Automatizovaná analýza bezpečnostních dat ve velkém

Automatizovaná analýza bezpečnostních dat ve velkém (ozvěny konference CSNOG) Požadavky na vybavení: Vlastní notebook/tablet a otevřenou mysl 🙂 Posdílíme zkušenosti s vývojem a provozem platformy pro automatizaci bezpečnostních a kontextových dat ve velkém měřítku. Ukážeme, jak tato data posilují rozhodování bezpečnostních týmů a zvyšují odolnost organizace vůči incidentům. Představíme analytické scénáře s různou mírou automatizace – od operativní detekce až po tvorbu rozsáhlých znalostních grafů pro lepší situační povědomí v kyberprostoru. Datum a čas St 9:40–10:00 Daniel Tovarňák MUNI Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Rozsah a rizika: časté výzvy z pohledu Odboru kontroly​

Rozsah a rizika: časté výzvy z pohledu Odboru kontroly Diskuse navazující na workshop Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik. Pro tento workshop nejsou žádné spefické požadavky. Podíváme se na vymezení rozsahu řízení kyberbezpečnosti a na řízení rizik tak, jak fungují (nebo nefungují) v praxi. Sdílení reálných zkušeností, typických úskalí i přístupů, které pomáhají věci zjednodušit a posílit odolnost organizace. Datum a čas čt 13:00–13:30 INJECT tým, NÚKIB Lucie Syrovátková NÚKIB Medailonek připravujeme. Jiří Bakala NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi​

Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi Požadavky na účastníky a vybavení: Workshop je zacílen na manažery kybernetické bezpečnosti nebo pracovníky zaměřené na vzdělávání v oblasti kybernetické bezpečnosti. Pro účast je třeba vlastní notebook či tablet. Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a možnosti využití modelů hrozeb, které bezplatně zpřístupňuje Ministerstvo průmyslu a obchodu.Účastníci si na praktických příkladech vyzkouší, jak modely přizpůsobit vlastní organizaci, propojit je se stávajícími bezpečnostními opatřeními, odhalit slabá místa a lépe cílit další rozvoj bezpečnosti. Workshop nabídne konkrétní postupy, jak přejít od obecných požadavků k měřitelné a efektivní kybernetické odolnosti. Pro aktivní účast je nutné přinést si vlastní notebook. Datum a čas čt 12:30–13:45 Odbor kontroly, NÚKIB Jan Kopřiva Nettles Consulting Medailonek připravujeme. Lucie Syrovátková NÚKIB Jan Srnec NÚKIB Lukáš Plhoň NÚKIB Zpět na program Předchozí příspěvekDalší příspěvek

Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik

Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti ani vybavení. Workshop pomůže účastníkům vymezit rozsah řízení kybernetické bezpečnosti, určit primární a podpůrná aktiva a pochopit jejich vazby. Na těchto základech si následně ukážeme, jak systematicky pracovat s riziky. Datum a čas čt 10:15–12:15 Hana Kroupová NÚKIB Medailonek pro vás připravujeme Lucie Syrovátková NÚKIB Medailonek pro vás připravujeme Dominik Zezula NÚKIB Medailonek pro vás připravujeme Lukáš Plhoň NÚKIB Medailonek pro vás připravujeme Jiří Bakala NÚKIB Medailonek pro vás připravujeme Zpět na program Předchozí příspěvekDalší příspěvek

Včasná detekce bezpečnostních incidentů

Včasná detekce bezpečnostních incidentů Požadavky na účastníky a vybavení: Pro technicky zaměřené účastníky.HW: Žádné další vybavení není potřeba. Jak odhalit hrozby dřív, než napáchají škody? Workshop na dvou scénářích ukáže práci s reálnými daty – od zachycení nově vznikajících hrozeb až po retrospektivní analýzu historického provozu. Praktické ukázky předvedou, jak zkrátit čas detekce a posílit schopnost reagovat. Datum a čas čt 9:00–10:00 Pavel Minařík Progress Flowmon Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Automatizace vydávání kryptografických klíčů a digitálních certifikátů pro OT/IoT

Automatizace vydávání kryptografických klíčů a digitálních certifikátů Požadavky na účastníky a vybavení: Pro tento workshop nejsou žádné spefické požadavky. Digitální certifikáty patří mezi nenápadné, ale kritické součásti moderní infrastruktury. Když fungují, téměř si jich nevšimnete. Když selžou, mohou zastavit služby, aplikace i klíčové procesy.S postupným zkracováním jejich životnosti přestává být ruční správa dlouhodobě udržitelná. Workshop se zaměří na to, jak automatizovat správu životního cyklu certifikátů, omezit provozní rizika a posílit odolnost organizace vůči výpadkům i rostoucím nárokům na bezpečnost. Datum a čas ST 15:30–16:00 Jakub Kolařík MONET+ Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Odolnost v praxi v digitálním table-top cvičení​

Odolnost v praxi v digitálním Table-top cvičení Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti. HW: vlastní notebook Interaktivní table-top, který simuluje tlak reálného incidentu. Účastníci projdou scénářem, kde čas běží a informací je málo – a uvidí, jak vypadá moderní netechnické cvičení zaměřené na rozhodování a odolnost v praxi. Datum a čas ST 13:20–15:20 Markos Moras NÚKIB Medailonek připravujeme. Vladimír Čelechovský NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor

Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor Požadavky na účastníky a vybavení: Znalost systému Windows na vyšší než uživatelské úrovni, zkušenosti s forenzní analýzou Windows, případně s administrací Windows stanic.HW: Vlastní notebook s možností spouštět virtualizované operační systémy (VirtualBox, Vmware). Praktický workshop, kde si účastníci vyzkouší vyšetřování simulovaného incidentu na vlastní kůži. Práce s disky, živými stanicemi i vzdálený sběr dat. Celý workshop bude ve formátu CTF a nabídne praktickou zkušenost, kterou lze přímo využít v praxi a při skutečných incidentech. Datum a čas ST 13:20–15:50 Vojtěch Jelínek NÚKIB Medailonek připravujeme. Jakub Matuška NÚKIB Medailonek připravujeme. Jakub Sedlák NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

OSINT nejen jako základ kybernetické bezpečnosti

OSINT nejen jako základ kybernetické bezpečnosti Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti. HW: vlastní notebook Praktický úvod do práce s otevřenými zdroji v digitálním prostředí. Účastníci si vyzkouší konkrétní nástroje a postupy od vyhledávání po analýzu digitálních stop – od GEOINT přes pokročilé vyhledávání až po práci s identifikátory. Důraz na využití v reálné praxi. Datum a čas ST 10:45–12:45 Adam Pavelka NÚKIB Medailonek připravujeme. Jan Rada NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek