English

www.cleverandsmart.cz

Saturday, Apr 6

10

Představují kvantové počítače hrozbu pro současnou kryptografii?

Proč kvantové počítače představují hrozbu pro současnou kryptografii a co s tím.

Tuesday, Apr 2

08

Dost bylo cibule, přichází kokosák!

Zapomeňme na cibuli jako model vícevrstvé bezpečnosti, neboť je to v pravdě nejméně vhodný příklad. Pokud se chceme skutečně inspirovat přírodou, a hledat nějaké paralely, tak bychom měli upřít naši pozornost na mnohem zajímavější a pro…

Saturday, Mar 16

23

Proč experti při hodnocení kybernetických rizik selhávají

www.cleverandsmart.cz

Experti při hodnocení kybernetických rizik selhávají z mnoha důvodů, jedním z nich je, že je nikdo nenaučil, jak provádět kvalifikované odhady nejistých událostí.

Monday, Mar 4

09

Bezpečnostní metriky – 4. díl

V tomto příspěvku se podíváme na to, co by u každé metriky mělo být uvedeno. Ve svém doporučení vycházím z požadavků uvedených v ISO/IEC 27004, standardu NIST 800-55, nejlepších praktik a dále pak vlastních zkušeností. Předpokládám, že…

Saturday, Feb 17

20

Maskování, anonymizace a pseudonymizace dat

www.cleverandsmart.cz

V souvislosti s ochranou osobních údajů a citlivých informací se často setkáváme s požadavkem, aby vybraná data byla uložena tak, aby jich v případě úniku nebylo možné zneužít. V tomto článku se podíváme, jaké jsou naše možnosti a co je to…

Tuesday, Feb 6

Jak žádat o navýšení rozpočtu na kybernetickou bezpečnost – 2. díl

V minulém dílu jsem psal o tom, jaké argumenty lze použít při žádosti o navýšení rozpočtu na kybernetickou bezpečnost. Těžké, obzvlášť když proti vám sedí osoba, která vás nepotřebuje, a která s vámi vůbec vyjednávat nechce, a k vašim…

Thursday, Jan 25

19

Bezpečnostní metriky – 3. díl

www.cleverandsmart.cz

Nyní si vysvětleme, proč jsou příklady metrik, které jsme si uvedli minulém dílu, naprosto nevhodné. Množství zachycených síťových skenů, pokusů o zneužití zranitelností, e-mailů se škodlivým kódem, bezpečnostních incidentů nebo…

Saturday, Jan 13

21

Breach life cycle v roce 2023

www.cleverandsmart.cz

Průměrný breach life cycle je stále 277 dnů, přičemž 204 dnů se útočník pohyboval bez povšimnutí v prostředí organizace a na vypořádání se s incidentem pak organizace potřebovala 73 dnů. Nejčastěji dochází k úniku osobních údajů klientů a…

Monday, Dec 11

10

Jaké kybernetické hrozby můžeme očekávat v roce 2024

www.cleverandsmart.cz

Přichází konec roku a tak opět nastává čas se zamyslet nad tím, jakým kybernetickým hrozbám budeme čelit v průběhu roku 2024. Zásadně se nám změní krajina hrozeb, především v důsledku dalšího rozvoje AI, větší dostupností škodlivého kódu a…

Tuesday, Dec 5

02

Otázka č. 258

Otázka č. 15; Otázka č. 52; Otázka č. 112

Friday, Dec 1

11

Bezpečnostní metriky – 2. díl

Při tvorbě bezpečnostních metrik je vhodné nahlédnout do mezinárodních standardů, norem a frameworků, které jasně uvádí, jaké požadavky by bezpečnostní metriky měly splňovat. I když i tady je třeba si dávat pozor, protože i v nich lze…

Tuesday, Nov 28

02

Otázka č. 257

www.cleverandsmart.cz

Otázka č. 9; Otázka č. 25; Otázka č. 62

Tuesday, Nov 21

Otázka č. 256

www.cleverandsmart.cz

Otázka č. 13; Otázka č. 28; Otázka č. 39

Tuesday, Nov 14

12

Následky DDoS útoků

www.cleverandsmart.cz

DDoS útoky zpravidla trvají několik hodin, výjimečně i několik dnů. A některé organizace se s nimi setkávají i opakovaně. Následky DDoS útoků mohou být různé. Na internetu jsou nejčastěji uváděny děsivé scénáře, které se shodují snad…

02

Otázka č. 255

www.cleverandsmart.cz

Otázka č. 9; Otázka č. 25; Otázka č. 62

Tuesday, Nov 7

Otázka č. 254

Co je a není bezpečnostní incident; Otázka č. 17; Otázka č. 31

Sunday, Nov 5

20

Hodnocení zranitelností – 8. díl

Co nového nám přináší nová verze systému pro hodnocení zranitelností CVSS v4.0.

Tuesday, Oct 31

02

Otázka č. 253

www.cleverandsmart.cz

Otázka č. 53; Otázka č. 95; Otázka č. 130

Tuesday, Oct 24

03

Otázka č. 252

www.cleverandsmart.cz

Otázka č. 34; Otázka č. 59; Otázka č. 72

Wednesday, Oct 18

23

OSINT: Příprava prostředí aneb Ještě než začnete

www.cleverandsmart.cz

Nezbytné kroky, které je nutné učinit, ještě než začnete s OSINT.

Tuesday, Oct 17

03

Otázka č. 251

www.cleverandsmart.cz

Otázka č. 15; Otázka č. 52; Otázka č. 112

Tuesday, Oct 10

Otázka č. 250

www.cleverandsmart.cz

Otázka č. 111; Otázka č. 149; Otázka č. 169

Thursday, Oct 5

23

Bezpečnostní metriky – 1. díl

Co jsou to bezpečnostní metriky a k čemu slouží.

Tuesday, Oct 3

03

Otázka č. 249

DRP: typy testů a jejich výhody a nevýhody; Otázka č. 37; Otázka č. 63

Tuesday, Sep 26

Otázka č. 248

www.cleverandsmart.cz

DRP: typy testů a jejich výhody a nevýhody; Otázka č. 3; Otázka č. 21

Saturday, Sep 23

21

Nová média, názorové bubliny a profesionální žurnalistika: zaštiťovaní se autoritou

www.cleverandsmart.cz

V rámci vedení hybridní války, PSYOPS a ovlivňování veřejného mínění můžeme stále častěji narazit na zprávy, kde autor uvádí i důvěryhodný zdroj a zaštiťuje se nejrůznějšími autoritami. Autoritami, kterými jsou profesoři, docenti a doktoři…

Tuesday, Sep 19

03

Otázka č. 247

www.cleverandsmart.cz

Od help desku k Service Desku; Otázka č. 36; Otázka č. 47

Tuesday, Sep 12

Otázka č. 246

www.cleverandsmart.cz

Otázka č. 13; Otázka č. 28; Otázka č. 39

Tuesday, Sep 5

Otázka č. 245

Otázka č. 11; Otázka č. 26; Otázka č. 64

Saturday, Sep 2

10

Simulovaný phishing – 2. díl

Simulovaný phishing a metriky, které byste měli vzít v úvahu.