- Szczegóły
- Kategoria: Wydarzenia
Rejestracja >>> Rejestracja >>>
Technologia Fortify Secure API w służbie DevSecOps – praktyczne przykłady i dyskusja.
Zapraszamy na kolejne spotkanie w ramach cyklu Akademia ISSA: CyBeer, którą prowadzi nasz partner wspierający firma OpenText | Cybersecurity.
Spotkanie odbędzie się w czwartek 30 listopada o g.18:00 w formule on-online.
Aby wzmocnić własne interfejsy API i zapewnić, że są odporne na ataki, można podjąć kilka kroków.
W prezentacji skupimy się na technologii Fortify Secure API, które obsługuje praktycznie wszystkie typy tokenów nośników i implementacji.
Podczas spotkania w praktycznych przykładach i konkretnych use-case'ach pokażemy najlepsze best-practise zabezpieczeń dla API.
Jeśli chcecie dowiedzieć jak wzmocnić procesy DevOps od strony cyberbezpieczeństwa to musicie być z nami.
Prelegenci:
Janusz Sawicki – Security Sales Account Executive w OpenText Cybersecurity
Cem Men - Security Presales Consultant w OpenText Cybersecurity
- Szczegóły
- Kategoria: Wydarzenia
Rejestracja >>> https://forms.gle/
Termin: 23 listopada 2023r., godz. 19:00 online
Temat: Analiza głębokiej inspekcji pakietów: wieloaspektowe spojrzenie z perspektywy SOC
Serdecznie zapraszamy na Akademie Forensic & Hacking
Istnieje niekwestionowana konieczność wykonywania regularnych analiz głębokiej inspekcji pakietów z różnych powodów. Dostarczanie standardowych usług typu SOC, które korzystają z narzędzi takich jak SIEM, SOAR, IPS, WAF, EDR i innych, prowadzi do częściowego marnowania zasobów ludzkich z powodu ciągłego zajmowania się fałszywymi alarmami (tzw. "false positives") - m.in. analizy DPI pozwolą wyeliminować ten problem. Wykonywanie takich analiz również wspomoże w przypadku wykonywania czynności typowych dla zespołów SOC czyli np. analiz złośliwego oprogramowania, wiadomości phishing i kryminalistyki cyfrowej czy zaadresowania alertów z systemów SIEM, IPS, WAF, EDR czy XDR. Ponadto zaleca się profilowanie brzegu sieci w celu ustalenia jaki w danej infrastrukturze złośliwy ruch jest obecny na brzegu sieci w celu jego zidentyfikowania oraz mitygacji – niezależnie czy jest to ruch związany z zagrożeniami 0-day czy nie.
Prelegent: Michał Sołtysik
Konsultant ds. Cyberbezpieczeństwa specjalizujący się w głębokiej inspekcji pakietów tj. profilowaniu brzegu sieci oraz atakach 0-day.
Do tej pory zidentyfikował 253 protokoły w obszarach IT, OT i IoT wykorzystywane do cyberataków.
Dodatkowo śledczy ds. kryminalistyki cyfrowej i sieciowej, organizator cyberwojen oraz trener SOC.
Rejestracja >>> https://forms.gle/
- Szczegóły
- Kategoria: Wydarzenia
Świętujmy razem 10-lecie Advanced Threat Summit!
Już w przyszłym tygodniu wyjątkowa edycja Advanced Threat Summit!
W programie AT Summit 2023 m.in.:
100 prelegentów – topowych ekspertów cybersecurity
600 uczestników
3-dniowa niezwykle bogata, hybrydowa formuła wydarzenia
wykłady, dyskusje, warsztaty, spotkania towarzyszące
wieczór specjalny z rozstrzygnięciem Jubileuszowego Konkursu AT Summit z rozdaniem nagród w kategoriach Ludzie, Projekty, Organizacje
czas na networking i dzielenie się doświadczeniami w ramach forum dobrych praktyk oraz spotkań z ekspertami
19 punktów CPE
i jeszcze wiele innych możliwości wymiany poglądów i doświadczeń! Będzie się działo!!!
Sprawdźcie agendę: https://atsummit.pl/agenda/
Nie zwlekajcie ze zgłoszeniem udziału!!! Dla członków ISSA Polska specjalne warunki udziału – tylko do 17 listopada!!!
Do zobaczenia!!!
#AdvancedThreatSummit #cyberbezpieczeństwo #konferencjacybersecurity #ATSummit #ATSummit2023
Potwierdzenie udziału tutaj: https://atsummit.pl/rejestracja/
- Szczegóły
- Kategoria: Wydarzenia
Już w sobotę (21.10) w Warszawie spotkamy się na całodniowych warsztatach programistycznych dla dzieci i młodzieży w wieku 6-14 lat.
Podczas wydarzenia Czarodzieje Kodu Cyfrowi Skauci prowadzić będą warsztaty dla dzieciaków w wieku 10+ z zakresu Cyberbezpieczeństwa.
Podczas wydarzenia przewinie się 120 uczestników w trakcie 6 zajęć.
Dostajesz tą wiadomość pownieważ jesteś zadeklarowanym Sympatykiem Cyfrowego Skauta oznacza to, że możesz się zgłosić na to wydarzenie maksymalnie 4 osoby.
Co tam się bezie działo? Zobaczysz na żywo warsztaty poduchy oraz edukację w zakresie bezpieczeństwa urządzeń mobilnych oraz będziesz mieć okazję pod okiem naszych doświadczonych Skautów poprowadzć takie warsztaty.
Piszesz się na to? Daj znać, decyduje kolejność zgłoszeń oraz logistyka.
W odpowiedzi napisz Swoje imię i nazwisko, numer kontaktowy oraz skąd jesteś (miejscowość), a także pare słów czym się zajmujesz.
Czekamy na wasze zgłoszenia.
Więcej o wydarzeniu https://www.czarodziejekodu.pl/warszawa2023/
- Szczegóły
- Kategoria: Wydarzenia
Zapraszamy na kolejne spotkanie w ramach cyklu Akademia ISSA: CyBeer, którą prowadzi nasz partner wspierający firma LexDigital.
Spotkanie odbędzie się w czwartek 26 października o g.18:00 w formule on-online.
Temat: Standaryzacja i normalizacja bezpieczeństwa informacji w obszarze sztucznej inteligencji
Na spotkaniu swoją prezentację przedstawi Dariusz Janiak Information Security & Data Protection Expert z zespołu LexDigital.
Z uwagi na rosnącą liczbę przypadków użycia sztucznej inteligencji rodzą się pytania o to na ile obowiązujące standardy stanowią zwarty system odpowiedzi na ryzyka cyberbezpieczeństwa w odniesieniu do atrybutów poufności, integralności i dostępności systemów sztucznej inteligencji oraz na ile podejmowane kolejne działania normalizacyjne są realizowane w spójny sposób. Wystąpienie będzie próbą przeglądu standardów związanych z cyberbezpieczeństwem sztucznej inteligencji oraz zasygnalizowaniem potencjalnych luk w zakresie działań standaryzacyjnych.
Prezentacja potrwa około 40-45 minut, a pozostała część spotkania zostanie poświęcona na dyskusję, podczas której będzie możliwość zadawania pytań i podzielenia się własnymi spostrzeżeniami z innymi uczestnikami.
W dyskusji wezmą udział eksperci LexDigital:
Dariusz Janiak:
Audytor wiodący Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z PN-EN ISO/IEC 27001 oraz audytor wewnętrzny Systemu Zarządzania Ciągłością Działania zgodnego z PN-EN ISO 22301. Certyfikowany trener w zakresie szkoleń z ochrony danych osobowych i bezpieczeństwa informacji. Doświadczenie zawodowe zdobywał, pełniąc m.in. funkcje administratora bezpieczeństwa informacji, inspektora ochrony danych, a także konsultanta i trenera z zakresu bezpieczeństwa informacji zarówno w administracji publicznej, jak i podmiotach prywatnych o różnym profilu i skali działalności. W LexDigital odpowiada za wdrażanie i audytowanie SZBI oraz RODO.
Patrycja Żarska-Cynk:
W LexDigital odpowiada za tworzenie, wdrażanie i nadzór nad systemami ochrony danych osobowych klientów, prowadzi szkolenia, pełni funkcję IOD, społecznie — dyrektorka ds. ochrony danych osobowych w ISSA Polska, zaangażowana m.in. w projektach Cyfrowy Skaut, projekt issa.local we Wrocławiu, audytor wewnętrzny norm ISO 27001, ISO 27701, uczestniczy obecnie w programie edukacyjnym prowadzonym przez Kancelarię Rymarz Zdort Maruta “AI & Data Expert” z zakresu prawno-regulacyjnych aspektów uczenia maszynowego i sztucznej inteligencji w biznesie.
Mariola Więckowska:
Head of Privacy Innovative Technologies w LexDigital, gdzie wspiera wdrożenie nowych projektów, zwłaszcza nowych technologii, przeprowadza audyty bezpieczeństwa i wypełniania obowiązki wynikające z RODO. Wiceprezeska Zarządu SABI, Członkini IAPP, Cyber Women Community, ISSA oraz Grupy Roboczej ds. Internetu Rzeczy w Ministerstwie Cyfryzacji. Absolwentka European Data Protection Law Summer School na Brussels Privacy Hub Vrije Universiteit Brussel oraz Data Ethics, AI and Responsible Innovation na The University of Edinburgh. Odpowiada za stałą sekcję „Niezbędnik IOD” oraz jest członkiem rady programowej kwartalnika ABI Expert.
- 2️⃣4️⃣/1️⃣0️⃣ Akademia ISSA: Governance & Processes: Inwigilacja czy monitorowanie – o ograniczeniach i ułatwieniach przy zbieraniu informacji dla potrzeb (cyber)bezpieczeństwa.
- 1️⃣9️⃣/1️⃣0️⃣ - Akademia ISSA: Forensic & Hacking - Atak najlepszą obroną, czyli ocena ryzyka systemów bezpieczeństwa poprzez kontrolowane symulacje ataków
- 2️⃣6️⃣/0️⃣9️⃣ Akademia ISSA: Governance & Processes - Polityka oczami inżyniera bezpieczeństwa – jak to samo znaczy co innego, czyli krótka historia o wyzwaniach CISO
- 2️⃣8️⃣/0️⃣9️⃣ Akademia ISSA: Cybeer - W jaki sposób zbudować bezpieczną, skalowalną, zautomatyzowaną sieć hybrydową za pomocą usługi Microsoft Azure virtual WAN