Staňte sa partnerom

Riešenie bezpečnostných incidentov v enterprise prostredí (7 min)

Lukáš Hlavička - Technický riaditeľ, IstroSec ·

Incident response (IR) v enterprise prostredí už dávno nie je len o „hasení požiarov". Prednáška ukáže overený rámec, ako pripraviť organizáciu na útoky, rýchlo ich detegovať, koordinovať zásah naprieč tímami a bezpečne obnoviť prevádzku – s dôrazom na metriky, ktoré skracujú MTTR a minimalizujú dopad na biznis. V druhej časti predstavíme nástroj IstroSecGryphon, ktorý dopĺňa EDR/XDR a SIEM o behaviorálnu detekciu ransomvéru a schopnosť fungovať aj v offline režime, čo je kľúčové pre citlivé či izolované segmenty siete (OT/ICS, regulované prostredia). Naživo predvedieme vybrané funkcie relevantné pre IR: izolácia kompromitovaných endpointov, granularita blokovania (podľa cesty/súboru/hashu), taktické využitie ZTNA, real‑time detekcie cez  kernel lever pravidlá, centralizovaný „server‑side" task manager, vzdialený PowerShell/RDP/Filemanager na rýchle vyšetrovanie a integrácia s tretími stranami. Ukážeme tiež, ako Gryphon podporuje obnovu po útoku (file recovery, VSS ochrana) a threat‑hunting nad získanými artefaktmi.

Lukáš Hlavička

IstroSec
Lukáš Hlavička, CISSP, GCFA, GXPN v súčasnosti pôsobí ako CTO spoločnosti IstroSec. Predtým pôsobil ako riaditeľ oddelenia DFIR, riaditeľ vládneho CSIRT a súdny expert. Má viac ako 14 rokov skúseností v oblasti kybernetickej bezpečnosti vrátane skúseností s riadením vládneho analytického tímu v CSIRT v Európe. Pôsobil ako riaditeľ vládneho tímu …

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným