Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Následující verze | Předchozí verze | ||
cs:reference:czu [20.05.2019 11:03] kostenec@cesnet.cz vytvořeno |
cs:reference:czu [21.01.2021 10:11] (aktuální) Ing. Aleš Padrta Ph.D. |
||
---|---|---|---|
Řádek 7: | Řádek 7: | ||
<p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px"> | <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px"> | ||
V rámci naší dlouhodobé strategie v oblasti kybernetické bezpečnosti, | V rámci naší dlouhodobé strategie v oblasti kybernetické bezpečnosti, | ||
- | jsme se obrátili na Forenzní laboratoř CESNET (FLAB), odborné pracoviště sdružení CESNET s požadavkem na provedení penetračních testů naší infrastruktury a testů odolnosti našich uživatelů vůči sociálnímu inženýrství (phishingu). | + | jsme se obrátili na Forenzní laboratoř CESNET (FLAB), odborné pracoviště sdružení CESNET s požadavkem na provedení penetračních testů naší infrastruktury a testů odolnosti našich uživatelů vůči sociálnímu inženýrství (phishingu). |
</p> | </p> | ||
<p style="text-align:justify; max-width:550px; line-height: 1.4;margin-left:10px"> | <p style="text-align:justify; max-width:550px; line-height: 1.4;margin-left:10px"> | ||
- | Prvotní konzultace a zkušenosti s provedením testů v náročném univerzitním prostředí, nám velmi pomohly při plánování provedení vlastních testů. Celkové výstupy z provedených testů shrnuté v přehledné závěrečné zprávě nám dali aktuální přehled o tom, kde je dále potřeba se zaměřit na bezpečnost naší infrastruktury a o reálném stavu chování našich uživatelů při phishingovém útoku. Jako velkou přidanou hodnotu | + | Prvotní konzultace a zkušenosti s provedením testů v náročném univerzitním prostředí, nám velmi pomohly při plánování provedení vlastních testů. Celkové výstupy z provedených testů shrnuté v přehledné závěrečné zprávě nám dali aktuální přehled o tom, kde je dále potřeba se zaměřit na bezpečnost naší infrastruktury a o reálném stavu chování našich uživatelů při phishingovém útoku. Jako velkou přidanou hodnotu |
- | vnímáme formu závěrečného workshop, kde jsme měli možnost společně s pracovníky Forenzní laboratoře projít jednotlivé nálezy z širšího úhlu | + | vnímáme formu závěrečného workshop, kde jsme měli možnost společně s pracovníky Forenzní laboratoře projít jednotlivé nálezy z širšího úhlu |
pohledu na celkovou problematiku kybernetické bezpečnosti. | pohledu na celkovou problematiku kybernetické bezpečnosti. | ||
</p> | </p> | ||
Řádek 19: | Řádek 19: | ||
</p> | </p> | ||
<div style="max-width:550px; margin: 15px 0;margin-left:10px"> | <div style="max-width:550px; margin: 15px 0;margin-left:10px"> | ||
- | <b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze ČZU</a></b> | + | <b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> |
+ | </div> | ||
+ | |||
+ | <hr style="border-top: 1px dashed #D3D3D3;"/> | ||
+ | <p style="text-align:left;color:#00a1de;"><strong>Penetrační testy </strong></p> | ||
+ | <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px;"> | ||
+ | Spolupráce s lidmi z forenzní laboratoře je naším víceletým projektem ve kterém v každém roce vytváříme nové a propracované zadání. Díky pravidelné spolupráci již testy prakticky dosahují kvality reálné obrany v bezpečnosti kybernetického prostoru. Metodické postupy a nadhled tohoto partnera dovoluje efektivně minimalizovat přirozené chyby od návrhu architektury, provozní slepoty a setrvačnosti pracovních postupů až po omezení technologií nasazených v produkci. Závěrečný workshop patří mezi jeden z nejintenzivněji sledovaných meetingů na kterém jsou vždy konzultovány detailní postupy, best practise, reálná omezení a specifika našeho akademického prostředí až po vize a plány na další posun v otázce bezpečnosti. Děkuji celému teamu za jejich ochotu a precizní spolupráci na profesionální úrovni. | ||
+ | </p> | ||
+ | <div style="max-width:550px; margin: 15px 0;margin-left:10px"> | ||
+ | <b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> | ||
+ | </div> | ||
+ | |||
+ | <hr style="border-top: 1px dashed #D3D3D3;"/> | ||
+ | <p style="text-align:left;color:#00a1de;"><strong>Testy sociálního inženýrství</strong></p> | ||
+ | <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px;"> | ||
+ | Jako každý rok, tak i letos je s vámi (Cesnet, FLAB) perfektní spolupráce. Děkuji týmu kolem dr. Padrty za spolupráci při přípravě, samotném testu i vyhodnocení a následných doporučení. V příštím roce také plánujeme prohloubit vzájemnou spolupráci o edukační online workshopy pro naše zaměstnance. | ||
+ | </p> | ||
+ | <div style="max-width:550px; margin: 15px 0;margin-left:10px"> | ||
+ | <b>Ing. Jan Borák, Ph.D., Ředitel Odboru bezpečnosti, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> | ||
</div> | </div> | ||
</div> | </div> | ||
</html> | </html> |