Logy, logy, logy a jejich důležitost pro bezpečnost
Cena (bez DPH)
Útočník v síti průměrně stráví desítky dní, než si ho vůbec všimnete. Přitom o sobě celou dobu nechává jasné stopy – stačí jen vědět, kde přesně se dívat.
Bezpečnostní expert Pavel Wolf (CISSP, CISA, CISM) vás v této interaktivní online Masterclass provede architekturou dohledu nad velkými infrastrukturami, jaké stavěl v Komerční bance nebo T-Mobile. Žádné učebnicové definice ani pasivní sledování monitoru. Pavel se s vámi naživo podělí o svá nejtěžší manažerská rozhodnutí při budování SIEM center, ukáže silné i slabé stránky různých přístupů k ukládání dat a popíše procesy, které mu pomáhají v záplavě digitálního šumu okamžitě identifikovat reálné nebezpečí. Domů si odnesete jasný návod, jak efektivně vyřešit legislativní povinnosti a jaké drahé chyby při sběru logů už nikdy neopakovat.
Pro koho to má smysl?
- IT specialisté a administrátoři: Kteří odpovídají za provoz systémů a potřebují z logů vytáhnout maximum informací bez přetížení disků.
- Bezpečnostní manažeři: Kteří rozhodují o rozpočtech na SIEM nástroje a potřebují s chladnou hlavou pokrýt legislativní regulace.
- Všichni, kdo data už sbírají: Ale chtějí od špičkového auditora slyšet, jak nastavit procesy, aby v kritický moment systém neselhal.
Jak online Masterclass proběhne?
1. část: Strategie sběru dat a klíčová rozhodnutí
- Proč jsou logy základem IT bezpečnosti
- Jak číst a chápat strukturu logů
- Jak vznikají logy a kudy procházejí
- Přehled nejčastějších druhů logů
- Od informace po kritický incident: úrovně závažnosti
- Provozní versus bezpečnostní logy
2. část: Incidenty, SIEM a slepé uličky
- Co všechno lze z logů zjistit
- Detekce útoků, jak logy pomáhají odhalovat útoky
- Povinnosti vyplývající z legislativy a regulace
- Logování podle mezinárodních standardů
- Osvědčené postupy a nejčastější chyby
- Korelace logů: jak propojit jednotlivé události
- SIEM a centralizace logů
3. část: Živé konzultace, diskuse
- Checklist nejčastějších průšvihů: Kritické chybya návod, jak je okamžitě napravit.
- Otevřený mikrofon: Sdílení zkušeností, vaše konkrétní dotazy přes chat i mikrofon a živá konzultace bezpečnostních oříšků z vaší každodenní praxe.
Tématem Vás provede:
Pavel Wolf, CISSP, CISA, CISM
Pavel je zkušený odborník na kybernetickou bezpečnost s více než 25 lety praxe v IT a bezpečnostních technologiích. Od roku 2000 působí ve společnosti T-Mobile Czech Republic, kde prošel řadou pozic zaměřených na kybernetickou bezpečnost.
Specializuje se na síťovou a aplikační bezpečnost, návrh bezpečnostních opatření, PKI, SIEM, firewally, Anti-DDoS, NAC, DNS, VoIP a bezpečnost mobilních sítí. Má rozsáhlé zkušenosti také s bezpečnostními audity, hodnocením rizik a forenzními analýzami.
Před nástupem do T-Mobile se pět let věnoval implementaci bezpečnostních řešení v Komerční bance. Svou profesní dráhu zahájil ve Fyzikálním ústavu AV ČR, kde osm let působil jako fyzik a IT administrátor. Díky propojení technického, analytického a praktického pohledu dokáže komplexní témata kybernetické bezpečnosti převádět do srozumitelných a prakticky využitelných doporučení.
Registrace a platba
Platba na fakturu: vyplňte registrační formulář níže.
Platba kartou: pokračujte do online registrace v kalendáři akcí DataScriptu.