Slovenski Podcasti
Seznam vseh slovenskih podcastov
400 dni je lahko napadalec v vašem sistemu, ne da bi ga opazili
Napadalec je lahko v vašem omrežju 300–400 dni, ne da bi ga kdorkoli opazil. Ukradene podatke pa danes napadalci celo naložijo v ChatGPT in ga vprašajo, kako naj izsiljujejo žrtev.V prvi epizodi serije treh podkastov, ki jih pripravljamo v sodelovanju s partnerjem T2, gostimo:• Benjamina Lazarja — varnostni analitik I. stopnje, SOC T-2• Urbana Garbajsa — raziskovalec kibernetske varnosti, Fakulteta za elektrotehniko Univerze v LjubljaniSkupaj razčistimo:– zakaj okrog 95 % vseh varnostnih primerov rešijo že analitiki prve stopnje– kako napadalci danes delujejo kot organiziran ekosistem: eni z AI iščejo ranljivosti, drugi jih kupijo na temnem spletu, tretji kradejo podatke– kaj se zgodi v SOC, ko ob treh zjutraj poči alarm zaradi prijave iz tujine– kako ukradeni sejni piškotki obidejo celo dvofaktorsko avtentikacijo– zakaj umetna inteligenca ne bo nikoli nadomestila človeka za zaslonomPoslušajte do konca — v glavo napadalca se zares splača pogledati, preden pogleda on v vašo.🕒 POGLAVJA(0:00) Uvod: kaj se dogaja, ko gremo spat?(1:10) Gosta: Benjamin Lazar in Urban Garbajs(3:55) Pot v poklic varnostnega analitika(9:03) AI odkriva ranljivosti z noro hitrostjo(14:27) Delovni dan v SOC: 24/7, tudi prazniki in alarmi(16:58) Trije nivoji analitikov in forenzika(23:56) Napadalci kot organiziran ekosistem(27:28) Scenarij: sumljiva prijava ob treh zjutraj(32:19) V glavi napadalca(37:33) Bitka za kadre: zakaj jih je premalo(40:53) Dvoboj dveh inteligenc: AI v obrambi(43:33) Bo te bitke kdaj konec?📌 OMENJENI PROJEKTI IN POJMI• T2 — telekomunikacijski operater z lastnim varnostno operativnim centrom (SOC), ki 24/7 varuje poslovne stranke.• SOC (varnostno operativni center) — skupek ljudi, tehnologije in procesov za neprekinjen nadzor varnosti.• SIEM — platforma, v katero se stekajo dnevniški dogodki celotnega IT-omrežja; »srce« delovanja SOC.• SI-CERT — nacionalni odzivni center za kibernetsko varnost; s SOC-om sodelujeta skoraj dnevno.• URSIV — Urad Vlade RS za informacijsko varnost.• ZInfV-1 — zakon, po katerem morajo zavezanci obvezno prijavljati incidente.• Kibernetsko vadbišče — varno simulirano okolje, v katerem študentje in zaposleni vadijo obrambo in napad.• Fakulteta za varnostne vede — smer informacijska varnost, kjer je študiral Benjamin Lazar.❓ POGOSTA VPRAŠANJAKaj je varnostno operativni center (SOC)?SOC je skupek ljudi, tehnologije in procesov, ki 24 ur na dan spremlja dogajanje v omrežjih in ustavlja kibernetske napade, preden nastane škoda.Kako dolgo je lahko napadalec v sistemu neodkrit?Po izkušnjah gostov tudi 300–400 dni ali več let — sodobni sistemi ne pomagajo, če napadalec zna ostati neopazen.Ali lahko umetna inteligenca nadomesti varnostne analitike?Ne. AI pospeši ponavljajoče se procese in analize, končno odločitev o ukrepu pa vedno sprejme človek.Kaj naredi podjetje, ki nima svojega SOC?Najame storitev neprekinjenega nadzora — zunanjo ekipo, ki 24/7 spremlja njegove sisteme in ukrepa ob incidentih.Ali je prijava kibernetskega incidenta obvezna?Za zavezance po ZInfV-1 je obvezna, za vse ostale pa priporočljiva — prijave omogočajo spremljanje aktualnih groženj.👉 NASLEDNJA EPIZODAV drugi epizodi zapustimo nadzorni center in gremo na teren: kako potekajo varnostni projekti pri naročnikih — od analize do implementacije rešitev.Če vam je bila epizoda v pomoč, pustite oceno na Spotify in jo delite naprej.Sledite SBC podkastu, da ne zamudite novih epizod.Video verzija epizode na YouTubu: https://youtu.be/XoHMGd9fJWI
- Podkast: SBC aktualno
- Objavljeno: 28.07.2026 11:00
- WWW:
- Avtor: SBC - Klub slovenskih podjetnikov