Lokalnie, we Wrocławiu. Red teaming, blue teaming, threat hunting. Samo mięsko, praktyka, wymiana wiedzy, networking.
// włącz i ustal co skradziono z węzła STAR, na jaki host i kto za tym stał
Techniczne, konkretne, wartościowe i inspirujące wykłady. Merytoryczne rozmowy, panele dyskusyjne, protipy i szczypta retro.
Wymiana doświadczeń z osobami z samego wnętrza działań redteamowych, blueteamowych i threat huntingowych.
Spotykamy się, żeby uczyć się od siebie nawzajem — z sukcesów i z f**kupów.
Spotkajmy się we Wrocławiu, sercu Dolnego Śląska, i w dobrej atmosferze wymieńmy się doświadczeniami, jak może i powinna wyglądać porządna ofensywa, a także jak się na nią odpowiednio przygotować. Wspólnie stwórzmy zaufane środowisko, dzięki któremu instytucje, firmy i społeczność wokół nas podniosą swój poziom cyberbezpieczeństwa.
Zróbmy to wspólnie.
Ramowo — kolejność i długości mogą się jeszcze przesunąć. Blok „Hack it yourself” zależy od Ciebie.
Przywitanie, plan spotkania, zapowiedzi gości.
Mocny red team w praktyce uzupełniony spojrzeniem twardego blue teamu
prelegenci: Karol Celiński, Mateusz Nalewajski
Red team i symulacje APT
prowadzą: Paweł Maziarz, Irek Tarnowski
paneliści: Mateusz Nalewajski, Karol Celiński, Borys Łącki
Jak hakowano, zanim się urodziliście
prelegent: Adam Haertle
Krótkie (2, 5, maksymalnie 10 minut) prezentacje ochotników — co fajnego zrobili, jakiego toola się nauczyli, co ciekawego da się zrobić.
Tekstowa przygoda, hack-me, fanty do zdobycia. Wystarczy telefon, ale z laptopem lub własnym VT100 wygodniej. Na koniec oficjalne zamknięcie i zaproszenie na część nieoficjalną.
Trójkąt to logo Alphacona wycięte w laminacie. W środku ESP32-C6, więc Wi-Fi, Bluetooth i Zigbee naraz, na froncie OLED 128×64 i sześć przycisków. Userport wyprowadzony na wierzch — podłączasz własny moduł i badge robi to, co mu każesz. ALPHAbadge to młodsza siostra CONFibadge'a — badge krakowskiej CONFidence wyszedł spod tych samych rąk.
Skład wstępny — z tymi osobami mamy uzgodnione bloki i tematy. Kolejność wystąpień i podział ról w panelu mogą się jeszcze przesunąć.
Immunity Systems
Hack the planetMan in the middle
Entuzjasta bezpieczeństwa, programowania, elektroniki i uczenia maszynowego. W branży cybersecurity od 18 lat — zaczynał jako pentester, od blisko dekady prowadzi własną firmę Immunity Systems, wyspecjalizowaną w bezpieczeństwie ofensywnym. W spokojniejszych chwilach projektuje systemy budowane przez jego drugą firmę, dłubie przy hardware hackingu, zanurza się w matematyce i chętnie opowiada o dronach oraz technologiach SDR.
PepsiCo · Threat Defense PL
Hack the planetMan in the middle
Drogę w bezpieczeństwie zaczynał w PwC, testując bezpieczeństwo aplikacji i prowadząc symulacje ataków. Dziś kieruje polskim zespołem Threat Defense w PepsiCo, gdzie zajmuje się operacjami blue teamu i automatyzacją reakcji na incydenty. Po godzinach — radio, elektronika DIY, systemy wbudowane i Linux.
Alphasec · Immunity Systems
Man in the middle
Ponad 25 lat w IT: od administratora Unix/Linux, przez programistę, po pentestera i architekta. Jedna z kluczowych postaci rozwijających red team w firmie wielkiej czwórki, współzałożyciel Immunity Systems, założyciel marki Alphasec i twórca cyklu szkoleń APT Masterclass. Prowadził symulacje ataków klasy APT dla firm w siedmiu krajach. Specjalizuje się też w socjotechnice i bezpieczeństwie fizycznym.
Cyber Threat Intelligence
Man in the middle
Analityk cyberzagrożeń z długim stażem i ogromną wyobraźnią. Od lat zajmuje się taktycznym i operacyjnym Cyber Threat Intelligence: analizuje taktyki i techniki ataków, ocenia możliwości ofensywne grup przestępczych i opracowuje plany reakcji. Przez wiele lat koordynator incydentów, angażujący się technicznie w te najtrudniejsze. Łączy kropki w duże obrazy i pokazuje, jak dzielić się zdobytą wiedzą.
LogicalTrust · bothunters.pl
Man in the middle
Za dnia white hat — ekspert bezpieczeństwa specjalizujący się w testach penetracyjnych w LogicalTrust. Gdy zapada noc, biały kapelusz ląduje w szafie, a jego miejsce zajmuje czarna maska ninja: w tym stroju poluje na cyberzagrożenia i publikuje ostrzeżenia na bothunters.pl. W branży od ponad dekady, autor kilkudziesięciu prelekcji na konferencjach — m.in. SECURE, SecureCON, SEConference, Open Source Security.
Zaufana Trzecia Strona
Back to the future
Ekspert bezpieczeństwa z dwudziestoletnim doświadczeniem, prelegent, trener i wykładowca. Twórca i redaktor naczelny serwisu ZaufanaTrzeciaStrona.pl, organizator konferencji Oh My H@ck. Laureat nagrody Digital Shapers 2021 magazynów Forbes i Business Insider. Wcześniej konsultant bezpieczeństwa w Deloitte, potem przez 12 lat CISO w UPC. Rocznie prowadzi ponad 150 prelekcji — prostym językiem i na prawdziwych przykładach.
// kto, kiedy i o czym — w agendzie
Prędzej czy później każde z tych nazwisk pojawi się na scenie Alphacona. Z każdą z tych osób rozmawialiśmy i każda oficjalnie zadeklarowała chęć podzielenia się swoim doświadczeniem na naszej scenie. Sześcioro z nich wystąpi już 8 października — kto i w którym bloku, mówi sekcja prelegenci; resztę usłyszysz na kolejnych edycjach.
// chcesz dołączyć do tej listy? zgłoś wystąpienie
Klubokawiarnia w Dzielnicy Czterech Wyznań, kilka minut pieszo od Rynku. Widzimy się w czwartek, 8 października 2026 — zapisy są otwarte.
// mapy nie ładujemy bez pytania — dopiero gdy sam(a) o nią poprosisz
Wstęp jest darmowy i taki ma zostać — to zasługa partnerów, którzy wchodzą w to razem z nami.
Chcesz, żeby Twoje logo stanęło obok tych powyżej? Porozmawiajmy o tym, co możesz wnieść.
Porozmawiajmy o partnerstwieWrocław to piękne miasto, które jest bazą dla wielu świetnych specjalistów z branży cybersecurity. Czemu więc się tu nie spotkać, wymienić wiedzą, zainspirować i zostać zainspirowanym?
Tak, jest coś jeszcze. Od kilku lat planowana jest we Wrocławiu duża, dwudniowa, mocno techniczna konferencja związana z bezpieczeństwem IT. Tak, jej nazwa to Alphacon. Jeśli wszystko pójdzie zgodnie z planem, pierwsza edycja ziści się w roku 2027, a satelitarne eventy Alphacon nano to chyba niezła rozgrzewka.
Dwa dni, pełna skala, mocno technicznie. Konferencja, jakiej Wrocławiowi brakowało.
// zasiadamy w radach programowych CONFidence i Oh My Hack — wiemy, jak takie konferencje robi się od środka