Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi

Požadavky na účastníky a vybavení:


Workshop je zacílen na manažery kybernetické bezpečnosti nebo pracovníky zaměřené na vzdělávání v oblasti kybernetické bezpečnosti.
Pro účast je třeba vlastní notebook či tablet.

Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a možnosti využití modelů hrozeb, které bezplatně zpřístupňuje Ministerstvo průmyslu a obchodu.
Účastníci si na praktických příkladech vyzkouší, jak modely přizpůsobit vlastní organizaci, propojit je se stávajícími bezpečnostními opatřeními, odhalit slabá místa a lépe cílit další rozvoj bezpečnosti. Workshop nabídne konkrétní postupy, jak přejít od obecných požadavků k měřitelné a efektivní kybernetické odolnosti. Pro aktivní účast je nutné přinést si vlastní notebook.

Datum a čas

čt 12:30–13:45

Odbor kontroly, NÚKIB

Jan Kopřiva

Jan Kopřiva

Nettles Consulting
security consultant & trainer

Jan Kopřiva je specialistou na kybernetickou bezpečnost s dlouholetou praxí a širokými zkušenostmi. V současnosti působí jako konzultant a školitel ve společnosti Nettles Consulting a jako jeden z bezpečnostních specialistů ve sdružení SANS Internet Storm Center. 

Je autorem řady bezpečnostních kurzů, odborných výzkumů a článků zaměřených na různé aspekty kybernetické bezpečnosti a pravidelně přednáší na domácích i zahraničních odborných konferencích. 

Lucie Syrovátková

NÚKIB

Jan Srnec

NÚKIB

Lukáš Plhoň

NÚKIB