Na początku wszyscy zostali zaznajomieni z ofertą oraz najnowszymi działaniami i wyzwaniami firmy Stormshield. Matthieu Bonenfant, członek zarządu firmy, opowiedział o nowych planach związanych z aktualizacjami oraz atutami sprzętów Stormshield na tle konkurencji. Wśród zalet wymieniono przede wszystkim modularność, która przekłada się na łatwą skalowalność wraz ze zwiększaniem się wymagań w firmie, bez konieczności kupowania nowych urządzeń.
Wyraźnie nakreślono także kierunki rozwoju, które producent ma teraz na uwadze. Nacisk kładziony jest przede wszystkim na ochronę infrastruktur operacyjnych i przemysłowych, rozwój europejskiego ekosystemu, zarządzanie dostępem za pośrednictwem chmury oraz wsparcie organizacji, by te mogły na bieżąco dostosowywać się do nowych regulacji. To istotne obszary między innymi dlatego, że jednymi z komponentów najbardziej narażającymi sieć na ataki są urządzenia mobilne i usługi udostępniania plików, które dzisiaj są przecież codziennością.
Prezentacja produktów i planów na przyszłość w firmie Stormshield stanowiła łagodne wprowadzenie do kolejnego wykładu, tym razem prowadzonego przez pracowników firmy Dagma. Przed uczestnikami wystąpili Jarosław Mackiewicz – kierownik zespołu ds. audytów oraz Adam Rejmandowski – inżynier systemowy, którzy zwrócili uwagę słuchaczy na to, w jak wielu miejscach firmowa sieć może być podatna na ataki, a w związku z tym na ile ważne jest przeprowadzanie testów, w tym audytów bezpieczeństwa przez zewnętrzną firmę.
Podczas wystąpienia zwrócono uwagę na liczne niedociągnięcia administratorów sieci, które skutkują poważnymi konsekwencjami. Co istotne, nie wszystkie te błędy wynikają z niedbalstwa czy niewiedzy, ale często z braku wystarczających środków danej firmy, by zatrudnić do pracy dostateczne dużo osób, by te mogły zająć się każdym aspektem bezpieczeństwa. Wiele uwagi poświęcono tematyce urządzeń w ramach Internetu Rzeczy (IoT), które – jak się szybko okazało – w firmie ma dziś w zasadzie każdy. Mowa bowiem choćby o kamerach IP czy sieciowych drukarkach, które stanowią dla atakujących często wykorzystywany pomost, by łatwo dostać się do firmy.
Po ciekawej części wykładowej i krótkiej przerwie na kawę, nadszedł czas na część warsztatową. Uczestnicy mieli możliwość wyboru, w jakich chcą uczestniczyć zajęciach już na etapie rejestracji na Forum. Zajęcia przybliżały między innymi tematykę bezpieczeństwa serwerów WWW z naciskiem na dobre praktyki, które powinny być stosowane przez administratorów oraz kwestię tworzenia polityk FW i VPN na przykładzie rozproszonego środowiska zarządzanego z jednego miejsca za pomocą konsoli Stormshield Managment Center.
Jednym z warsztatów, który bez wątpienia wywoływał największe emocje były dwuczęściowe zajęcia Cature the flag. Była to dla uczestników okazja do wcielenia się w hakerów chcących zaatakować specjalnie przygotowaną sieć z niedoskonałościami. W wielu miejscach ukryto tytułowe flagi (specjalnie przygotowane ciągi znaków), a zadaniem uczestników było ich odnalezienie. Każda odczytana flaga przekładała się na zdobyte punkty, a celem było zdobycie ich jak najwięcej w czasie 2 godzin. Po zakończeniu rywalizacji najlepsi dostali nagrody przygotowane przez firmę Dagma.
W ten sposób uczestnikom II edycji Forum Użytkowników STORMSHIELD minęła większość dnia. Formalną część spotkania zakończyło wystąpienie poświęcone bezpieczeństwu w dziedzinie przemysłu. Robert Wakim, industrial offer manager w Stormshield omówił między innymi poruszany niedawno temat oprogramowania Industroyer i zwrócił uwagę na znaczenie filtrowania ruchu sieciowego. Na sam koniec wszyscy udali się na zasłużoną przerwę, w czasie której mieli czas na zakwaterowanie w hotelu. Wieczorem uczestnicy udali się na dalszą, mniej formalną część spotkania – integrację w Browarze Mariackim w centrum Katowic.