Následující verze | Předchozí verze |
cs:reference:czu [20.05.2019 09:03] – vytvořeno kostenec@cesnet.cz | cs:reference:czu [25.11.2024 10:38] (aktuální) – formátování obrázku Ing. Michal Švamberg |
---|
<div style="overflow: auto; display: table; margin: auto;"> | <div style="overflow: auto; display: table; margin: auto;"> |
<div style="text-align:center; max-width:400px; margin: 20px auto"> | <div style="text-align:center; max-width:400px; margin: 20px auto"> |
<a href="http://fubar.cz/"><img src="https://flab.cesnet.cz/_media/cs/czu-logo.gif" /></a> | <a href="http://fubar.cz/"><img src="https://flab.cesnet.cz/_media/cs/czu-logo.gif" style="width: 100%; max-width: 400px; height: auto;" /></a> |
</div> | </div> |
<p style="text-align:left;color:#00a1de;"><strong>Testy sociálního inženýrství</strong></p> | <p style="text-align:left;color:#00a1de;"><strong>Testy sociálního inženýrství</strong></p> |
<p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px"> | <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px"> |
V rámci naší dlouhodobé strategie v oblasti kybernetické bezpečnosti, | V rámci naší dlouhodobé strategie v oblasti kybernetické bezpečnosti, |
jsme se obrátili na Forenzní laboratoř CESNET (FLAB), odborné pracoviště sdružení CESNET s požadavkem na provedení penetračních testů naší infrastruktury a testů odolnosti našich uživatelů vůči sociálnímu inženýrství (phishingu). | jsme se obrátili na Forenzní laboratoř CESNET (FLAB), odborné pracoviště sdružení CESNET s požadavkem na provedení penetračních testů naší infrastruktury a testů odolnosti našich uživatelů vůči sociálnímu inženýrství (phishingu). |
</p> | </p> |
<p style="text-align:justify; max-width:550px; line-height: 1.4;margin-left:10px"> | <p style="text-align:justify; max-width:550px; line-height: 1.4;margin-left:10px"> |
Prvotní konzultace a zkušenosti s provedením testů v náročném univerzitním prostředí, nám velmi pomohly při plánování provedení vlastních testů. Celkové výstupy z provedených testů shrnuté v přehledné závěrečné zprávě nám dali aktuální přehled o tom, kde je dále potřeba se zaměřit na bezpečnost naší infrastruktury a o reálném stavu chování našich uživatelů při phishingovém útoku. Jako velkou přidanou hodnotu | Prvotní konzultace a zkušenosti s provedením testů v náročném univerzitním prostředí, nám velmi pomohly při plánování provedení vlastních testů. Celkové výstupy z provedených testů shrnuté v přehledné závěrečné zprávě nám dali aktuální přehled o tom, kde je dále potřeba se zaměřit na bezpečnost naší infrastruktury a o reálném stavu chování našich uživatelů při phishingovém útoku. Jako velkou přidanou hodnotu |
vnímáme formu závěrečného workshop, kde jsme měli možnost společně s pracovníky Forenzní laboratoře projít jednotlivé nálezy z širšího úhlu | vnímáme formu závěrečného workshop, kde jsme měli možnost společně s pracovníky Forenzní laboratoře projít jednotlivé nálezy z širšího úhlu |
pohledu na celkovou problematiku kybernetické bezpečnosti. | pohledu na celkovou problematiku kybernetické bezpečnosti. |
</p> | </p> |
</p> | </p> |
<div style="max-width:550px; margin: 15px 0;margin-left:10px"> | <div style="max-width:550px; margin: 15px 0;margin-left:10px"> |
<b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze ČZU</a></b> | <b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> |
| </div> |
| |
| <hr style="border-top: 1px dashed #D3D3D3;"/> |
| <p style="text-align:left;color:#00a1de;"><strong>Penetrační testy </strong></p> |
| <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px;"> |
| Spolupráce s lidmi z forenzní laboratoře je naším víceletým projektem ve kterém v každém roce vytváříme nové a propracované zadání. Díky pravidelné spolupráci již testy prakticky dosahují kvality reálné obrany v bezpečnosti kybernetického prostoru. Metodické postupy a nadhled tohoto partnera dovoluje efektivně minimalizovat přirozené chyby od návrhu architektury, provozní slepoty a setrvačnosti pracovních postupů až po omezení technologií nasazených v produkci. Závěrečný workshop patří mezi jeden z nejintenzivněji sledovaných meetingů na kterém jsou vždy konzultovány detailní postupy, best practise, reálná omezení a specifika našeho akademického prostředí až po vize a plány na další posun v otázce bezpečnosti. Děkuji celému teamu za jejich ochotu a precizní spolupráci na profesionální úrovni. |
| </p> |
| <div style="max-width:550px; margin: 15px 0;margin-left:10px"> |
| <b>Ing. Ladislav Stach, Vedoucí Střediska správy datových a telekomunikačních sítí, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> |
| </div> |
| |
| <hr style="border-top: 1px dashed #D3D3D3;"/> |
| <p style="text-align:left;color:#00a1de;"><strong>Testy sociálního inženýrství</strong></p> |
| <p style="text-align:justify; max-width:550px; line-height: 1.4; margin-left:10px;"> |
| Jako každý rok, tak i letos je s vámi (Cesnet, FLAB) perfektní spolupráce. Děkuji týmu kolem dr. Padrty za spolupráci při přípravě, samotném testu i vyhodnocení a následných doporučení. V příštím roce také plánujeme prohloubit vzájemnou spolupráci o edukační online workshopy pro naše zaměstnance. |
| </p> |
| <div style="max-width:550px; margin: 15px 0;margin-left:10px"> |
| <b>Ing. Jan Borák, Ph.D., Ředitel Odboru bezpečnosti, <a style="color:#00a1de;line-height: 1.4;" href="https://www.czu.cz/">Česká zemědělská univerzita v Praze</a></b> |
</div> | </div> |
</div> | </div> |
</html> | </html> |