Automatizovaná analýza bezpečnostních dat ve velkém
Automatizovaná analýza bezpečnostních dat ve velkém (ozvěny konference CSNOG) Požadavky na vybavení: Vlastní notebook/tablet a otevřenou mysl 🙂 Posdílíme zkušenosti s vývojem a provozem platformy pro automatizaci bezpečnostních a kontextových dat ve velkém měřítku. Ukážeme, jak tato data posilují rozhodování bezpečnostních týmů a zvyšují odolnost organizace vůči incidentům. Představíme analytické scénáře s různou mírou automatizace – od operativní detekce až po tvorbu rozsáhlých znalostních grafů pro lepší situační povědomí v kyberprostoru. Datum a čas St 9:40–10:00 Daniel Tovarňák MUNI Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
Rozsah a rizika: časté výzvy z pohledu Odboru kontroly
Rozsah a rizika: časté výzvy z pohledu Odboru kontroly Diskuse navazující na workshop Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik. Pro tento workshop nejsou žádné spefické požadavky. Podíváme se na vymezení rozsahu řízení kyberbezpečnosti a na řízení rizik tak, jak fungují (nebo nefungují) v praxi. Sdílení reálných zkušeností, typických úskalí i přístupů, které pomáhají věci zjednodušit a posílit odolnost organizace. Datum a čas čt 13:00–13:30 INJECT tým, NÚKIB Lucie Syrovátková NÚKIB Medailonek připravujeme. Jiří Bakala NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi
Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi Požadavky na účastníky a vybavení: Workshop je zacílen na manažery kybernetické bezpečnosti nebo pracovníky zaměřené na vzdělávání v oblasti kybernetické bezpečnosti. Pro účast je třeba vlastní notebook či tablet. Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a možnosti využití modelů hrozeb, které bezplatně zpřístupňuje Ministerstvo průmyslu a obchodu.Účastníci si na praktických příkladech vyzkouší, jak modely přizpůsobit vlastní organizaci, propojit je se stávajícími bezpečnostními opatřeními, odhalit slabá místa a lépe cílit další rozvoj bezpečnosti. Workshop nabídne konkrétní postupy, jak přejít od obecných požadavků k měřitelné a efektivní kybernetické odolnosti. Pro aktivní účast je nutné přinést si vlastní notebook. Datum a čas čt 12:30–13:45 Odbor kontroly, NÚKIB Jan Kopřiva Nettles Consulting Medailonek připravujeme. Lucie Syrovátková NÚKIB Jan Srnec NÚKIB Lukáš Plhoň NÚKIB Zpět na program Předchozí příspěvekDalší příspěvek
Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik
Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik Požadavky na účastníky a vybavení: Předchozí zkušenost s cyber threat intelligence činností na této úrovni a VirusTotalem není nutná, CTF je možné projít jako výcvikový kurz. Pro účast je třeba vlastní notebook a webový prohlížeč. Workshop pomůže účastníkům vymezit rozsah řízení kybernetické bezpečnosti, určit primární a podpůrná aktiva a pochopit jejich vazby. Na těchto základech si následně ukážeme, jak systematicky pracovat s riziky. Datum a čas čt 10:15–12:15 Hana Kroupová NÚKIB Medailonek pro vás připravujeme Lucie Syrovátková NÚKIB Medailonek pro vás připravujeme Dominik Zezula NÚKIB Medailonek pro vás připravujeme Lukáš Plhoň NÚKIB Medailonek pro vás připravujeme Jiří Bakala NÚKIB Medailonek pro vás připravujeme Zpět na program Předchozí příspěvekDalší příspěvek
Včasná detekce bezpečnostních incidentů
Včasná detekce bezpečnostních incidentů Požadavky na účastníky a vybavení: Pro účast je třeba vlastní notebook (macbook je problematický), nainstalovaný software pro virtualizaci. Účastníkům bude před workshopem zaslán odkaz na materiály a virtuální stroj. Jak odhalit hrozby dřív, než napáchají škody? Workshop na dvou scénářích ukáže práci s reálnými daty – od zachycení nově vznikajících hrozeb až po retrospektivní analýzu historického provozu. Praktické ukázky předvedou, jak zkrátit čas detekce a posílit schopnost reagovat. Datum a čas čt 9:00–10:00 Pavel Minařík Progress Flowmon Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
Automatizace vydávání kryptografických klíčů a digitálních certifikátů pro OT/IoT
Automatizace vydávání kryptografických klíčů a digitálních certifikátů Požadavky na účastníky a vybavení: Pro tento workshop nejsou žádné spefické požadavky. Digitální certifikáty patří mezi nenápadné, ale kritické součásti moderní infrastruktury. Když fungují, téměř si jich nevšimnete. Když selžou, mohou zastavit služby, aplikace i klíčové procesy.S postupným zkracováním jejich životnosti přestává být ruční správa dlouhodobě udržitelná. Workshop se zaměří na to, jak automatizovat správu životního cyklu certifikátů, omezit provozní rizika a posílit odolnost organizace vůči výpadkům i rostoucím nárokům na bezpečnost. Datum a čas ST 15:30–16:00 Jakub Kolařík MONET+ Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
Injekce reality: odolnost v praxi v digitálním table-top cvičení
Injekce reality: odolnost v praxi v digitálním table-top cvičení Požadavky na účastníky a vybavení: Pro účast jsou třeba základní technické znalosti, vlastní vybavení není třeba. Interaktivní table-top, který simuluje tlak reálného incidentu. Účastníci projdou scénářem, kde čas běží a informací je málo – a uvidí, jak vypadá moderní netechnické cvičení zaměřené na rozhodování a odolnost v praxi. Datum a čas ST 13:20–15:20 Markos Moras NÚKIB Medailonek připravujeme. Jakub Stárek NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor
Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor Požadavky na účastníky a vybavení: Pro účast je třeba vlastní notebook, zprovozněné funkční prostředí pro jazyk Python a Jupyter notebook (případně Google Colab), základní znalost programovacího jazyka Python a práce s Jupyter notebooky. Praktický workshop, kde si účastníci vyzkouší vyšetřování simulovaného incidentu na vlastní kůži. Práce s disky, živými stanicemi i vzdálený sběr dat. Celý workshop bude ve formátu CTF a nabídne praktickou zkušenost, kterou lze přímo využít v praxi a při skutečných incidentech. Datum a čas ST 13:20–15:50 Vojtěch Jelínek NÚKIB Medailonek připravujeme. Jakub Matuška NÚKIB Medailonek připravujeme. Jakub Sedlák NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
OSINT nejen jako základ kybernetické bezpečnosti
OSINT nejen jako základ kybernetické bezpečnosti Požadavky na účastníky a vybavení: Pro účast je třeba vlastní notebook, základní technické znalosti o používání virtualizace na svém zařízení, anebo znalosti kolem vzdálené správy linuxového systému. Praktický úvod do práce s otevřenými zdroji v digitálním prostředí. Účastníci si vyzkouší konkrétní nástroje a postupy od vyhledávání po analýzu digitálních stop – od GEOINT přes pokročilé vyhledávání až po práci s identifikátory. Důraz na využití v reálné praxi. Datum a čas ST 10:45–12:45 Adam Pavelka NÚKIB Medailonek připravujeme. Jan Rada NÚKIB Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek
