Dogodek zaključen

SRC dogodek

Cybersec 2024
Strokovnjake za kibernetsko varnost in vodje IT-sektorjev vabimo na dogodek, kjer bomo predstavili rešitve za izpolnjevanje tehnoloških in regulatornih zahtev, ki izhajajo iz direktive NIS-2 in prihajajoče prenove zakonodaje ZinfV. Poudarek bo na upravljanju s tveganji, obravnavi incidentov, poročevalskih obveznostih ter zagotavljanju neprekinjenega poslovanja.

Opis

V podjetju SRC smo s svojimi tehnološkimi znanji in procesnimi izkušnjami razvili nabor storitev SRC SECURE, ki obravnavajo varnost v infrastrukturnih in aplikativnih okoljih. Naš krovni koncept pristopa h kibernetski varnosti zajema ocenjevanje stanja, vzpostavitev sistema za upravljanje informacijske varnosti, izvajanje testiranja ranljivosti, simulacijo kibernetskih napadov in proaktivno obrambo. Posebno pozornost namenjamo  izzivom pri obravnavanju groženj v heterogenih infrastrukturnih okoljih in digitalnih platformah. Prikazali bomo, kako integracija varnostnih mehanizmov v tehnološke procese, avtomatizacija postopkov ter umetna inteligenca lahko pripomorejo k bolj učinkoviti postavitvi sodobnih varnostnih arhitektur za analitiko in odzive na incidente.

Lokacija

Agenda

08:30 - 09:00
Registracija in dobrodošlica
09:00 - 09:45
Uvodno predavanje
Janez Gruden, tehnični direktor, SRC
Marko Pust, vodja programa kibernetske varnosti, SRC
09:45 - 10:00
Odmor in razdelitev po sklopih
09:00 - 09:45
Sklop #1
Testiranje kibernetske odpornosti s simulacijami napadov (rešitev PICUS)
David Landekar
sistemski inženir – varnost
Sergey Lunev
svetovalec za kibernetsko varnost

Testiranje kibernetske odpornosti za zaznavo širokega spektra različnih varnostnih groženj postaja obvezen del upravljanja tveganj v sodobnih informacijskih sistemih.   S simulacijo okolje izpostavimo različnim vektorjem napada, bodisi  v sklopu posamezne tehnike ali taktike,  glede na okvir MITRE ATT&CK. Testiranje  omogoča odkrijte ranljivosti v informacijskih sistemih,  zaznavo pomanjkljivosti v postopkih in učinkovitosti varnostnih ukrepov ter hkrati poda oceno pripravljenosti osebja v primeru kibernetskih napadov.

Sklop #2
Ohranjanje neprekinjenega poslovanja v podatkovnih centrih ob nepredvidljivih dogodkih in izsiljevalski programski opremi (HPE diskovni sistemi & StoreOnce)
Andrej Gartner
senior sistemski inženir – podatkovni centri

V skladu z zahtevami NIS-2 direktive, je zaščita podatkovnih centrov pred nepredvidljivimi dogodki in izsiljevalsko programsko opremo (ransomware) ključnega pomena za zagotavljanje neprekinjenega poslovanja. V tem predavanju bomo raziskali, kako tehnologija HPE diskovnih sistemov in rešitev HPE StoreOnce za varnostno kopiranje in obnovitev podatkov prispevata k dvigu odpornost podjetij v primerih kibernetskih napadov in drugih izrednih dogodkih. Predstavili bomo, kako pravilna implementacija teh sistemov prispeva k ohranjanju poslovne kontinuitete, zaščiti ugleda in zagotavljanju zvestobe strank.

10:35 - 11:15
Napredne storitve upravljanja informacijske in kibernetske varnosti (SRC SECURE MDR, Microsoft)
Marko Pust
vodja programa kibernetske varnosti
Dušan S. Košarić
vodja tehnične ekipe Microsoft rešitve

V okviru zahtev direktive NIS-2 je odzivanje na incidente (Manage Detection & Response – MDR) postalo nepogrešljiv element kibernetske obrambe organizacij. Uspešnost odziva na varnostne incidente je odvisna od usposobljenosti osebja, zrelosti in učinkovitosti postopkov odzivanja ter hitre in natančne zaznave groženj. Predstavljen bo delovni dan SRC SECURE MDR inženirske ekipe za detekcijo in odziv na incidente. Skozi predstavitev bomo raziskali, kako tehnologije podjetja Microsoft, vključno z orodjem Copilot Security, prispevajo k hitrejši in bolj učinkoviti zaznavi groženj,  ter kako se to vključuje v storitve SRC SECURE za obvladovanje incidentov.

Razvijanje robustnih omrežnih varnostnih arhitektur za obvladovanje incidentov (SRC SECURE MDR, Cisco XDR)
Marko Trček
vodja tehnične ekipe – varnost
Gašper Črnugelj
IT arhitekt – varnost

NIS-2 direktiva pred upravitelje postavlja zahteve varovanja preko celotnega omrežja in nabora naprav.

 

Napredna orodja organizacijam sicer omogočajo tovrstno odkrivanje in analizo incidentov, vendar pogosto na razpršen način. Poudarek predstavitve bo na novih avtomatiziranih in vizualiziranih pristopih z enotnim vpogledom za zaznavo in obvladovanje groženj (kot jih npr. ponuja Cisco XDR), ter integrirane odzive na incidente (Manage Detection & Response).  Predavanje bo obravnavalo najboljše prakse in priporočila izboljšanja politik za zagotavljanje skladnosti z varnostnimi standardi.

11:15 - 11:25
Odmor
11:25 - 12:00
Optimizacija upravljanja dnevniških zapisov v heterogenih okoljih z uporabo SIEM in SOAR tehnologij
David Landeker
sistemski inženir, varnost

Sistemi za upravljanje varnostnih informacij in dogodkov (SIEM) z analitično orkestracijo odzivov (SOAR) omogočajo organizacijam, da avtomatizirajo zbiranje, analizo in podkrepijo interpretacijo dnevniških zapisov.

 

Sistemi za upravljanje varnostnih informacij in dogodkov (SIEM) skupaj z analitično orkestracijo odzivov (SOAR) omogočajo avtomatizacijo procesov upravljanja dnevniških zapisov. Predstavili bomo strategije za izboljšanje detekcije groženj in odzivanja na incidente, optimizacijo varnostnih postopkov ter kako te tehnologije pomagajo organizacijam pri doseganju skladnosti z regulatornimi zahtevami shranjevanja in iskanja informacij.

Uporaba CI/CD cevovodov za varnostno preverjanje kode na digitalnih platformah (Opentext, SecOps)
Andraž Marinšek
sistemski inženir DevOps
Sergey Lunev
svetovalec za kibernetsko varnost

V sodobnih razvojnih okoljih je integracija varnostnih ukrepov v procese neprekinjene integracijske in dostavne  (CI/CD) pomemben del obvladovanja varnostnih tveganj.

 

S postopki preverjanja kode integrirane v postopke CI/CD znamo že v razvojni fazi prispevati k zaznavanju in odpravljanju varnostnih ranljivosti,  kar znatno zmanjšuje možnosti za kasnejše varnostne incidente. Poudarek predavanja bo na postopkih za  dinamično in statično analiziranja kode, upravljanju odvisnosti in skeniranju ranljivosti v realnem času.

12:00 - 12:35
Pomoč umetne inteligence pri obravnavi varnostnih dogodkov z uporabo rešitve podjetja Darktrace
Simon Simčič
arhitekt IT rešitev, varnost

Kibernetska varnost se vse bolj naslanja na umetno inteligenco in strojno učenje za prepoznavanje vzorcev normalnega obnašanja v omrežjih in posledično zaznavanje potencialnih groženj v realnem času. Na tem predavanju bomo raziskali, kako Darktrace uporablja algoritme samostojnega učenja za napredno detekcijo anomalij in kako avtonomni odzivni sistemi zagotavljajo hitro in učinkovito reakcijo, ki lahko prepreči ali omeji škodo.

Programska rešitev Netbox za avtomatizirano upravljanje z evidencami v informacijskih okoljih
Gašper Oblak
sistemski inženir – DevOps

Predstavitev obravnava kako lahko z rešitvijo Netbox  omogočimo avtomatizirane popise z natančnimi evidencami fizičnih in virtualnih okolij za upravljanje infrastrukture. Osredotočili se bomo na zmožnost rešitve, da deluje kot enovito orodje za upravljanje IP naslovov (IPAM) in spremljanje omrežne infrastrukture (DCIM) ter hkrati vključuje seznam odgovornih oseb. Rešitev prispeva k izpolnjevanju zahtev NIS-2 direktive v zvezi preglednosti in informacijski skladnosti okolij ter dviguje odpornost zoper varnostna tveganja.

12:40 - 13:05
SRC razvojna študija - Krepitev kibernetskih zmogljivosti s TSP arhitekturo za izmenjavo informacij o grožnjah
Janez Gruden
tehnični direktor, SRC
Marko Pust
vodja programa kibernetske varnosti, SRC

Projekt INTERCEPT predstavlja inovativen pristop k izboljšanju kibernetske varnosti s pomočjo osrednje platforme za izmenjavo informacij o grožnjah (Threat Sharing Platform) in je namenjena varnostno-operativnim centrom. Osredotočili se bomo na ključne vidike integracije in sodelovanja pri izmenjavi znanj in podatkov, ki temeljijo na zbiranju in analizi obveščanja o grožnjah (Cyber Threat Intelligence), zbirih zlonamerne kode (Malware Information Sharing Platform) in drugih virih, kot so podatki iz upravljanih varnostnih centrov in indikatorji groženj, vključno s sodelovanjem s SI-CERT.

 

V predstavitvi bo poseben poudarek na uporabi naprednih algoritmov strojnega učenja in jezikovnih modelov (LLM) za analizo in generiranje kibernetskih obveščanj. Prikazali bomo, kako projekt varuje zasebnost in zagotavlja skladnost z zakonodajo preko anonimizacije podatkov in kako spodbuja sodelovalno okolje s pomočjo deljenja rezultatov analiz.

13:05 - 15:00
Kosilo in druženje

Agenda

08:30 - 09:00
Registracija in dobrodošlica
09:00 - 09:45
Uvodno predavanje
Janez Gruden, tehnični direktor, SRC
Marko Pust, vodja programa kibernetske varnosti, SRC
09:45 - 10:00
Odmor in razdelitev po sklopih
Sklop #1
09:45 - 10:00
Testiranje kibernetske odpornosti s simulacijami napadov (rešitev PICUS)
David Landekar
sistemski inženir – varnost
Sergey Lunev
svetovalec za kibernetsko varnost

Testiranje kibernetske odpornosti za zaznavo širokega spektra različnih varnostnih groženj postaja obvezen del upravljanja tveganj v sodobnih informacijskih sistemih.   S simulacijo okolje izpostavimo različnim vektorjem napada, bodisi  v sklopu posamezne tehnike ali taktike,  glede na okvir MITRE ATT&CK. Testiranje  omogoča odkrijte ranljivosti v informacijskih sistemih,  zaznavo pomanjkljivosti v postopkih in učinkovitosti varnostnih ukrepov ter hkrati poda oceno pripravljenosti osebja v primeru kibernetskih napadov.

10:35 - 11:15
Napredne storitve upravljanja informacijske in kibernetske varnosti (SRC SECURE MDR, Microsoft)
Marko Pust
vodja programa kibernetske varnosti
Dušan S. Košarić
vodja tehnične ekipe Microsoft rešitve

V okviru zahtev direktive NIS-2 je odzivanje na incidente (Manage Detection & Response – MDR) postalo nepogrešljiv element kibernetske obrambe organizacij. Uspešnost odziva na varnostne incidente je odvisna od usposobljenosti osebja, zrelosti in učinkovitosti postopkov odzivanja ter hitre in natančne zaznave groženj. Predstavljen bo delovni dan SRC SECURE MDR inženirske ekipe za detekcijo in odziv na incidente. Skozi predstavitev bomo raziskali, kako tehnologije podjetja Microsoft, vključno z orodjem Copilot Security, prispevajo k hitrejši in bolj učinkoviti zaznavi groženj,  ter kako se to vključuje v storitve SRC SECURE za obvladovanje incidentov.

11:15 - 11:25
Odmor
11:25 - 12:00
Optimizacija upravljanja dnevniških zapisov v heterogenih okoljih z uporabo SIEM in SOAR tehnologij
David Landeker
sistemski inženir, varnost

Sistemi za upravljanje varnostnih informacij in dogodkov (SIEM) z analitično orkestracijo odzivov (SOAR) omogočajo organizacijam, da avtomatizirajo zbiranje, analizo in podkrepijo interpretacijo dnevniških zapisov.

 

Sistemi za upravljanje varnostnih informacij in dogodkov (SIEM) skupaj z analitično orkestracijo odzivov (SOAR) omogočajo avtomatizacijo procesov upravljanja dnevniških zapisov. Predstavili bomo strategije za izboljšanje detekcije groženj in odzivanja na incidente, optimizacijo varnostnih postopkov ter kako te tehnologije pomagajo organizacijam pri doseganju skladnosti z regulatornimi zahtevami shranjevanja in iskanja informacij.

12:00 - 12:35
Pomoč umetne inteligence pri obravnavi varnostnih dogodkov z uporabo rešitve podjetja Darktrace
Simon Simčič
arhitekt IT rešitev, varnost

Kibernetska varnost se vse bolj naslanja na umetno inteligenco in strojno učenje za prepoznavanje vzorcev normalnega obnašanja v omrežjih in posledično zaznavanje potencialnih groženj v realnem času. Na tem predavanju bomo raziskali, kako Darktrace uporablja algoritme samostojnega učenja za napredno detekcijo anomalij in kako avtonomni odzivni sistemi zagotavljajo hitro in učinkovito reakcijo, ki lahko prepreči ali omeji škodo.

Sklop #2
09:45 - 10:00
Ohranjanje neprekinjenega poslovanja v podatkovnih centrih ob nepredvidljivih dogodkih in izsiljevalski programski opremi (HPE diskovni sistemi & StoreOnce)
Andrej Gartner
senior sistemski inženir – podatkovni centri

V skladu z zahtevami NIS-2 direktive, je zaščita podatkovnih centrov pred nepredvidljivimi dogodki in izsiljevalsko programsko opremo (ransomware) ključnega pomena za zagotavljanje neprekinjenega poslovanja. V tem predavanju bomo raziskali, kako tehnologija HPE diskovnih sistemov in rešitev HPE StoreOnce za varnostno kopiranje in obnovitev podatkov prispevata k dvigu odpornost podjetij v primerih kibernetskih napadov in drugih izrednih dogodkih. Predstavili bomo, kako pravilna implementacija teh sistemov prispeva k ohranjanju poslovne kontinuitete, zaščiti ugleda in zagotavljanju zvestobe strank.

10:35 - 11:15
Razvijanje robustnih omrežnih varnostnih arhitektur za obvladovanje incidentov (SRC SECURE MDR, Cisco XDR)
Marko Trček
vodja tehnične ekipe – varnost
Gašper Črnugelj
IT arhitekt – varnost

NIS-2 direktiva pred upravitelje postavlja zahteve varovanja preko celotnega omrežja in nabora naprav.

 

Napredna orodja organizacijam sicer omogočajo tovrstno odkrivanje in analizo incidentov, vendar pogosto na razpršen način. Poudarek predstavitve bo na novih avtomatiziranih in vizualiziranih pristopih z enotnim vpogledom za zaznavo in obvladovanje groženj (kot jih npr. ponuja Cisco XDR), ter integrirane odzive na incidente (Manage Detection & Response).  Predavanje bo obravnavalo najboljše prakse in priporočila izboljšanja politik za zagotavljanje skladnosti z varnostnimi standardi.

11:15 - 11:25
Odmor
11:25 - 12:00
Uporaba CI/CD cevovodov za varnostno preverjanje kode na digitalnih platformah (Opentext, SecOps)
Andraž Marinšek
sistemski inženir DevOps
Sergey Lunev
svetovalec za kibernetsko varnost

V sodobnih razvojnih okoljih je integracija varnostnih ukrepov v procese neprekinjene integracijske in dostavne  (CI/CD) pomemben del obvladovanja varnostnih tveganj.

 

S postopki preverjanja kode integrirane v postopke CI/CD znamo že v razvojni fazi prispevati k zaznavanju in odpravljanju varnostnih ranljivosti,  kar znatno zmanjšuje možnosti za kasnejše varnostne incidente. Poudarek predavanja bo na postopkih za  dinamično in statično analiziranja kode, upravljanju odvisnosti in skeniranju ranljivosti v realnem času.

12:00 - 12:35
Programska rešitev Netbox za avtomatizirano upravljanje z evidencami v informacijskih okoljih
Gašper Oblak
sistemski inženir – DevOps

Predstavitev obravnava kako lahko z rešitvijo Netbox  omogočimo avtomatizirane popise z natančnimi evidencami fizičnih in virtualnih okolij za upravljanje infrastrukture. Osredotočili se bomo na zmožnost rešitve, da deluje kot enovito orodje za upravljanje IP naslovov (IPAM) in spremljanje omrežne infrastrukture (DCIM) ter hkrati vključuje seznam odgovornih oseb. Rešitev prispeva k izpolnjevanju zahtev NIS-2 direktive v zvezi preglednosti in informacijski skladnosti okolij ter dviguje odpornost zoper varnostna tveganja.

11:15 - 11:25
Odmor
12:40 - 13:05
SRC razvojna študija - Krepitev kibernetskih zmogljivosti s TSP arhitekturo za izmenjavo informacij o grožnjah
Janez Gruden
tehnični direktor, SRC
Marko Pust
vodja programa kibernetske varnosti, SRC

Projekt INTERCEPT predstavlja inovativen pristop k izboljšanju kibernetske varnosti s pomočjo osrednje platforme za izmenjavo informacij o grožnjah (Threat Sharing Platform) in je namenjena varnostno-operativnim centrom. Osredotočili se bomo na ključne vidike integracije in sodelovanja pri izmenjavi znanj in podatkov, ki temeljijo na zbiranju in analizi obveščanja o grožnjah (Cyber Threat Intelligence), zbirih zlonamerne kode (Malware Information Sharing Platform) in drugih virih, kot so podatki iz upravljanih varnostnih centrov in indikatorji groženj, vključno s sodelovanjem s SI-CERT.

 

V predstavitvi bo poseben poudarek na uporabi naprednih algoritmov strojnega učenja in jezikovnih modelov (LLM) za analizo in generiranje kibernetskih obveščanj. Prikazali bomo, kako projekt varuje zasebnost in zagotavlja skladnost z zakonodajo preko anonimizacije podatkov in kako spodbuja sodelovalno okolje s pomočjo deljenja rezultatov analiz.

13:05 - 15:00
Kosilo in druženje

O dogodku

Vrsta dogodka

V živo

Datum

29. maj 2024

Začetek

09:00

Št. predavateljev

11

Trajanje dogodka

6 ur

Kontaktirajte nas