KyberbezpečnosťPrebehlo

Ročník 2019

Informačná a kybernetická bezpečnosť prakticky

O konferencii

Čo sa na podujatí riešilo

Cieľom podujatia je na príkladoch dobrej praxe, prípadových štúdií a ukážok prakticky demonštrovať trendy, stratégie a taktiky informačnej a kybernetickej bezpečnosti.

Pre koho je konferencia určená: CIO, CSO, CEO, It manažéri a ďalších odborníkov, ktorí zodpovedajú za informačnú a kybernetickú bezpečnosť v organizácii.

Odborný garant: Asociácia kybernetickej bezpečnosti

Program

Program podujatia

13 vystúpení, 12 rečníkov

I. Trendy, stratégie a taktiky informačnej a kybernetickej bezpečnosti

09:00 - 09:40

Blockchain - očakávania verzus realita

Ján SehnalHead of Innovations, Erste Group IT

Blockchain nie je z technologického pohľadu žiadna novinka. Ucelene ho poznáme od 2009 spolu s Bitcoin. Masy si však získal až v 2017 a začala sa spanilá jazda - ak “nerobíte” Blockchain, ste mŕtvi. Po 2 rokoch už sme skúsenejší, trhy sú pokojnejšie a závod už nie je iba o tom byť prvý, ale najmä doraziť do cieľa, čo sa mnohým nepodarilo. Napriek tomu ide stále o fenomén. V prednáške si povieme čo nám Blockchain, najmä ten privátny, dal a vzal, čo sa dá očakávať a ako sa na túto technológiu pozerať triezvo, najmä z pohľadu korporácií. Zároveň si vysvetlíme, prečo je privátny Blockchain zaznávaný a prečo je to vlastne pravda, no stále je tu a nikam neodchádza.

09:45 - 10:05

Blockchain a zmluvné vzťahy

Tomáš Klinkapartner, AK SIGNUM legal

Technológia blockchain a možnosti jej praktického využitia predstavujú veľkú výzvu aj z právneho hľadiska. Nútia právnikov a legislatívcov k návratu k samotným základom práva na úroveň „meta“ pojmov ako predmet práva, subjekt práva, právny úkon, zmluva, zodpovednosť či vymáhanie práva. Existuje v SR/EÚ (dostatočný) právny rámec pre blockchain? Akú právnu povahu majú kryptomeny? Je možné „smart contract“ platne uzatvorit podľa SK/EÚ práva? Aké ďalšie otázky musia právnici riešiť a aký vývoj v práve môžeme v tejto súvislosti očakávať?

10:10 - 10:30

Od phishingu k obchodu s osobnými údajmi: pohľad incident handlera

Cieľom prezentácie je demonštrovať praktické skúsenosti s riešením kybernetických bezpečnostných incidentov a zdôrazniť význam analytického myslenia, kooperácie a vzájomnej výmeny informácií na národnej a medzinárodnej úrovni. V stručnom úvode je logicky dekomponovaný proces riešenia incidentov na množinu navzájom prepojených fáz incidentu - detekcia, klasifikácia, riešenie, obnova do pôvodného stavu a postanalýza. Význam a priebeh týchto fáz je následne demonštrovaný prostredníctvom prípadovej štúdie realistického komplexného incidentu. Prípadová štúdia pokrýva viacero oblastí: hlásenie a klasifikácia incidentov, analýza phishingového obsahu, zhodnotenie technickej úrovne útočníka, zabezpečenie infikovaných zariadení, forenzná analýza, obchod s osobnými údajmi a komunikácia v rámci siete CSIRT jednotiek.

10:30 - 11:00

Prestávka na kávu

11:25 - 11:45

Best practices z oblasti informačnej/kybernetickej bezpečnosti

Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady

Best practice, je všeobecný výraz pre formalizovaný súbor osvedčených postupov v konkrétnom odbore a odvetví. Tieto rámce definovaných postupov sú typickou súčasťou systémov manažérstva kvality. Manažérsky systém je samoregulujúci mechanizmus procesného riadenia spoločnosti, ako systém nástrojov slúžiacich manažmentu pri dosahovaní cieľov spoločnosti v oblasti kvality a uspokojovania požiadaviek klientov. Keďže riadenie informačnej bezpečnosti ako aj riadenie IT služieb sú práve predstaviteľmi akreditovaných manažérskych systémov, založených na riadení kvality, je možné očakávať, že pre kybernetickú bezpečnosť taktiež existujú takéto formalizované a všeobecne uznané postupy. Ktoré to sú a aká je ich použiteľnosť?

II. Kybernetická bezpečnosť prakticky

12:15 - 12:35

Ransomware - dá se proti němu vůbec bránit?

Aleš HokKey account manager Acronis v spoločnosti Zebra systems

Rozebereme nejnovější trendy v oblasti ransomwarových útoků. Hovořit budeme o současných možnostech aktivní i pasivní ochrany. Podělíme se o reálné zkušenosti z praxe. Prozradíme nejfatálnější chyby, kterých se IT správci v ochraně před ransomwarem dopouštějí. Vysvětlíme, proč některé strategie obrany navzdory očekáváním a vynaloženým nákladům nefungují.

12:35 - 13:35

OBED/NETWORKING

13:35 - 13:55

Viacvrstvová ochrana emailovej komunikácie

Jozef KačalaSales engineer EMEA. APAC, GFI

Email je bezpochýb najpopulárnejšia forma komunikácie, ktorá sa používa vo všetkých odvetviach. Po celom svete sa denne odošlú a príjmu obrovské množstvá emailov. Práve tým, že email je taký populárny, je aj často zneužívaný na šírenie nevyžiadaných informácií a malwaru. Hackeri vedia, že prostredníctvom emailu sa dokážu dostať k najslabšiemu článku, k bežnému užívateľovi. Práve bežný užívateľ môže nevedome do systému doniesť malware, ktorý obdržal v prílohe emailu alebo ktorý stiahol po kliknutí na priložený odkaz. Útoky prostredníctvom emailu sú stále sofistikovanejšie a je stále ťažšie ich zastaviť s použitím bežných metód, ktoré sú súčasťou emailového servera. Preto je nevyhnutné zaradiť do flowu emailovej komunikácie viacero bezpečnostných vrstiev, ktoré sú schopné promtne reagovať na najnovšie riziká. Účelom viacvrstvovej emailovej ochrany je zastaviť rizikové emaily pred vstupom do emailového servera a hlavne zabrániť ich doručeniu do inboxov bežných užívateľov. Čím sa nielen zvýši bezpečnosť celého systému ale aj zvýši produktivita zamestnancov.

14:00 - 14:20

Nástroje pre analýzu sieťovej prevádzky - skúsenosti z kyber cvičení

Nástroje pre analýzu sieťovej prevádzky (NTA)

Vladimír SedláčekCTO, Engineering Director, Greycortex, Brno

Nástroje pre analýzu sieťovej prevádzky (NTA) sú neoddeliteľnou súčasťou riešenia informačnej a kybernetickej bezpečnosti. Nadväzujú na organizačné pravidlá a prevádzkové politiky, monitorujú zvyčajnú prevádzku a s využitím prvkov strojového učenia a umelej inteligencie odhaľujú jednotlivé anomálie aj skryté hrozby vo forme APT. V prípade potreby poskytujú podklady pre forenznú analýzu a audit, šetria čas analytikov a umožňujú poskytovať bezpečnostný dohľad ako službu. Pri vývoji produktu GREYCORTEX Mendel spolupracujeme na nových metódach odhaľovania a spracovania útokov, úspešných prienikov a exfiltrácii dát nie len s akademikmi. Aktívne sa s naším produktom v roli pozorovateľa zúčastňujeme na cvičeniach Crossed Swords, ktoré organizuje Centrum excelentnosti kooperatívnej kybernetickej obrany v Taline. Overujeme a rozširujeme formy jeho praktického využitia. Prinesieme informácie o tejto spolupráci, získaných poznatkoch a ich aplikácii v ďalšom rozvoji nášho produktu, ktorý ponúkame k bezplatnému vyskúšaniu aj vo vašej sieti.

14:25 - 14:45

Efektívny manažment a reporting bezpečnostných hrozieb prostredníctvom rozšírenej viditeľnosti do siete

Roman ČupkaPrincipal Consultant CEE, Flowmon Networks

Zabezpečenie dostupnosti kritických služieb, infraštruktúry a aplikácií nie je možné v dnešnej dobe robiť bez rozšírenej viditeľnosti do siete. Vysvetlíme si, prečo je dobré uchovávať, korelovať, vizualizovať a interpretovať dáta z Flowmonu pre detailné analýzy, ako nastaviť rôzne typy notifikácií, či integrovať Flowmon s ďlašími nástrojmi pre automatizovaný reporting a mitigáciu prevádzkovo - bezpečnostných udalostí. Oprieme sa aj o prístup pre budovanie incident manažmentu z pohľadu prevádzkových oddelení a ich podstatnú úlohu v koordinovaní krokov s jednotlivými IT oddeleniami zodpovednými za analýzu problémov a realizáciu nápravných opatrení (a to najmä z pohľadu súčasnej legislatívy a výpadkov kritických služieb).

14:50 - 15:20

Ukážka útokov na vnútropodnikové systémy, ich znaky a možnosti detekcie

Ladislav Bačobezpečnostný analytik CSIRT.SK

Počas prednášky ukážeme, ako ľahko dokáže útočník získať prístup do systému obete a spôsobiť v ňom škody podľa svojej ľubovôle. Stačí málo, otvorenie mailu, navštívenie webstránky, kliknutie na odkaz alebo vloženie infikovaného USB kľúča do PC a útočník môže získať prístup do zariadenia obete. Následne sa môže v niekoľkých krokoch rozšíriť do dalších počítačov v sieti a kompromitovať celú firemnú infraštruktúru. Potom záleží už iba na ňom, či firemné dáta ukradne, zverejní alebo ich zašifruje a bude žiadať výkupné…

16:00

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Partner
Partner
Partner
Partner
Partner
Partner
Partner
Partner
Mediálny partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.