Autor
Ing. Martin Hasin, PhD.
Cybersecurity / infrastructure specialist
Venuje sa bezpečnosti a IT infraštruktúre slovenských firiem. Rieši zálohovanie a obnovu, segmentáciu sietí, vzdialené prístupy a centrálnu správu identít, teda presne tie oblasti, ktoré audit na tomto webe preveruje. Je autorom metodiky, podľa ktorej audit vyhodnocuje odpovede a určuje závažnosť zistení.
Čomu sa venuje
- Kybernetická bezpečnosť
- Zákon č. 69/2018 Z. z.
- Smernica NIS2
- Sieťová infraštruktúra
- Zálohovanie a obnova
- Identity a prístupy
Napísal
- Prečo záloha na NAS nestačíZálohy máte. Otázka je, či prežijú ten incident, kvôli ktorému ich budete potrebovať.
- Čo je next-generation firewallKlasický firewall rozhoduje podľa portov. Útoky sa dnes vedú v prevádzke, ktorú by aj tak povolil.
- Segmentácia siete na VLANV plochej sieti vidí kamera na účtovný server. Incident sa potom nešíri po segmente, ale po firme.
- Ako bezpečne publikovať službu do internetuPresmerovaný port je otvorené dvere. Reverzná proxy s WAF je dvere s vrátnikom.
- Bez logov incident nevyšetríteLogy na napadnutom serveri sú prvá vec, ktorú útočník zmaže. Preto nesmú byť len tam.
- Jedna identita namiesto desiatich hesielOtázka, ktorá odhalí stav správy prístupov: ako dlho trvá odobrať odchádzajúcemu človeku všetko?
- Kód písaný s AI a čo s jeho bezpečnosťouVývoj s AI asistentmi je rýchly. Kontrola pred nasadením musí byť rovnako samozrejmá ako predtým.
Nechajte si prostredie preveriť
Audit vychádza z tej istej metodiky, ktorá je v týchto návodoch. Trvá desať minút a zistenia uvidíte hneď.