Program Overview

Monday, April 24th

Monday Training Session
08:00 – 08:30

Registration & Coffee

08:30 – 18:00

TRAINING: Incident Response, Forensics, and Vulnerability Management Lessons Learned

Sasa Rasovic, Omar Santos & Stefano De Crescenzo (CISCO)

Tuesday, April 25th

FIRST Technical Colloquium
08:00 – 09:00

Registration & Coffee

09:15 – 09:30

Welcome from Cisco CSIRT

09:30 – 10:30

pcap doesnt scale'| sed 's/doesnt/does/'

Erik Waher & Matt Moran (Facebook)

10:30 – 11:30

Internal Network Monitoring and Anomaly Detection through Host Clustering

Thomas Attema (TNO)

11:30 – 12:00

Coffee Break

12:00 – 13:00

The evolution of Nigerian cybercrime

Davide Canali (Proofpoint)

13:00 – 14:00

Lunch

14:00 – 14:45

Vaccination: An Anti-Honeypot Approach

Gal Bitensky ( Minerva)

14:45 – 15:45

Injection without needles: A detailed look of the data being injected into our web browsers

Paul Alderson (Fireeye)

15:45 – 16:15

Coffee Break

16:15 – 17:00

SWITCH DNS Firewall Update

Matthias Seitz (SWITCH-­CERT)

17:00 – 17:25

Let your CSIRT do malware analysis, Recruit-­CSIRT has done it!

Tatsuya Ichida (Recruit Technologies)

19:00 – 20:00

Sponsored Social Event at Café Schuim

Wednesday, April 26th

FIRST Technical Colloquium
08:00 – 09:15

Registration & Coffee

09:15 – 09:30

Welcome from Cisco CSIRT / FIRST Introduction

Gavin Reid (CISCO)

09:30 – 10:30

Intelligence Collection Techniques

Chris Hall (Wapack Labs)

10:30 – 11:30

Security Analytics with Network Flows

Sunil Amin (Cisco Lancope)

11:30 – 12:00

Coffee Break

12:00 – 13:00

Discovering (and fixing!) vulnerable systems at scale

Joel Snape (BT)

13:00 – 14:00

Lunch

14:00 – 15:00

How political motivated threat actors attack

Feike Hacquebord (Trend Micro)

15:00 – 15:30

Break

15:30 – 16:30

Lessons learned in fighting Targeted Bot Attacks

Jose Enrique Hernandez (Zenedge)

16:30 – 17:30

Leveraging Event Streaming and Large Scale Analysis to Protect Cisco

Steve McKinney & Eddie Allan (Cisco)

17:30 – 18:30

Sponsored social event at Cisco office