Mentionsy
Jak reagować na incydenty bezpieczeństwa? (gościnnie Łukasz Cepok - Incident Response Manager w Mediarecovery)
Czym różnią się incydenty bezpieczeństwa od zdarzenia? Czym zajmują się Incident Response Managerowie? Co ma wspólnego obsługa incydentów bezpieczeństwa ze... strażą pożarną? A przede wszystkim - czy można się tego nauczyć?Tego dowiecie się podczas rozmowy z Łukaszem Cepokiem - Incident Response Managerem w zespole wykrywania i reagowania na incydenty bezpieczeństwa CSIRT MR należącym do Mediarecoveryhttps://linkedin.com/company/Mediarecovery
Szukaj w treści odcinka
Zdarzenie bezpieczeństwa to praktycznie jakiekolwiek zdarzenie lub seria zdarzeń bezpośrednio czy to ze systemów bezpieczeństwa, czy po korelacji w systemach chociażby klasy SIEM.
Taka sztampowa definicja incydentu mówi o naruszeniu któregokolwiek elementu z tak zwanej triady CIA, czyli poufności, integralności lub dostępności, czy to danych, czy systemów, czy usług, więc zdarzenie bezpieczeństwa przeważnie jest punktem wejściowym do incydentu.
Chciałbym wykorzystywać porównanie, gdzie incydent responderów zrównuje do strażaków.
I kolejni strażacy budują chociażby linie zasilania, to będą kolejne logi, to będą operacje typu threat hunting.
My w Mediarecovery chcemy również chociaż trochę pomóc, co prawda nie zorganizujemy prawdziwych incydentów, ale mamy szkolenia, które zresztą mam przyjemność współtworzyć i prowadzić i tam poruszamy właśnie przykłady różnych zdarzeń, które zostały zaklasyfikowane jako incydent, jak były rozwiązywane, jak należy je rozwiązywać, jakie należy wyciągać z nich wnioski i jak powstają później raporty po takich zdarzeniach.
Ostatnie odcinki
-
Jak łączą się światy OSINT i kryptowalut? (gość...
23.04.2026 13:57
-
Co musisz wiedzieć o analizie ryzyka? (gościnni...
02.04.2026 08:56
-
Jak OSINT wspiera pracę organów ścigania? (gośc...
26.03.2026 07:00
-
Jak zarządzanie tożsamością wspiera cele biznes...
19.03.2026 11:35
-
Analiza transakcji kryptowalutowych: od zabezpi...
12.03.2026 10:57
-
Jak informatyka śledcza wspiera biznes i pracę ...
04.03.2026 09:59
-
Jak zespół GRC wspiera firmy w zgodności z wyma...
26.02.2026 08:23
-
Jak informatyka śledcza wspiera organy ścigania...
24.02.2026 10:39
-
Czego musisz się nauczyć o kryptowalutach? (goś...
16.12.2025 09:49
-
Co musisz wiedzieć o wykrywaniu i reakcji na za...
19.11.2025 12:18