RSS

Blogové příspěvky obsahující štítek 'featured'

10. ročník československé bezpečnostní konference HackerFest je za námi!

Vidět jste mohli 7 přednášek od 7 speakerů, měli jste také možnost diskutovat s odborníky a kolegy z oboru naživo, a to v prostorách kina CineStar na Černém Mostě.
Na konferenci jste se mohli dozvěděli nejnovější informace o nejnebezpečnějších praktikách hackingu a také o způsobech, jak se těmto útokům bránit.

Pro program a více informací se podívejte na náš web www.hackerfest.cz

Archiv konference HackerFest

Nestihli jste se konference zúčastnit? Kupte si archiv přednášek z konference HackerFest 2022 ONLINE (22. září) a získejte 7denní přístup do archivu přednášek. Přístup si můžete zakoupit na našem webu.

 

Kdo na konferenci vystoupil?

                                                                                                                                                                                                                          

                                  
William Ischanoe                                                                                                                                                

Woman in the Middle aka Hrábě de-Fault

aneb podíváme se, jak to má klasická česká důchodkyně snadné, když se chce dostat do naší korporátní sítě chráněné 802.1x, WPAX-Enterprise a přistupovat k našim datům a identitám na dálku z pohodlí domova a jak snadno je zneužije pro získání kopie identity nebo spuštění akcí.

V přednášce pochopíme, jak snadno shrábne naše špatně používané identity a data i na dálku, když nedotáhneme application whitelisting. Pokud spouštíme různé odkazy/makra/spustitelné soubory nebo vkládáme různý HW, pak snadno efektivně ztratíme kontrolu nad službami na počítači i daty na nich, kdy ransomware je ten nejmenší problém. Ve skutečnosti pod účtem chybně používaným pro správu na dálku – například při používání nástrojů pro centrální správu vcelku snadno ztratíme identitu admina buď duplikováním nebo spuštěním akcí pod jeho účtem. Jestli jste si mysleli, že pro SSL inspekci musí být někdo uvnitř sítě, možná Vás čeká drobné překvapení, protože bez application whitelistingu lze inspekci provést snadno i na druhém konci světa. Dále uvidíme, jak kvůli defaultním nastavením může sejmout korporátní identity i omylem s tím nejobyčejnějším počítačem, pokud razíme cestu Bring-Your-Own-Death, protože wpax-enterprise společně s nedotažením ověřování klienta pomocí klientských certifikátů znamená krádež identity překvapivě snadno a rychle. Také si ukážeme, že bez kontroly fyzického přístupu je 802.1x bezpečnost jen na papíře.

 
Roman Kümmel                                                                    

 Je lepší automatická nebo manuální převodovka?

Zajímá vás, jak provést efektivně penetrační test webové aplikace? Bude vám k tomu stačit některý z dostupných automatických scannerů zranitelností, nebo se budete muset uchýlit k manuálnímu testování? Tato přednáška vám ukáže, kde nachází automaty během testování bezpečnosti své uplatnění a kde bohužel na celé čáře selhávají. Blíže si představíme také manuální testování a nástroje, které vám během něj dokáží usnadnit a zefektivnit práci.


  Lubomír Ošmera                                                                     

Hra na schovávanou v Azure/AzureAD

Měli jste jako děti rádi hru na schovávanou? Pak věřte, že v případě cloudového prostředí se tato nevinná dětská hra může změnit v peklo na zemi, pokud ji hrajete s útočníkem. Míst, kudy může útočník šikovně proniknout do cloudového prostředí a zákeřně a nepozorovaně se tam usadit, je poměrně mnoho. Kdo je připraven, není zaskočen! Pojďme si některá místa prohlédnout na praktických ukázkách, abyste si příště na útočníka počíhali Vy.

 
Michael Grafnetter                                                                                         

Kerberos pod útokem

Nemusíte být zrovna bájný Herkules, aby jste pokořili trojhlavého psa (protokol Kerberos) a ovládli tak jeho říši (Active Directory doménu). Stačí jenom použít hrubou sílu (útok kerberoasting), důvtip (zneužití RBCD delegace) a lest (útok Kerberos Relay, DFSCoerce a SpoolSample). Na přednášce si představíme tyto a další útoky na Windows Server 2022 přes protokol Kerberos. Některé z nich lze jako bonus provést vůči jednosměrně důvěřované doméně. Tyto útoky naneštěstí pořád fungují ve většině firem a hackeři je proto mají obzvlášť rádi. A že se nejedná jenom o mýty, to uvidíte na vlastní oči u praktických ukázek.


Martin Haller                                                    

Prohlížeče ve službách útočníků

Řada správců považuje NAT a hraniční firewall za strážce. To oni drží zlé útočníky v internetu dál od vnitřních sítí. Jedinými cestami, jak se dostat do LAN, je zneužití veřejně dostupné služby (port-forward) a exploitování uživatele skrze phishing. Co když je tu ale i třetí cesta?


Martin Orem                                                                                                                                                   

Staronová éra deserializačných zraniteľností

Nebezpečná deserializácia nepatrí medzi najmodernejšie triedy zraniteľností, no napriek tomu sa za posledné roky teší nesmiernej popularite, pričom vyčarila vrásky na tvárach nejednému defenzívnemu tímu. Tieto zraniteľnosti neobišli ani populárny software, pričom medzi kritické a neslávne známe prípady môžeme zaradiť: Exchange (CVE-2021-42321), Zoho ManageEngine (CVE-2020-10189), Jira (CVE-2020-36239), Telerik (CVE-2019-18935), Jenkins (CVE-2016-9299), Log4J (CVE-2021-44228) a jeho nástupcov. V prednáške uvidíte anatómiu typických chýb pri deserializácií, ich hľadanie a následné spôsoby zneužitia. Záverom si priblížime efektivitu rôznych možností ako sa voči týmto zraniteľnostiam brániť.


Jiří Vinopal                                                                                                                              

Moderní .NET Malware Ekosystém

Zajímá vás, proč by se útočník mohl rozhodnout pro tvorbu pokročilého malware v .NET a jaké jsou jeho dnešní výhody a nevýhody? Poté, co v přednášce nahlédneme pod kapotu .NET z pohledu Windows Internals, se zaměříme na jeho využití pro tvorbu moderního malware. Ukážeme si nejen praktické příklady využití v APT, ale také možnosti obfuskace a deobfuskace kódu (nástroje, metody). Hlavním předmětem bude vysvětlení moderních metod použitých v .NET malware, kdy převážně půjde o metody volání nativního kódu, jakou jsou P/Invoke, D/Invoke a Dynamický P/Invoke, jejich přednosti a nástroje pro analýzu.

 

 

Partner

      

 

Community partner

                                

 

Mediální partneři

                            

                                       

 

Nebojte se firemního vzdělávání

 

 
Firemní vzdělávání v dnešní době není jen o školeních, která je třeba si odsedět. Mezi trendy zaměstnaneckých benefitů patří i forma rozvoje, vzdělávání a seberealizace. Moderní zaměstnanec nechce být jen pasivním členem týmu a firmy, ale chce mít možnost ukázat co v něm je a být v prostředí, kde může něco vytvářet. Zejména to platí pro nastupující generaci Z.

Pro mladé zaměstnance je důležitá flexibilita, svoboda a chtějí od svých nadřízených slyšet slova uznání. Dokážou pracovat tvrdě i přesčasy, pokud ale cítí, že práce má smysl a jsou dobře ohodnocení. Lidé z této generace si uvědomují, že jako první pocítí negativní dopady klimatických změn. Proto od svých zaměstnavatelů očekávají odpovědný přístup k životnímu prostředí. Na žebříčku jejich priorit se na nejvyšších příčkách objevuje rodina, přátelé a partnerské vztahy, ale také vzdělání a rozvoj.

Proč a jak své zaměstnance z generace Z, ale i jiných generací, vzdělávat?

Profesionální růst

Někteří pracovníci se chtějí ze své pracovní pozice posunout dále, třeba na vyšší post. Když jejich stávající pozice nenabízí žádnou příležitost k růstu, začnou si hledat nové zaměstnání. Jakmile ale zaměstnancům poskytnete vzdělávací příležitosti, dodáte jim optimismus a motivaci do budoucna. A nejenom to, docílíte také toho, že si posílí své stávající dovednosti a přiučí se něčemu novému. My Vám garantujeme, že se vybrané kurzy uskuteční a hlavně, že si z našich kurzů zaměstnanci odnesou důležité teoretické a praktické znalosti. A kdyby si je potřebovali v budoucnu procvičit, stačí se nám do jednoho měsíce nahlásit a kurz si můžou do roka zopakovat.

Zaměstnanci, kteří jsou se svými nově získanými dovednostmi spokojeni, jsou výkonnější, kreativnější a šíří spokojenost i svým kolegům. 

Zvýšená spokojenost a produktivita

Je zbytečné si myslet, že vzdělávání zaměstnanců z nich dělá hlavní kandidáty pro jiné zaměstnavatele. Je důležité si uvědomit, že ze spokojených pracovníků se stanou loajální zaměstnanci. Pokud by i tak Váš zaměstnanec odešel, my Vám garantujeme, že k nám můžete poslat nového zaměstnance na stejný kurz. O vědomosti z kurzu tak nepřijdete. Nakonec Vaše firemní tréninkové a rozvojové programy zvýší oblibu u zaměstnanců a umožní společnosti hromadit znalosti a oborové talenty.

Poskytování vzdělávacích příležitostí zvyšuje konkurenceschopnost společnosti a zároveň dává zaměstnancům šanci připravit se na budoucí příležitosti třeba právě ve Vaší společnosti.

Jaké kurzy jsou ty správné

Odborníci na firemní vzdělávání se shodují na tom, že v následujích letech bude klíčové rozvíjet tvrdé i měkké dovednosti. Tzv. "hard skills" jsou klíčové pro vykonávání odborných profesí a je nutné je v průběhu času zdokonalovat. "Soft skills" vychází z osobnostních předpokladů člověka a dobrý manažer se bez nich dnes už neobejde. U nás najdete širokou nabídku kurzů zaměřených jak na odborné "hard skills" tak i komunikační "soft skills". Výběr záleží jen na Vás a potřebách Vašich zaměstnanců. 

Školení hrou

Důležité je, aby kurz zaměstnance bavil. V kurzech se čím dál častěji využívají herní prvky (tzv. gamifikace). Dobře si uvědomujeme, že se dnešní zaměstnanci sice vzdělávat chtějí, ale nekonečné přednášky a prezentace bez špetky interaktivity by je mohly brzy odradit. Škála využitelných metod je velmi široká a „pohernění“ firemního vzdělávání tak nemusí zahrnovat jen e-learningové programy, které vypadají jako počítačová hra. Naši lektoři se zaměřují hlavně na praktické ukázky a cvičení, a i díky tomu si pak zaměstnanci více ze školení odnesou a můžou pak nově nabité vědomosti používat v praxi.

Slavíme 30. narozeniny

Oslavovat budeme ve velkém stylu!

Na co vše se můžete těšit?

Sladké přivítání! Každý účastník kurzu od nás během září dostane malou sladkou pozornost.

Okénko do historie. Až budete odpočívat během kurzu, na chodbě u občerstvení můžete nahlédnout do naší historie. Uvidíte spoustu fotek z uplynulých 30 let. Třeba jak vypadaly učebny v roce 1993, první ročník konference TechEd v roce 2002 nebo naše prostory před rekonstrukcí.

Novinky! Připravili jsme pro Vás také nový merch a speciální GOPAS logo, které s námi zůstane až do konce roku.

Rozhovor. Přečtěte si rozhovor s naším výkonným ředitelem Janem Dvořákem v časopise CIO Business World. Jan se rozpovídal o výhodách i nevýhodách on-line vzdělávání, jak jsme se změnili v průběhu 30 let, jak nás ovlivnila pandemie a co děláme pro to, aby se u nás naši studenti cítili dobře a co nejvíce se naučili. Rozhovor najdete zde.

E-learning zdarma! Po vyplnění hodnotícího dotazníku dostanete přístup k e-learningovému kurzu na stejné úrovni jako byl kurz, který jste absolvovali. Do emailu dostanete odkaz, který bude aktivní 30 dní, během kterých si vytvoříte účet a aktivujete vybraný kurz. Ten Vám bude k dispozici plných 90 dnů. A pokud budete chtít kurz v jiném jazyce, můžete si vybrat angličtinu nebo slovenštinu.*

 

Naše začátky

Ptáte se co bylo na začátku? Celý příběh začal už v roce 1992, kdy jsme odškolili první kurz (SCO Unix) pod hlavičkou GOPAS v budově ČVUT na Karlově náměstí v Praze a získali jsme autorizaci „SCO Authorised Education Centre“. Chvíli na to, v roce 1993, jsme se přestěhovali na naší současnou adresu do Paláce Kodaňská (dnešní 4D Center) ve Vršovicích. Byl nám také udělen titul „Gold Award of the Year 1993" firmou SCO za druhé nejlepší autorizované školicí středisko v Evropě, Asii a Africe. O pár let později, v roce 2002, jsme zorganizovali první ročník největší konference TechEd.

Během let jsme získali důležité autorizace, spousty titulů i zorganizovali zajímavé konference a na všechny jsme opravdu pyšní.

Pyšní jsme i na to, že účastníci kurzů mají u nás plný komfort, a to je pro nás nejdůležitější. Můžete se spolehnout, že Vám nabídneme ty nejlepší služby. Špičkově vybavené učebny, občerstvení během kurzů, oběd zdarma a po absolvování kurzu budete mít k dispozici studijní materiály, nově přístup k e-learningovým kurzů (u vybraných kurzů) a samozřejmě naše garance.

 

Garance GOPAS

Potřebujete vědět, že se kurz opravdu uskuteční? Nebo si nepamatujete vše již z absolvovaného kurzu a rádi byste si ho zopakovali? Nemusíte se bát! Pomůžeme Vám v obou případech. Jak?

Hledáte si kurz, na který byste se rádi přihlásili. Nemůžete ale čekat na potvrzení, zda se opravdu kurz uskuteční? Hledejte kurzy s ikonkou‌  ‌, která zaručuje, že se bude konat ve vypsaném termínu.

Kurz už máte za sebou, ale máte pocit, že byste si ještě potřebovali informace ověřit nebo si prostě chcete pro jistotu kurz zopakovat? U nás se můžete na stejný kurz znovu přihlásit do jednoho měsíce od absolvování!

Odešel Vám zaměstnanec, kterého jste k nám poslali nedávno na kurz? Nemusíte se ničeho bát. Garantujeme k nám můžete poslat nového zaměstnance na stejné školení zdarma.

 

*Platí pro kurzy MSEX1, MSEX2, MSEX3, MSWD1, MSWD2, MSWD3, MSOL1, MSOL2, MSPW1 a MSPW2.

"Dojít k pravdě“ je to nejdůležitější, co v sobě nese umění OSINT investigation


Ing. Pavel Prochorov vystudoval Bezpečnostní technologie a systémy na Univerzitě Tomáše Bati ve Zlíně. Během studia vykonával práci soukromého detektiva a využíval tak mnoho OSINT technik a postupů k realizaci zakázek. Umění OSINTu věnuje veškerý svůj volný čas a snaží se každým dnem v této oblasti posouvat. Sám říká, že OSINT je jeho hobby, vášeň a nyní i poslání. 

„Vývoj situací ve světě a zvyšující se hrozby v digitálním světě mě přesvědčily, že bych rád své znalosti a zkušenosti využil k pomoci lidem a firmám, řešit jejich problémy a hrozby," říká nový lektor počítačové školy GOPAS. „Pomoc bych chtěl realizovat dvěma způsoby. Prvním je poskytnutí svých služeb OSINT vyšetřování k odhalování podvodů, trestné činnosti a dalších nekalých praktik. Součást vyšetřování je i vyhledávání hodnotných informací, které mohou subjektům vyřešit aktuální problémy. Za druhé bych rád předával své znalosti a zkušenosti lidem, kteří budou tyto techniky využívat ve svém osobním a pracovním životě."

Pavla jsme se ptali na jeho začátky s metodou OSINT, jak se připravuje na svou lektorskou premiéru a co si účastníci z lekcí odnesou do soukromého i pracovního života. Jak sám říká, jeho cílem je své umění předat studentům, kteří tuto techniku využijí stejně jako on – k pomoci druhým.

 

Jak jste se k metodě OSINT investigation dostal a co Vás na ní zaujalo?

„Toto umění jsem začal využívat v dobách práce soukromého detektiva. Fascinovalo mě, že můžu legálním způsobem za pomocí různých technik, zdrojů, nástrojů a sofistikovaných metod, získávat cenné informace a poznání, které mohou nejen vyřešit zakázku, ale pomoci k efektnímu rozhodování v jakékoliv části běžného života. Tehdy jsem pochopil, že se nejedná o metodu nebo předem definované postupy, ale o způsobu myšlení člověka, který OSINT vyšetřovatel musí ovládat.

Naučit se veškeré, zdroje, postupy, techniky, nástroje a veškeré možnosti vyžaduje jen čas a námahu. Ovšem pro úspěšné a efektivní využití tohoto umění, je potřeba mít další schopnosti. Za nejdůležitější považuji out of box myšlení, kreativitu, laterální myšlení, všímavost, analytické schopnosti, hackerský mindset, umění propojování a kombinování technik a nesmírnou disciplínu. Tyto vlastnosti a schopnosti společně se znalostí OSINTu jako takového, dělají z této činnosti opravdové umění. Není to pouze o znalosti technik, zdrojů a nástrojů, ale o komplexním umění, které dělá z člověka opravdu profesionálního OSINTera a umělce. Od té doby jsem si dal za cíl stát se opravdovým profesionálem a odborníkem v této oblasti. Snažím se neustále sebevzdělávat a sbírat zkušenosti ve všech oblastích OSINTu a stále si osvojovat výše zmíněné schopnosti.“

 

Čím se metoda liší od jiných typů získávání informací a jaké jsou její výhody?

„Nejprve je nutné říct, že tyto metody používá každý člověk v dnešní době, aniž by věděl, že se jedná o OSINT. Každý z nás na internetu vyhledává informace z veřejně dostupných zdrojů ke svým účelům. Neexistuje přesná definice OSINTu, ale nejblíže tomu je vyhledávání informací z veřejně dostupných zdrojů. Nemůžeme hovořit o OSINT investigation, jako o něčem novém nebo jiném oproti běžnému vyhledání informací z veřejných zdrojů.

Každý člověk si v dnešní době dokáže najít jaké bude počasí nebo jaké jsou reference na preferovaný film. Ovšem člověk neznalý umění OSINTu má velmi limitované možnosti, co vše dokáže zjistit a zejména co vše si dokáže ověřit. Opravdová znalost všech OSINT možností, technik, zdrojů, nástrojů by zajistila, že by si lidé dokázali samostatně získávat mnohem cennější informace, dokázali by si sami ověřit skutečnosti, lépe by se rozhodovali, měli větší informační bezpečnost a nebyli by ovlivňováni dezinformacemi. Toto bych hodnotil jako první rozdíl.

Další podstatný rozdíl je, že OSINT investigation se zaměřuje nejen na dolování těžce nalezitelných informací, ale zejména na vyšetřování událostí. Prakticky se jedná o jakékoliv události, které nastaly a je potřeba vyšetřit co se opravdu přihodilo. „Dojít k pravdě“ je to nejdůležitější, co v sobě nese umění OSINT investigation. Aby se k pravdě došlo, musí se ponořit opravdu do hloubky. Je to proces, kde získáváme mnoho dat a spousty skrytých informací., Ty pak analyzujeme a filtrujeme. Následně nás tyto informace posouvají na další zdroje. Informace a celý proces vede k tomu, že získáváme střípky, které nám vytvoří ve výsledku celkový obraz. Ten vychází z ověřených faktů a výsledná pravda nám přinese finální realitu. Po ověření všech informací máme výsledek. Zmíněný proces jsem velmi zjednodušil a zkrátil. Reálný proces je opravdu mnohem komplexnější.

Největší výhody využití těchto technik vidím v odhalování nekalých praktik, trestných činností, zajišťování důkazů pro soudní účely a zejména vlastní bezpečnost. Nejvyšší využitelnost shledávám ve vyšetřování kriminality v kyberprostoru. V porovnání ČR oproti světu zatím není tolik případů spojené s krádeží identity, hackováním, kyberstalkingu, kyberšikany, kyberobtěžování a kybervydírání. Bohužel nutno podotknout, že i nás se tyto problémy brzy budou týkat ve větším množství. Za mě je v kyberbezpečnosti a kybervyšetřování budoucnost a bude se to týkat nejen firem, ale i občanů. OSINT vyšetřování je za mě budoucnost.“

 

Je to váš první kurz, jak se na něj připravujete a co zajímavého pro účastníky plánujete?

„Rád bych řekl, že se velice těším na premiéru. Věřím, že mé znalosti a zkušenosti z praxe budou pro účastníky zajímavé. Snažím se sledovat trendy, získávám informace ze zahraničí, sám se stále učím od největších mezinárodních odborníků, mám mnoho zkušeností a monitoruji aktuálnost starých technik. Jsem schopen účastníkům předat kvanta hodnotných informací, které budou moci využít ihned po absolvování kurzu ve svých osobních i pracovních životech.

Kurz jsem koncipoval tak, abychom si ukázali co nejvíce oblastí vyšetřování a soustředil jsem se na ty nejdůležitější, nejbezpečnější a nejefektivnější zdroje, nástroje a techniky. Rád bych účastníkům vždy ukázal praktické příklady a předvedl ukázky využití v praxi. Mám v plánu prezentovat několik jednoduchých a středně složitých ukázek svého vyšetřování, aby účastníci viděli celou flow vyšetřování na vlastní oči.

Mám pro účastníky připravené praktické úlohy, kde si budou moci naučené techniky ihned vyzkoušet na vlastním vyšetřování. Tyto úlohy si poté společně probereme a řekneme si chyby či efektivnější způsoby.

Do kurzu jsem přidal i OPSEC při vyšetřování (Operativní bezpečnost v průběhu vyšetřování), které budou mít možnost účastníci aplikovat zejména ve svém každodenním životě. Dozví se i jak si zvýšit bezpečnost a anonymitu na internetu. Což považuji za velmi podstatnou změnu v jejich životech, pokud tyto znalosti budou opravdu využívat.

Dále se účastníci doví informace o dalších disciplínách jako jsou SOCMINT (social media intelligence), GEOINT (geospatial intelligence) a HUMINT (human intelligence). Já osobně tyto disciplíny považuji za nedílnou součástí OSINTu. Pro OSINT vyšetřování jsou tyto tři disciplíny zásadně důležité a věřím, že spousty lidí se budou těšit primárně na vyšetřování na Facebooku, Instagramu, Linkedinu, Twitteru a dalších sociálních a komunitních sítích."

 

Co se na kurzu účastníci naučí, a jak své znalosti mohou dál použít v pracovním i soukromém životě?

"Budou moc vyhledávat informace o 1000% efektivněji. Budou schopni si ověřovat informace, které nám předkládají média. Dokážou si v osobním životě samostatně zjistit fakta a dle nich se lépe rozhodnout. Budou schopni vyšetřit hrozby a nekalé praktiky potenciálních podvodníků a kriminálníků. Věřím, že jim kurz otevře natolik oči, že budou po kurzu ve svých dennodenních životech mnohem obezřetnější a budou si mnohem více rozmýšlet jaké informace poskytnou na internetu. Pochopení potenciálu a možností, co vše lze zjistit a zneužít přiměje účastníky změnit spoustu bezpečnostních opatření ve svých životech, což bude vést k větší bezpečnosti a anonymitě v dnešním světě. Kurz může v lidech zvýšit strach, bohužel je to realita. Je na každém z nás, jestli se přizpůsobí nebo to ponechá osudu.

V neposlední řadě chci být svým studentům v budoucnu k dispozici v případě jakýchkoliv problémů, hrozeb, dotazů či konzultací."

 

Jak mohou firmy metodu OSINT využít v běžném provozu a co jim může přinést?

"Veškeré znalosti a zkušenosti získané na kurzu budou moci firmy (zaměstnanci s těmito schopnostmi) využít primárně k bezpečí a ideálnímu fungování společnosti.

Ve firemním sektoru existuje spousta hrozeb, které mohou ohrozit podnikání. Hlavní hrozba je ztráta reputace, špatné jméno, ztráta klientů, konkurenční boj, únik financí, únik informací, dodržování bezpečnostní politiky, podvody, hacking a pochybní zaměstnanci či partneři. Těmto hrozbám lze předejít díky informovanosti. Hlavním přínosem pro firmy je mít potřebné informace/znalosti, aby předešly hrozbám. Spousta incidentů nastane i když jsou perfektně nastavené veškeré bezpečnostní náležitosti. V těchto situacích je potřeba incident vyšetřit, aby se mohla do budoucna nastavit lepší bezpečnostní politika, soudně obhájit svá práva a pokrýt vzniklé újmy.

Jako hlavní oblasti využití OSINT investigation v byznys prostředí považuji: background checking, vyšetřování incidentů a podvodů, dodržování smluvních ujednání, monitoring konkurence, monitoring špatného jména v internetovém prostředí, vyšetřování dodržení mlčenlivosti, sběr informací k soudním procesům, due diligence, prošetřování nových partnerů a zaměstnanců a vyšetřování úniku informací. Také penetrační testování bezpečnosti firmy proti hackingu a sociálnímu inženýrství.

Sociální inženýrství považuji za největší hrozbu. Hackeři jsou velmi zdatní v OSINTu a získané informace mohou využít pro opravdu sofistikované útoky na společnost, které se velmi složitě zabezpečují. Vidím velkou budoucnost v najmutí profesionálního OSINTera (nebo využití proškoleného interního OSINTera), aby zjistil veškeré informace o firmě a jejich zaměstnancích. Pokud se zjistí s předstihem, jaké informace lze zjistit, je možné předejít sofistikovanému sociálnímu hacku. Je to takzvané penetrační testování OSINTem za účelem obrany proti narušení společnosti prostřednictvím social engeneeringu. Social engeneering byl, je a vždy bude nejefektivnější způsob, jak hacknout firmu."

 

S Pavlem se můžete potkat na kurzu: 

GOC60 - OSINT investigation

Důležitost školení zaměstnanců
Proč je školení zaměstnanců důležité a jaké výhody Vám to přinese.
Hackni si svou letní slevu v GOPASu
Letní slevy jsou zpět! Prázdniny nemusí nutně znamenat jen pláž, moře a slunce, ale také tradiční letní slevy! Během léta si v GOPASu můžete hacknout slevu až 20 % na jednotlivá školení a kurzy.
TOP kurzy v roce 2022, které byste rozhodně měli navštívit
Chcete vykročit do nového roku tou správnou nohou? Máte chuť posunout se na další level? Rádi Vám v tom pomůžeme!