Slovenski Podcasti
Seznam vseh slovenskih podcastov
400 dni je lahko napadalec v vašem sistemu, ne da bi ga opazili
Napadalec je lahko v vašem omrežju 300–400 dni, ne da bi ga kdorkoli opazil. Ukradene podatke pa danes napadalci celo naložijo v ChatGPT in ga vprašajo, kako naj izsiljujejo žrtev.
V prvi epizodi serije treh podkastov, ki jih pripravljamo v sodelovanju s partnerjem T2, gostimo:
• Benjamina Lazarja — varnostni analitik I. stopnje, SOC T-2
• Urbana Garbajsa — raziskovalec kibernetske varnosti, Fakulteta za elektrotehniko Univerze v Ljubljani
Skupaj razčistimo:
– zakaj okrog 95 % vseh varnostnih primerov rešijo že analitiki prve stopnje
– kako napadalci danes delujejo kot organiziran ekosistem: eni z AI iščejo ranljivosti, drugi jih kupijo na temnem spletu, tretji kradejo podatke
– kaj se zgodi v SOC, ko ob treh zjutraj poči alarm zaradi prijave iz tujine
– kako ukradeni sejni piškotki obidejo celo dvofaktorsko avtentikacijo
– zakaj umetna inteligenca ne bo nikoli nadomestila človeka za zaslonom
Poslušajte do konca — v glavo napadalca se zares splača pogledati, preden pogleda on v vašo.
🕒 POGLAVJA
(0:00) Uvod: kaj se dogaja, ko gremo spat?
(1:10) Gosta: Benjamin Lazar in Urban Garbajs
(3:55) Pot v poklic varnostnega analitika
(9:03) AI odkriva ranljivosti z noro hitrostjo
(14:27) Delovni dan v SOC: 24/7, tudi prazniki in alarmi
(16:58) Trije nivoji analitikov in forenzika
(23:56) Napadalci kot organiziran ekosistem
(27:28) Scenarij: sumljiva prijava ob treh zjutraj
(32:19) V glavi napadalca
(37:33) Bitka za kadre: zakaj jih je premalo
(40:53) Dvoboj dveh inteligenc: AI v obrambi
(43:33) Bo te bitke kdaj konec?
📌 OMENJENI PROJEKTI IN POJMI
• T2 — telekomunikacijski operater z lastnim varnostno operativnim centrom (SOC), ki 24/7 varuje poslovne stranke.
• SOC (varnostno operativni center) — skupek ljudi, tehnologije in procesov za neprekinjen nadzor varnosti.
• SIEM — platforma, v katero se stekajo dnevniški dogodki celotnega IT-omrežja; »srce« delovanja SOC.
• SI-CERT — nacionalni odzivni center za kibernetsko varnost; s SOC-om sodelujeta skoraj dnevno.
• URSIV — Urad Vlade RS za informacijsko varnost.
• ZInfV-1 — zakon, po katerem morajo zavezanci obvezno prijavljati incidente.
• Kibernetsko vadbišče — varno simulirano okolje, v katerem študentje in zaposleni vadijo obrambo in napad.
• Fakulteta za varnostne vede — smer informacijska varnost, kjer je študiral Benjamin Lazar.
❓ POGOSTA VPRAŠANJA
Kaj je varnostno operativni center (SOC)?
SOC je skupek ljudi, tehnologije in procesov, ki 24 ur na dan spremlja dogajanje v omrežjih in ustavlja kibernetske napade, preden nastane škoda.
Kako dolgo je lahko napadalec v sistemu neodkrit?
Po izkušnjah gostov tudi 300–400 dni ali več let — sodobni sistemi ne pomagajo, če napadalec zna ostati neopazen.
Ali lahko umetna inteligenca nadomesti varnostne analitike?
Ne. AI pospeši ponavljajoče se procese in analize, končno odločitev o ukrepu pa vedno sprejme človek.
Kaj naredi podjetje, ki nima svojega SOC?
Najame storitev neprekinjenega nadzora — zunanjo ekipo, ki 24/7 spremlja njegove sisteme in ukrepa ob incidentih.
Ali je prijava kibernetskega incidenta obvezna?
Za zavezance po ZInfV-1 je obvezna, za vse ostale pa priporočljiva — prijave omogočajo spremljanje aktualnih groženj.
👉 NASLEDNJA EPIZODA
V drugi epizodi zapustimo nadzorni center in gremo na teren: kako potekajo varnostni projekti pri naročnikih — od analize do implementacije rešitev.
Če vam je bila epizoda v pomoč, pustite oceno na Spotify in jo delite naprej.
Sledite SBC podkastu, da ne zamudite novih epizod.
Video verzija epizode na YouTubu: https://youtu.be/XoHMGd9fJWI
- Podkast: SBC aktualno
- Objavljeno: 28.07.2026 11:00
- WWW:
- Avtor: SBC - Klub slovenskih podjetnikov