Nástrahy kybeprostoru
|
|
- Eliška Beránková
- před 9 lety
- Počet zobrazení:
Transkript
1 Nástrahy kybeprostoru Aleš Padrta , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 1
2 CESNET, z.s.p.o. Sdružení Připojení akademických institucí Další služby... Bezpečnost CESNET-CERTS (CSIRT) Řešení incidentů Problémy zaměstnanců a studentů univerzit a VŠ Moc se neliší od ostatní populace Co hrozí v kyberprostoru , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 2
3 Svět se mění na kybersvět , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 3
4 Svět se mění na kybersvět Pošta e-pošta Bankovnictví e-bankovnictví Obchod e-shop Služby e-služby Věci e-věci Problémy e-problémy Lumpové e-lumpové , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 4
5 Přístup uživatelů Většinou: není zcela zdravý Příčiny Není myšlena závislost Lehkomyslnost používání Postupné pronikání do života Zábava práce Překotné novinky Rychlejší než generační obměna Nemá kdo předat Virtuálnost hrozeb Odstup od problémů , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 5
6 Osvědčené postupy , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 6
7 Osvědčené postupy Každá nová technologie Oheň automobil Internet Osvědčený postup zavedení Nelze používat bezhlavě Tedy prakticky lze, ale (Oheň je dobrý sluha, ale zlý pán) Minimalizace potíží Dostupnost informací Správné použití informací , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 7
8 Osvědčené postupy I. Znalosti o používání Točení volantu = změna směru Spojka, zařadit, spojka,... Klik, dvojklik,... Posílat y, přijímat y,... II. Znalosti o (základním) fungování Auto má baterii, motor, Stav pneumatik, oleje, Počítače potřebují elektřinu, data létají po síti, Počítače potřebují aktualizovaný software, , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 8
9 Osvědčené postupy III. Znalosti o možných problémech = vlastní diagnostika a detekce problému Píchlé kolo, vybitá baterie, Podvodný , zavirovaný počítač IV. Znalosti o řešení problému Co dělat, když je něco špatně Opravit svépomocí Výměna rezervy Aktualizace programů Vědět kam se obrátit Autoservis, žlutí andělé,... HelpDesk, uživatelská podpora, , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 9
10 Osvědčené postupy praxe v IT , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 10
11 Osvědčené postupy praxe v IT I. Znalosti o používání Potřeba pro vlastní práci Uživatelé zajímá Existuje mnoho školení Někdy prapodivné postupy (jen neefektivní) II. Znalosti o fungování Nepopulární kategorie Skoro nikdo nechce vědět Představa složitých věcí ( Syndrom technické magie ) Základ řady problémů , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 11
12 Osvědčené postupy praxe v IT III. Znalosti o možných problémech Nepříliš populární (nutno se učit) Zpravidla pouze z vlasních chyb Draze zaplacené zkušenosti Učení z cizích chyb Bolí podstatně méně IV. Znalosti o řešení problémů Málokdo zvládne vyřešit sám Větší organizace: uživatelská podpora Ostatní: neřeší / odborná firma , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 12
13 Časté problémy v IT , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 13
14 Časté problémy v IT Špatná kondice zařízení Náchylné k napadení Neaktualizované Bez zabezpečení Napadené Špatně nastavené Ovládnuto malware Zneužité Zapojeno do botnetu Problém pro uživatele (odchycení hesel, účet za el.) Problém pro ostatní (napadání dalších počítačů) , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 14
15 Časté problémy v IT Sociální inženýrství Psychologické postupy Prověřeno časem let stále stejné Útok na uživatele (místo na zařízení) Hrozí ztráta, ztráta příležitosti Spěch Zmínka o vyšší moci Nikdo jiný o tom nesmí vědět Všude kde je komunikace , IM, sociální sítě, Uživatel udělá, co útočník chce , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 15
16 Časté problémy v IT Vlastní nebezpečné chování Zveřejnění nevhodných informací Blogy, diskuse, sociální sítě Skládání střípků Podcenění trvanlivosti a šíření dat Lze vzít zpět odeslaná data? Přecenění anonymity Internetu Internet není (!) anonymní Porušování zákonů a pravidel Ignorování varovných příznaků Neřešení problémů , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 16
17 Poučení pro uživatele Internetu Mít dostatek informací Jaké jsou vlastnosti Internetu Jaké problémy mohou nastat Jak problémy detekovat Jak problémy řešit Kde informace získat? Hledat sami (náročné) Převzetí připravených informací Školení a kurzy (jednorázové) Uživatelská podpora (průběžné) Bez informací jsme všichni ztraceni , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 17
18 Citát na závěr Největší starostí dnešních rodičů je, co z Internetu stahuje jejich syn a co na Internet nahrává jejich dcera. (neznámý uživatel Internetu) , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 18
19 Dotazy??? , Řešení kyberkriminality a elektronického násilí páchaného na dětech a dětmi, Karlovy Vary 19
Role forenzní analýzy
Role forenzní analýzy v činnosti CSIRT týmů Aleš Padrta 1 CESNET-CERTS CESNET, z. s. p. o. CESNET-CERTS Provoz národní e-infrastruktury pro vědu, výzkum a vzdělávání CSIRT pro síť CESNET2 FLAB Forenzní
Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.
Bezpečné chování v síti WEBnet Ing. Aleš Padrta Ph.D. Obsah Motivace Základy bezpečnosti Doporučení Technické prostředky Bezpečné chování Zobecněné rady Bezpečnostní incidenty Shrnutí Motivace Bezpečnost
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / úterý 10. 10. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
Typy bezpečnostních incidentů
Typy bezpečnostních incidentů Aleš Padrta CESNET, z. s. p. o. Praha 12.12. 2008 Obsah Úvodní slovo Co je to bezpečnostní incident Klasifikace bezpečnostních incidentů Pojmy související s bezpečnostními
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / středa 14. 6. 2017 Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (radikální islamista vs. hacker) Cíl (skupina
IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet
IT bezpečnost Phishing Školení pro uživatele sítě WEBnet Jiří Čepák / pondělí 6. 11. 2017 ÚVOD Teroristický útok vs. Kybernetický útok Několik společných rysů Útočník (terorista vs. hacker) Cíl (skupina
Phishingové útoky v roce 2014
Phishingové útoky v roce 2014 Aleš Padrta 1 FLAB a CESNET-CERTS CESNET-CERTS Bezpečnostní tým pro reakci na incidenty Přehled o proběhlých incidentech FLAB Forenzní LABoratoř Podpůrné pracoviště CESNET-CERTS
Vývoj Internetových Aplikací
10 Vývoj Internetových Aplikací Bezpečnost Ing. Michal Radecký, Ph.D. www.cs.vsb.cz/radecky https://www.ted.com/talks/mikko_hypponen_fighting_ viruses_defending_the_net Co je to Cyber kriminalita http://www.internetprovsechny.cz/pocitacova-kriminalita-a-bezpecnost/
Střední průmyslová škola, Trutnov, Školní 101 Centrum odborného vzdělávání v elektrotechnice a ICT
Mít bezpečné auto: Aktivní bezpečnost (jízdní asistenti) Pasivní bezpečnost Dodržovat pravidla silničního provozu Přizpůsobit jízdu stavu vozovky a provozu Předvídat možné situace Nemůže se mi nic stát?
Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013
Nedávné útoky hackerů a ochrana Internetu v České republice Andrea Kropáčová / andrea@csirt.cz 14. 5. 2013 CZ.NIC CZ.NIC, z. s. p. o. Založeno 1998 významnými ISP Aktuálně 107 členů (otevřené členství)
Podvodné zprávy jako cesta k citlivým datům
Podvodné zprávy jako cesta k citlivým datům Andrea Kropáčová Aleš Padrta 1 Proč zrovna data? Informace data údaje Cenný artikl Vlastní použití / prodej Cenné údaje Credentials (hesla, certifikáty, ) Čísla
Obrana sítě - základní principy
Obrana sítě - základní principy 6.6.2016 Martin Pustka Martin.Pustka@vsb.cz VŠB-TU Ostrava Agenda Základní úvod, přehled designu sítí, technických prostředků a možností zabezpečení. Zaměřeno na nejčastější
Řešení bezpečnostních incidentů na ZČU
#SecFest 2016 Řešení bezpečnostních incidentů na ZČU Aleš Padrta apadrta@civ.zcu.cz #SecFest2016, Plzeň, 5.12.2016 1 Motivace Síť WEBnet Bezdrátová síť Eduroam, zcu-mobile Pevná síť (učebny, katedry, koleje)
Jak zvýšit online bezpečnost ve školách? Roman Máca , Praha
Jak zvýšit online bezpečnost ve školách? Roman Máca 1.11.2018, Praha Rizika Kyberšikana Kybergrooming Sexting Kyberstalking Happy Slapping Nabádání k sebepoškozování Zneužití osobních a citlivých dat Problematičtí
Nejčastější podvody a útoky na Internetu. Pavel Bašta
Nejčastější podvody a útoky na Internetu Pavel Bašta pavel.basta@nic.cz 25.05.2017 CZ.NIC, z.s.p.o. Hlavní činnost správa doménových jmen.cz CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE24-CSIRT - řešení bezpečnostních incidentů v praxi Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz CSIRT/CERT Computer Security Incident Response Team resp. Computer Emergency Response Team hierarchický
Národní bezpečnostní úřad
1 Role NBÚ v oblasti kybernetické bezpečnosti Jaroslav Šmíd náměstek ředitele NBÚ j.smid@nbu.cz 2 Obsah Něco z historie Vliv Internetu na národní hospodářství Legislativní rámec Hlavní činnosti NCKB NCKB
S GDPR za hranice tradiční ICT bezpečnosti. Petr Stoklasa, AGORA Plus,
S GDPR za hranice tradiční ICT bezpečnosti Petr Stoklasa, AGORA Plus, 22. 9. 2017 Aneb co budete patrně platit v ICT opatřeních a proč Co znamená za hranice tradiční bezpečnosti? S nástupem relevantní
Vulnerabilities - Zranitelnosti
Vulnerabilities - Zranitelnosti Seznámení, technické základy a typy zranitelností Aleš Padrta CESNET, z. s. p. o. 21. 5. 2009 1 Definice zranitelnosti Druhy zranitelností Obsah Životní cyklus zranitelnosti
Informační a komunikační technologie. 1.5 Malware
Informační a komunikační technologie 1.5 Malware Učební obor: Kadeřník, Kuchař-číšník Ročník: 1 Malware ( malicius - zákeřný) Mezi tuto skupinu patří: Viry Červi Trojské koně Spyware Adware... a další
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC
Bezpečnostní týmy typu CSIRT/CERT obecně a v CZ.NIC CZ.NIC z.s.p.o. Martin Peterka / martin.peterka@nic.cz Konference Bezpečnost kyberprostoru 25. 10. 2011 1 Obsah CERT/CSIRT týmy obecně Co to je CSIRT/CERT
Postoj Evropanů k bezpečnosti na internetu
Postoj Evropanů k bezpečnosti na internetu (Europeans attitudes towards Internet security) https://ec.europa.eu/home-affairs/news/20190320_internet-security-what-europeans- Zdroj: think_en Autor: Poradenská
ACTIVE 24 CSIRT na Cyber Europe 2012. Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz
ACTIVE 24 CSIRT na Cyber Europe 2012 Ing. Tomáš Hála ACTIVE 24, s.r.o. www.active24.cz 4.10.2012 - pracovní den jako každý jiný 8:00 - přicházím do práce - uvařím si kávu - otevřu poštu a koukám do kalendáře,
Kybernetická kriminalita a kybernetická bezpečnost. Václav Stupka
Kybernetická kriminalita a kybernetická bezpečnost Václav Stupka 1 1. Úvod do problematiky 2 Aspekty rozvoje IT Pozitivní Rozvoj vědy a techniky, komunikací Dostupnost informací Negativní Tvorba nového
IMPLEMENTACE ECDL DO VÝUKY MODUL 7: SLUŽBY INFORMAČNÍ SÍTĚ
Vyšší odborná škola ekonomická a zdravotnická a Střední škola, Boskovice IMPLEMENTACE ECDL DO VÝUKY MODUL 7: SLUŽBY INFORMAČNÍ SÍTĚ Metodika Zpracoval: Jaroslav Kotlán srpen 2009 Tento projekt je spolufinancován
O2 a jeho komplexní řešení pro nařízení GDPR
O2 a jeho komplexní řešení pro nařízení GDPR Jiří Sedlák Director Security Expert Center Predikce směru kyberútoků v roce 2017 Posun od špionáže ke kybernetické válce Zdravotnické organizace budou největším
Jak být online a ušetřit? Ing. Ondřej Helar
Jak být online a ušetřit? Ing. Ondřej Helar Obsah Co znamená být online ve škole? Rizika online přístupu Skryté náklady na straně školy Jak snížit rizika a náklady? Koncepce SaaS (Software as a Service)
Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplyn
Jiří SLABÝ Deloitte Téma: Bezpečnost informací zajímavé trendy nedávné minulosti Zajímavé statistiky a trendy z oblasti kybernetické bezpečnosti uplynulých několika let a zamyšlení nad dalším výhledem
Zabezpečení přístupu k datům
Reg. č. projektu: CZ 1.04/ 4.1.00/A3.00004 Zabezpečení přístupu k datům Pracovní sešit Materiál vznikl v rámci řešení projektu Vzdělávání v oblasti registrů a dalších kmenových projektů egovernmentu, registrační
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák
IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák Úvodní slovo, aneb o čem to dnes bude? Shrnutí IT bezpečnostních incidentů na ZČU za poslední cca rok Informace o současných hrozbách
Základní zabezpečení. Ing. Radomír Orkáč , Opava.
Základní zabezpečení Ing. Radomír Orkáč 14.4.2011, Opava orkac@cesnet.cz Mě se to netýká... Proč by se chtěl někdo dostat do mého počítače?! Hrozba Šíření malware. Útoky na určitý typ slabiny. Cílem útočníka
Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/21.2374, Modernizace výuky
Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/21.2374, Modernizace výuky Šablona: III/2 Sada: 3 Ověření ve výuce: (nutno poznamenat v TK) Třída: IX.A Datum: 10. 12. 2013 IX.B 17. 12. 2013
Základní zabezpečení. Ing. Radomír Orkáč 28.2.2013, Ostrava. radomir.orkac@vsb.cz
Základní zabezpečení Ing. Radomír Orkáč 28.2.2013, Ostrava radomir.orkac@vsb.cz Mě se to netýká... Proč by se chtěl někdo dostat do mého počítače?! Kresba: Pavel Kantorek Hrozba Cílem útočníka je získat
Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL
Bezpečnostní opatření pro některé z oblastí kritické infrastruktury 26. 3. 2019 Plzeň Vladimír ROHEL Žijeme v době, kdy: Roste naše závislost na IT IT pronikají do oblastí, kde dříve nebyly Svět se stále
eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci
eduroam v kostce aneb šest pohledů na mobilní wifi CESNET Day v Liberci 21.09.2017 šest pohledů na eduroam 1. podpora mobility 2. federativní struktura 3. provozní náklady 4. bezpečnost 5. novinky 6. rozšiřování
CYBERSECURITY INKUBÁTOR
CYBERSECURITY INKUBÁTOR Filip Pávek Systems Engineer, Security CCNP R&S, CCNP Security, CCSI #35271 filip.pavek@alef.com ALEF NULA, a.s. CO ZNAMENÁ CYBERSECURITY? NEZNÁMENÁ PRÁCI JEN PRO TECHNIKY! Bezpečnost
Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz
Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris Petr Špringl springl@invea.cz INVEA-TECH Česká společnost, univerzitní spin-off, spolupráce CESNET a univerzity, projekty
Kyberšikana a bezpečnost dětí
ZVYŠOVÁNÍ ODBORNÝCH KOMPETENCÍ AKADEMICKÝCH PRACOVNÍKŮ OSTRAVSKÉ UNIVERZITY V OSTRAVĚ A SLEZSKÉ UNIVERZITY V OPAVĚ Kyberšikana a bezpečnost dětí Mgr. Vladimíra Sehnalová, Ph.D. Prevence rizikového chování
Bohdan Lajčuk Mikulov
Bohdan Lajčuk Mikulov 21.10.2013 Co je to kybernetická bezpečnost? K Y B E R N E T I C K Á B E Z P E Č N O S T Souhrn právních, organizačních, technických a vzdělávacích prostředků směřujících k zajištění
Bezpečnost na internetu - situace na Vysočině. Lucie Časarová, Kraj Vysočina Květen 2013
Bezpečnost na internetu - situace na Vysočině Lucie Časarová, Kraj Vysočina Květen 2013 El. kriminalita - Vysočina Elektronická kriminalita v Kraji Vysočina v roce 2012 elektronický obchod, podvody elektronická
Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu
Spolupráce veřejného a soukromého sektoru při prevenci a zvládání kybernetického kolapsu Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 30.5.2013 1 30.5.2013 1 Internet hybná síla globální ekonomiky
Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě
Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě FlowMon ADS Přehled produktu Řešení pro automatickou analýzu
Metody zabezpečení webového provozu. Jakub Truschka Konference Security Praha, 17.2.2010
Metody zabezpečení webového provozu Jakub Truschka Konference Security Praha, 17.2.2010 Obsah přednášky Aktuální bezpečnostní hrozby v oblasti spamu a malwaru Výhody obrany na vstupním bodu sítě z hlediska
Spear phishing
Spear phishing Spear phishing novinka na trhu aneb rybaření bez udic Phishing ( rybaření ) podvodná technika používaná na Internetu k získávání citlivých údajů (hesla, čísla kreditních karet apod.) v elektronické
VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ
VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ Bohdan Vrabec PCS spol. s r.o. b.vrabec@pcs.cz www.dataguard.cz Založena v roce 1992 Zeměření na IT bezpečnost Poskytování
Současné formy kybernetické kriminality a možnosti jejich postihu
Současné formy kybernetické kriminality a možnosti jejich postihu Prof. Ing. Vladimír Smejkal, CSc. LL.M. Vysoké učení technické v Brně rektor Moravské vysoké školy Olomouc Kybernetická kriminalita Definice
FlowMon ADS praktické aplikace a případové studie. Pavel Minařík INVEA-TECH, a.s.
FlowMon ADS praktické aplikace a případové studie Pavel Minařík INVEA-TECH, a.s. SNMP (monitoring) Monitoring sítě pouze na úrovni základních čítačů, chybí detailní informace Datové toky (next generation
Aktivity NBÚ při zajišťování kybernetické bezpečnosti
Aktivity NBÚ při zajišťování kybernetické bezpečnosti Jaroslav Šmíd Tel.: 420 257 283 333 e-mail: J.Smid@nbu.cz 10.4.2013 1 Zákon o kybernetické bezpečnosti Kritická informační infrastruktura 10.4.2013
Odvrácená strana sociálních sítí
Odvrácená strana sociálních sítí Mark Zuckerberg: Éra soukromí skončila Aleš Padrta Centrum informatizace a výpočetní techniky, ZČU & CESNET, z. s. p. o. Seminář CIV - 16.3. 2011 1 Nejpoužívanější sociální
Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše
Bezpečnost sítí, Firewally, Wifi Ing. Pavel Píše Útoky na síť Z Internetu Ze strany interní sítě Základní typy síťových útoků Útoky na bezpečnost sítě Útoky na propustnost sítě (šířka pásma, záplavové
Podvodné ové zprávy
Podvodné e-mailové zprávy Úvod do problematiky Podvodné e-mailové zprávy začaly být ve větším měřítku šířeny od dubna roku 2014, Jedná se o elektronickou komunikaci, kde koncový zákazník je vyzván k rozbalení
PROFIL ŽÁKA STŘEDNÍ ŠKOLY
PROFIL ŽÁKA STŘEDNÍ ŠKOLY www.nukib.cz PROFIL ŽÁKA STŘEDNÍ ŠKOLY Vycházíme z toho, že žáci umí vše, co měli umět ze základní školy. Současně je materiál určen pouze pro výuku všeobecného základu. Předměty,
2005 2007 Saferinternet.cz. Reálná nebezpečí internetu pro děti
Reálná nebezpečí internetu pro děti Národní uzel bezpečnějšího internetu Pavel Vichtera koordinátor projektu Saferinternet.cz t. 605 252 963 e-mail: vichtera@saferinternet.cz Národní uzel bezpečného internetu
Co se skrývá v datovém provozu?
Co se skrývá v datovém provozu? Cyber Security 2014, Praha 22.10.2014 Petr Špringl springl@invea.com Moderní hrozby Společné vlastnosti? Nedetekováno AV nebo IDS 2010 Stuxnet 2011 Duqu 2012 Flame 2013?
Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115
Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Číslo projektu: Číslo šablony: 27 Název materiálu: Ročník: Identifikace materiálu: Jméno autora: Předmět: Tématický celek: Anotace: CZ.1.07/1.5.00/34.0410
Práce s e-mailovými schránkami v síti Selfnet
Práce s e-mailovými schránkami v síti Selfnet Obsah návodu Základní informace k nastavení schránky selfnet.cz...2 Doporučené parametry nastavení e-mailového klienta...2 Základní informace k nastavení e-mailové
Moderní IT - jak na Windows a zabezpečení PC. Petr Klement, divize Windows, Microsoft
Moderní IT - jak na Windows a zabezpečení PC Petr Klement, divize Windows, Microsoft Tradiční IT Moderní IT Jedno zařízení Vlatněno organizací Korporátní síť & Legacy aplikace Manuální Reaktivní Vysoké
Dlouhodobý vývoj Jihomoravského kraje
1993 1994 1995 1996 1997. 198 220 228 280 709 997 2 158 2 973 3 973 3 346 1 702 1 288 1 698 1 744. 24 191 26 608 24 491 24 305. 13 868 17 315 19 574 25 164... 37 681 36 936... 125 258 124 305... 48 47...
Penetrační testy. Pohled na vaši síť očima hackera. Ing. Jan Pawlik IT Security Specialist
Penetrační testy Pohled na vaši síť očima hackera Ing. Jan Pawlik IT Security Specialist Co je penetrační test? Hodnocení zabezpečení počítačových zařízení, systémů nebo aplikací. Provádí se testováním,
Koncept BYOD. Jak řešit systémově? Petr Špringl
Koncept BYOD Jak řešit systémově? Petr Špringl springl@invea.cz Firemní infrastruktura dnes Lokality, pobočky Vzdálený přístup Vlastní zařízení Různé OS a verze Služby v cloudu Externí dodavatelé Kybernetické
Bezpečnost aktivně. štěstí přeje připraveným
Bezpečnost aktivně štěstí přeje připraveným Andrea Kropáčová, andrea@cesnet.cz CESNET, z. s. p. o. Služby e-infrastruktury CESNET Aktuální trendy Krátké, ale intenzivní DoS útoky Útoky na bázi amplifikace,
Metodický plán workshopu pro zaměstnance. Jak se (ne)chovat ve firemní síti. SHIFTCOM s.r.o. Prokopova 498, Louny, 440 01 www.shiftcom.
Metodický plán workshopu pro zaměstnance Jak se (ne)chovat ve firemní síti [1] Obsah: Strana: 1. Úvod. 3 2. Metodický plán workshopu.... 4 2.1 Co se událo v poslední době... 5 2.2 Počátky škodlivých sw
Analýza malware pro CSIRT
Popis situace Analýza malware pro CSIRT Případová studie FLAB Uživatelé organizace Cypherfix, a. s. jsou cílem podvodných zpráv elektronické pošty obsahujících v příloze spustitelný kód pro MS Windows.
Monitorování a audit databází v reálném čase. Ing. Jan Musil IBM Česká republika
Monitorování a audit databází v reálném čase Ing. Jan Musil IBM Česká republika Jsou naše data chráněna proti zneužití? Ano, pokud... Nepoužitelné Steve Mandel, Hidden Valley Observatory http://apod.nasa.gov/apod/ap010809.html
TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY
ANTIVIRUS JE MRTEV TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A 14. listopadu 2017 SERVERY Jakub Jiříček, CISSP, CNSE jjiricek@paloaltonetworks.com Srovnání účinnosti tradiční a nové ochrany koncových
Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.
Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. Kyberkriminalita Všem útočníkům jde hlavně a především o jakékoli informace, které mohou zneužít, nebo prodat. Motivací jsou peníze! Typy malware
Lidský faktor nejen v kybernetické bezpečnosti
Lidský faktor nejen v kybernetické bezpečnosti Jan Dienstbier Digitální Česko Vláda ČR schválila svým usnesením č. 629 dne 3. října 2018 průřezový strategický dokument Digitální Česko, který se týká veškerých
DEN 1. - 24. KVĚTNA 2011
PROGRAM VIII. KONFERENCE BEZPEČNOSTNÍHO MANAGEMENTU 2011: Nové trendy v boji proti bezpečnostním hrozbám 21. Století DEN 1. - 24. KVĚTNA 2011 HLAVNÍ PROGRAM VELKÝ KONFERENČNÍ SÁL 8:30 9:00 Registrace účastníků
Monitorování datových sítí: Dnes
Monitorování datových sítí: Dnes FlowMon Friday, 29.5.2015 Petr Špringl springl@invea.com Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost sítě = Network Behavior Analysis
Bezepečnost IS v organizaci
Bezepečnost IS v organizaci analýza rizik Zabezpečení informačního systému je nutné provést tímto postupem: Zjistit zranitelná místa, hlavně to, jak se dají využít a kdo toho může zneužít a pravděpodobnost
Informační a komunikační technologie. Informační a komunikační technologie
Oblast Předmět Období Časová dotace Místo realizace Charakteristika předmětu Průřezová témata Informační a komunikační technologie Informační a komunikační technologie 5. 6. ročník 1 hodina týdně počítačová
Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta pavel.basta@nic.cz 29.01.2015
Nejzajímavější bezpečnostní incidenty CSIRT.CZ Pavel Bašta pavel.basta@nic.cz 29.01.2015 CSIRT.CZ Národní CSIRT tým pro ČR Založen v rámci plnění grantu MV ČR Kybernetické hrozby z hlediska bezpečnostních
Platební styk Druhy platebních styků 1... o Přesun skutečných peněz (oběživa)
Platební styk Druhy platebních styků 1... o Přesun skutečných peněz (oběživa) o. o Karty vklady/výběry o Přepážka 2. o Přesun bankovních (bez hotovostních) peněz mezi o Příkaz k../k (jednorázový či trvalý)
Bezpečně v kyberprostoru veřejný internet v knihovnách. Ing. Filip Řezáč, Ph.D.
Bezpečně v kyberprostoru veřejný internet v knihovnách Ing. Filip Řezáč, Ph.D. filip.rezac@vsb.cz Představení univerzity a fakulty VŠB Technická univerzita Ostrava Počet studentů: přes 20 000, z toho cca
Všeobecné podmínky systému JOSEPHINE
Všeobecné podmínky systému JOSEPHINE Systém JOSEPHINE je internetovou aplikací, kterou provozuje společnost NAR marketing s.r.o. Všeobecné podmínky systému JOSEPHINE (dále jen Podmínky ) obsahují základní
PRO ROZVOJ A INFORMATIZACI
SMĚRNICE PROREKTORA PRO ROZVOJ A INFORMATIZACI Č. 1/2012 PROVOZNÍ ŘÁD INFORMAČNÍ A KOMUNIKAČNÍ SÍTĚ UNIVERZITY J. E. PURKYNĚ V ÚSTÍ N. L. doc. ak. mal. Vladimír Švec S M Ě R N I C E P R O U J E P Platná
Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@email.cz, 603 248 295
Zákon o kybernetické bezpečnosti základní přehled Luděk Novák ludekn@email.cz, 603 248 295 Obsah Zákon č. 181/2014 Sb., o kybernetické bezpečnosti Vyhláška č. 316/2014 Sb., vyhláška o kybernetické bezpečnosti
OPER:03. Otázky ke službě Provozní Analýza. cs-cz. Vydání 2. Scania CV AB 2014, Sweden
OPER:03 Vydání 2 cs-cz Otázky ke službě Provozní Analýza FQ Scania CV AB 2014, Sweden Úvod Úvod Tento dokument má za cíl zjednodušit řešení problémů s portálem Provozní analýza 1 Byl vytvořen na pomoc
Počítačová síť ve škole a rizika jejího provozu
Počítačová síť ve škole a rizika jejího provozu Beroun 2018 Počítačová síť ve škole Střední škola a vyšší odborná škola aplikované kybernetiky s.r.o.: Vznikla v roce 1994 jako počítačová škola Obor výpočetní
Dalibor Kačmář 21. 9. 2015
Dalibor Kačmář 21. 9. 2015 200+ 75%+ $500B $3.5M Průměrný počet dní, které útočník stráví v síti oběti, než je detekován všech průniků do sítí se stalo díky úniku přihlašovacích údajů celková odhadovaná
Průvodce zabezpečením
V PRÁCI Průvodce zabezpečením Sociální inženýrství: Narušení lidí, nikoli strojů Nejslabším článkem počítačového systému je téměř vždy člověk, který s ním pracuje, a to hackeři moc dobře vědí. Sociální
Vážená paní ředitelko, vážený pane řediteli,
Vážená paní ředitelko, vážený pane řediteli, dovolujeme si Vás oslovit jménem organizace ABATOP a nabídnout Vaší škole v rámci projektu S úctou k životu přednášky na téma: 1) Co se to se mnou děje? (pro
FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com
3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních
Zákon o kybernetické bezpečnosti
Zákon o kybernetické bezpečnosti Ing. Ondřej Ševeček GOPAS a.s. MCSM:Directory2012 MCM:Directory2008 MVP:Enterprise Security CEH: Certified Ethical Hacker CHFI: Computer Hacking Forensic Investigator CISA
Elektronická bezpečnost v Kraji Vysočina. Lucie Časarová, Kraj Vysočina
Elektronická bezpečnost v Kraji Vysočina Lucie Časarová, Kraj Vysočina Pracovní skupina el. bezpečnosti 2010: vznik pracovní skupiny (zástupci Kraje Vysočina, Policie ČR, Krajské hospodářské komory Kraje
Základy bezpečnosti v IT & Informované užívání Internetu jako nejlepší prevence
Základy bezpečnosti v IT & Informované užívání Internetu jako nejlepší prevence CESNET, z. s. p. o. Andrea Kropáčová, andrea@cesnet.cz Služby e-infrastruktury CESNET 13. 3. 2014 CESNET, z. s. p. o. Založen
Zákon o kybernetické bezpečnosti a související předpisy
Zákon o kybernetické bezpečnosti a související předpisy PSP ČR, listopad 2014 SEMINÁŘ Zákon o kybernetické bezpečnosti a řízení bezpečnosti informačních systémů ve veřejné správě a ve zdravotnictví Václav
SOC e-infrastruktury CESNET. Andrea Kropáčová CESNET, z. s. p. o.
SOC e-infrastruktury CESNET Andrea Kropáčová CESNET, z. s. p. o. Provozuje síť národního výzkumu a vzdělávání CESNET2 https://www.cesnet.cz/ Připojeno 27 členů (české VŠ, Akademie věd ČR) a cca 280 dalších
Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA hlavac@dcit.cz DCIT, a.s., http://www.dcit.cz
Jen technická ochrana nestačí Ing. Jindřich Hlaváč, CISA hlavac@dcit.cz DCIT, a.s., http://www.dcit.cz Statistika nuda je Statistika technologií 98 % uživatelů PC používá antivirový program 70 % uživatelů
Provedení penetračních testů pen-cypherfix2016
Provedení penetračních testů pen-cypherfix2016 Případová studie FLAB Popis situace Vedení organizace Cypherfix, a. s. chápe důležitost své IT infrastruktury pro zajištění chodu svých služeb a v rámci preventivních
Tento výukový materiál vznikl za přispění Evropské unie, státního rozpočtu ČR a Středočeského kraje
Tento výukový materiál vznikl za přispění Evropské unie, státního rozpočtu ČR a Středočeského kraje Září 2009 Mgr.Olga Čadilová ŠIKANA Charakteristika šikany Šikanování je jakékoliv chování, jehož záměrem
Kybernetická kriminalita páchaná na dětech
POLICEJNÍ AKADEMIE ČESKÉ REPUBLIKY FAKULTA BEZPEČNOSTNÍHO MANAGEMENTU Kybernetická kriminalita páchaná na dětech Doc. RNDr. Josef POŽÁR, CSc. Tato prezentace byla zpracována v rámci Projektu vědeckovýzkumného
Výsledky bezpečnostního auditu TrueCryptu. Ing. Josef Kokeš. CryptoFest 2015
Výsledky bezpečnostního auditu TrueCryptu Ing. Josef Kokeš CryptoFest 2015 Obsah TrueCrypt Bezpečnostní audity TrueCryptu Audit č. 1 Audit č. 2 Zhodnocení Diskuse TrueCrypt Populární nástroj pro šifrování
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR
CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR Dělat věci správně? Nebo dělat správné věci? Miloslav LUJKA, MSc, MBA Channel Team Leader +420 775 012 043 mlujka@checkpoint.com 2017 Check
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná
o Kontaktní údaje o Jak připravit hlášení o kybernetickém incidentu o Klasifikace incidentu o Formulace hlášení o Způsob předávání na NCKB o Zpětná vazba o Příklad o Zákon č. 181/2014 Sb., o kybernetické
CS Jednotná v rozmanitosti CS A8-0245/170. Pozměňovací návrh. Isabella Adinolfi za skupinu EFDD
6.9.2018 A8-0245/170 170 Bod odůvodnění 3 (3) Rychlý vývoj technologií i nadále mění způsob, jakým jsou vytvářena, produkována, distribuována a využívána díla a jiné předměty ochrany. Průběžně se objevují
ISPOP 2014. Pavla Jirůtková - oddělení ISPOP a IRZ CENIA, česká informační agentura životního prostředí Užitečné semináře, leden 2014
ISPOP 2014 Pavla Jirůtková - oddělení ISPOP a IRZ CENIA, česká informační agentura životního prostředí Užitečné semináře, leden 2014 Opakování matka moudrosti ( část prezentace určená pouze do sborníku)
CYBER RISK POJIŠTĚNÍ POHLEDEM POJIŠŤOVACÍHO MAKLÉŘE
FINPRO CYBER RISK POJIŠTĚNÍ POHLEDEM POJIŠŤOVACÍHO MAKLÉŘE 23. března 2016 JUDr. Kateřina Poláčková, FINPRO Leader Co se dnes dozvíte: Existuje v ČR pojistný trh? Existují jiné pojistné produkty pro pojištění
1. Způsoby zabezpečení internetových bankovních systémů
Každoročně v České republice roste počet uživatelů internetu, přibývá povědomí o internetových službách, uživatelé hojně využívají internetového bankovnictví. Podle údajů Českého statistického úřadu ve
Bezpečnost aplikací Standardy ICT MPSV
Standardy ICT MPSV 1.2 Datum: 23.01.2015 Informace o dokumentu Název dokumentu: Bezpečnost aplikací 1.2 23.01.2015 Historie verzí Číslo verze Datum verze Vypracoval Popis Jméno souboru 1.0 23.01.2015 Vladimír