I don't want to brag (too much). But this workshop was critical and fruitful. What made it sooo good? What brought it to that level of yum? Here's what made it a great experience: The atmosphere was ….Ol' fashioned. That's right… Tech guys (and gals) sitting in a round table discussion, talking the old fashioned way. · Real conversation · Mutual respect · Positive energy We had jokes, analogies, and stories that connected all of us. I'm really looking forward to the next event. Thank you all for making it an online event to remember.