Jan Kopriva
Jan Kopřiva je specialistou na kybernetickou bezpečnost s dlouhou praxí a širokými zkušenostmi. V současnosti působí jako konzultant a školitel ve společnosti Nettles Consulting a také jako jeden z bezpečnostních odborníků ve sdružení SANS Internet Storm Center. Z počátku své kariéry se zaměřoval zejména na bezpečnostní analytiku, reakci na incidenty, analýzu malware a další aspekty tzv. „modré“ bezpečnosti, ale v průběhu času získal bohaté zkušenosti i v oblasti penetračních testů, red teamingu a ofenzivní bezpečnosti obecně. V současnosti se profesně nachází na pomezí „červené“ a „modré“ bezpečnosti a zaměřuje se mimo jiné na propojení těchto oblastí v rámci aktivit souvisejících s purple teamingem. Je autorem řady bezpečnostních kurzů, odborných výzkumů a článků zaměřených na různé aspekty kybernetické bezpečnosti a pravidelně přednáší na domácích i zahraničních odborných konferencích.
Přednáška
Přestože ochrana proti tzv. „framing útokům“ patří mezi nejjednodušší bezpečnostní opatření pro webové aplikace, velké procento HTTP serverů dostupných z internetu stále nevyužívá základní mechanismy v této oblasti, jako jsou hlavičky X-Frame-Options nebo Content-Security-Policy s direktivou frame-ancestors. V této prezentaci si představíme výsledky analýzy nasazení těchto (a vybraných dalších) ochranných prvků na milionu nejpopulárnějších domén na světě a podíváme se na to, jak se situace v této oblasti změnila během posledních tří let. Následně výsledky doplníme i o krátký pohled na český internet a ukážeme, zda situace v tuzemském prostředí kopíruje globální vývoj, nebo se od něj v některých ohledech odlišuje.