Slovenski Podcasti

Seznam vseh slovenskih podcastov


400 dni je lahko napadalec v vašem sistemu, ne da bi ga opazili

Napadalec je lahko v vašem omrežju 300–400 dni, ne da bi ga kdorkoli opazil. Ukradene podatke pa danes napadalci celo naložijo v ChatGPT in ga vprašajo, kako naj izsiljujejo žrtev.

V prvi epizodi serije treh podkastov, ki jih pripravljamo v sodelovanju s partnerjem T2, gostimo:

• Benjamina Lazarja — varnostni analitik I. stopnje, SOC T-2

• Urbana Garbajsa — raziskovalec kibernetske varnosti, Fakulteta za elektrotehniko Univerze v Ljubljani

Skupaj razčistimo:

– zakaj okrog 95 % vseh varnostnih primerov rešijo že analitiki prve stopnje

– kako napadalci danes delujejo kot organiziran ekosistem: eni z AI iščejo ranljivosti, drugi jih kupijo na temnem spletu, tretji kradejo podatke

– kaj se zgodi v SOC, ko ob treh zjutraj poči alarm zaradi prijave iz tujine

– kako ukradeni sejni piškotki obidejo celo dvofaktorsko avtentikacijo

– zakaj umetna inteligenca ne bo nikoli nadomestila človeka za zaslonom

Poslušajte do konca — v glavo napadalca se zares splača pogledati, preden pogleda on v vašo.

🕒 POGLAVJA

(0:00) Uvod: kaj se dogaja, ko gremo spat?

(1:10) Gosta: Benjamin Lazar in Urban Garbajs

(3:55) Pot v poklic varnostnega analitika

(9:03) AI odkriva ranljivosti z noro hitrostjo

(14:27) Delovni dan v SOC: 24/7, tudi prazniki in alarmi

(16:58) Trije nivoji analitikov in forenzika

(23:56) Napadalci kot organiziran ekosistem

(27:28) Scenarij: sumljiva prijava ob treh zjutraj

(32:19) V glavi napadalca

(37:33) Bitka za kadre: zakaj jih je premalo

(40:53) Dvoboj dveh inteligenc: AI v obrambi

(43:33) Bo te bitke kdaj konec?

📌 OMENJENI PROJEKTI IN POJMI

• T2 — telekomunikacijski operater z lastnim varnostno operativnim centrom (SOC), ki 24/7 varuje poslovne stranke.

• SOC (varnostno operativni center) — skupek ljudi, tehnologije in procesov za neprekinjen nadzor varnosti.

• SIEM — platforma, v katero se stekajo dnevniški dogodki celotnega IT-omrežja; »srce« delovanja SOC.

• SI-CERT — nacionalni odzivni center za kibernetsko varnost; s SOC-om sodelujeta skoraj dnevno.

• URSIV — Urad Vlade RS za informacijsko varnost.

• ZInfV-1 — zakon, po katerem morajo zavezanci obvezno prijavljati incidente.

• Kibernetsko vadbišče — varno simulirano okolje, v katerem študentje in zaposleni vadijo obrambo in napad.

• Fakulteta za varnostne vede — smer informacijska varnost, kjer je študiral Benjamin Lazar.

❓ POGOSTA VPRAŠANJA

Kaj je varnostno operativni center (SOC)?

SOC je skupek ljudi, tehnologije in procesov, ki 24 ur na dan spremlja dogajanje v omrežjih in ustavlja kibernetske napade, preden nastane škoda.

Kako dolgo je lahko napadalec v sistemu neodkrit?

Po izkušnjah gostov tudi 300–400 dni ali več let — sodobni sistemi ne pomagajo, če napadalec zna ostati neopazen.

Ali lahko umetna inteligenca nadomesti varnostne analitike?

Ne. AI pospeši ponavljajoče se procese in analize, končno odločitev o ukrepu pa vedno sprejme človek.

Kaj naredi podjetje, ki nima svojega SOC?

Najame storitev neprekinjenega nadzora — zunanjo ekipo, ki 24/7 spremlja njegove sisteme in ukrepa ob incidentih.

Ali je prijava kibernetskega incidenta obvezna?

Za zavezance po ZInfV-1 je obvezna, za vse ostale pa priporočljiva — prijave omogočajo spremljanje aktualnih groženj.

👉 NASLEDNJA EPIZODA

V drugi epizodi zapustimo nadzorni center in gremo na teren: kako potekajo varnostni projekti pri naročnikih — od analize do implementacije rešitev.

Če vam je bila epizoda v pomoč, pustite oceno na Spotify in jo delite naprej.

Sledite SBC podkastu, da ne zamudite novih epizod.

Video verzija epizode na YouTubu: https://youtu.be/XoHMGd9fJWI

Še iz podkasta SBC aktualno

Najnovejše

Morda ti bo všeč