- Szczegóły
- Kategoria: Wydarzenia
Rejestracja >>> https://forms.gle/dniftrQpxkgs3fR78
Temat: Pułapki, wyzwania vulnerability management, co zrobić żeby raporty nie trafiły na półkę i dlaczego VM jest takie ważne
Streszczenie:
Wbrew pozorom to nie podatności 0-day są najczęściej wykorzystywane w atakach, także tych zaawansowanych. Dzieje się tak dlatego, że proces Vulnerabilty Management nie jest wcale taki prosty jak się wydaje. Zwłaszcza w skali dużego przedsiębiorstwa i w rozbudowanej strukturze teleinformatycznej. Szybkie spojrzenie dlaczego VM jest takie ważne i jakie są zwykle największe wyzwania i problemy przy wdrażaniu programu VM i co robić z wynikami skanów podatności żeby nie lądowały w folderze SPAM administratorów.
Prelegent: Piotr Moroz, Dyrektor ds. Usług Bezpieczeństwa w Netia SA,
Piotr Moroz stworzył i od samego początku kieruje zespołem SOC (Security Operations Center), a także zarządza zespołem Reagowania na Incydenty Komputerowe (CSIRT) Grupy Netia, realizującymi usługi na potrzeby wewnętrzne oraz klientów Grupy.
Aktywnie uczestniczy w rozwoju usług bezpieczeństwa dla klientów B2B Grupy Netia. Posiada wiele lat doświadczenia w sektorze telekomunikacyjnym, a wcześniej bankowym (m. in. jako Wicedyrektor Departamentu Bezpieczeństwa mBanku), w zarządzaniu zespołami bezpieczeństwa oraz wdrażaniu rozwiązań w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji, bezpieczeństwa fizycznego, ciągłości działania, ISO 27001. Audytor wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg ISO/IEC 27001:2017.
Rejestracja >>> https://forms.gle/dniftrQpxkgs3fR78
- Szczegóły
- Kategoria: Wydarzenia
Rejestracja >>> https://forms.gle/uWDdrNtKMHEb3Uhx6
Agenda spotkania:
- Architektura Microsoft 365 – czyli co w zasadzie chcemy zabezpieczyć.
- Jak wyznaczyć perymetr bezpieczeństwa w świecie bez granic.
- Threat protection w rozumieniu Microsoft.
- Ochrona danych – rzecz o rozwiązaniach DLP i bezpieczeństwie danych.
- Czy compliance ma znaczenie?
- Wszystko o logach – od lokalizacji po retencję
- Microsoft 365 golden config – zalecana konfiguracja środowiska współpracy Microsoft 365 – jak oszczędzić czas w trakcie implementacji.
Prelegent: Marcin Kozakiewicz MCSE | MCT | CEH
Konsultant, wdrożeniowiec i trener z wieloletnim doświadczeniem. Pracował zarówno dla niewielkich przedsiębiorstw jak i dużych, międzynarodowych korporacji.
Z bezpieczeństwem związany od wielu lat, z bezpieczeństwem w wydaniu Microsoft – od czasów premiery ISA Server 😉
W Microsoft pracuje na stanowisku Technical Specialist Security & Compliance gdzie zajmuje się pomocą w implementacji i wyborze rozwiązań bezpieczeństwa.
Rejestracja >>> https://forms.gle/uWDdrNtKMHEb3Uhx6
- Szczegóły
- Kategoria: Wydarzenia
Chcesz dołączyć do ISSA Polska, lecz nie wiesz jak to zrobić?
Jesteś nowym Członkiem i chcesz porozmawiać o tym jak wziąć udział w naszych projektach oraz jak
efektywnie działać w naszym gronie?
Chcesz nam powiedzieć co robimy źle, lub o czym zapomnieliśmy?
Masz pomysł na usprawnienie ISSA Polska? Interesują Cię nasze obecne działania ?
Zapraszamy na rozmowę z naszym Prezesem w piątek 28 października o 19:00.
Mariusz Belka chętnie odpowie na Wasze pytania i porozmawia o kierunkach rozwoju ISSA Polska.
Identyfikator spotkania
https://meet.google.com/jqz-tufi-dqf
- Szczegóły
- Kategoria: Wydarzenia
Data: 27.10.2022 - rejestracja https://forms.gle/EAS6QQM2Vm79SndP8
Temat: Jak łatwo wykraść wrażliwe dane przez protokół DNS z chronionej przez NGFW* sieci + Dodatkowa ochrona przed zero day.
Prelegenci:
Filip Glock - Customer Solution Architect w Efficient IP
Ponad 17-letnie doświadczenie w pracy z systemami IT opartymi na różnych technologiach. Przez 9 lat projektował, wdrażał i zarządzał rozproszonymi systemami bezpieczeństwa opartymi na video streamingu. Później przez ponad 5 lat, w roli Inżyniera Rozwiązań, pomagał organizacjom w cyfrowej transformacji, poprzez wdrażanie oraz consulting dotyczący rozwiązań z zakresu performance oraz bezpieczeństwa. Obecnie jako Architekt Rozwiązań w Efficient iP wspiera firmy we wdrażaniu systemów bezpieczeństwa z wykorzystaniem DNS oraz automatyzacji procesów w obszarze DDI.
LinkedIn: https://www.linkedin.com/in/filip-glock-0107564a/
Kuba Grencel - Territory Account Manager Eastern Europe w Efficient IP
Od ponad 20 lat zajmuje się wsparciem klientów tematyką transformacji cyfrowej w obszarze usług sieciowych i bezpieczeństwa oraz automatyzacji procesów. Doświadczenie nabył na różnych stanowiskach pracując u operatorów telekomunikacyjnych, integratorów systemów IT, telco i security oraz producentów rozwiązań z obszarów networking & security. Obecnie jako manager odpowiedzialny za sprawy komercyjne w regionie Środkowej i Wschodniej Europy, gdzie wspiera partnerów i klientów we wdrażaniu systemów bezpieczeństwa z wykorzystaniem DNS oraz automatyzacji procesów w obszarze DDI.
LinkedIn: https://www.linkedin.com/in/jgrencel/
Mateusz Kopacz - Information Security Officer
Członek Rady Programowej ISSA Cyfrowy Skaut. Menedżer z 14-letnim doświadczeniem. Od początku kariery związany z sektorem bankowym. Obecnie odpowiedzialny za rozwój i tworzenie produktów z obszaru cyberbezpieczeństwa.
Entuzjasta transformacji cyfrowej i pasjonat sztucznej inteligencji. Rozwija autorskie narzędzie do wczesnego reagowania przed wystąpieniem incydentu. Wyznawca maksymy „sharing is caring”.
LinkedIn: https://www.linkedin.com/in/mateusz-kopacz-444542a3/
Streszczenie prelekcji:
Podczas sesji z ISSA chcemy przybliżyć audytorium istotę protokołu DNS, który często jest zapominany (każdy go ma i używa), ale nie każdy wie jak tym obszarem zarządzić i go skutecznie zabezpieczyć. Wszyscy doskonale wiemy, że DNS to serwis kategorii mission critical w każdej sieci. Łączy użytkowników, urządzenia, aplikacje oraz sieć dzięki czemu komunikacja staje się łatwiejsza dla przeciętnego użytkownika Internetu. Podczas spotkania opowiemy na temat podatności tego protokołu i wskażemy możliwe wektory ataków z wykorzystaniem DNS. Na koniec zaprezentujemy też wyciek danych z zabezpieczonej sieci przez NGFW. Jesteś ciekaw jak to możliwe? Zapraszamy!
Data: 27.10.2022 - rejestracja https://forms.gle/EAS6QQM2Vm79SndP8
- Szczegóły
- Kategoria: Wydarzenia
Zero Day on every day czyli nie znacie dnia i godziny - to temat przewodni Advanced Threat Summit 2022 – jednej z najważniejszych i najciekawszych konferencji dla managerów cyberbezpieczeństwa.
W tym roku spotykamy się już po raz dziewiąty w dniach 22-24 listopada, w formule hybrydowej: on-site - bezpośrednio w sali konferencyjnej hotelu Marriott oraz na wieczornych spotkaniach networkingowych, a dla zainteresowanych również online.
Program konferencji to odpowiedź na potrzeby i zainteresowania profesjonalistów z branży cyberbezpieczeństwa, którzy czuwają nad bezpieczeństwem cyfrowym i informacyjnym swoich organizacji.
Nikt odpowiedzialnie nie może stwierdzić, że jego organizacja jest w pełni bezpieczna. Nieoczekiwane zjawiska czy zagrożenia Zero Day mogą zmaterializować się w każdej chwili. Można za to zrobić wiele, by nasza organizacja była przygotowana, aby na te niespodziewane zdarzenia odpowiednio zareagować i ochronić ciągłość funkcjonowania biznesu. O tym chcemy rozmawiać podczas tegorocznego ATS-u.
Advanced Threat Summit to niezmiennie wyjątkowi goście specjalni oraz reprezentacja znakomitych ekspertów! To właśnie dzięki nim AT Summit jest najlepszym miejscem do wymiany doświadczeń i dobrych praktyk!
- O tym jak radzą sobie z cyberbezpieczeństwem zagranicą opowie nam Dr Magda Chelly z Responsible Cyber
- Wspólnie z Sebastijanem Čutura z European Cybersecurity Organisation poszukamy odpowiedzi na pytanie - dlaczego brakujewspółpracy pomiędzy społecznościami cybersecurity na poziomie europejskim?
- Przeszłość i teraźniejszość cyberwojny na Ukrainie przedstawi nam Robert Lipovsky z ESET
- Z czym się mierzymy i jak “robimy” cyberbezpieczeństwa w czasach wielkiej zmiany? na to pytanie odpowie John Salomon z FS ISAC
- W tajniki Zero Trust wprowadzi nas podczas swoich warsztatów Paul Simmonds z The Global Identity Foundation
- Vandana Verma, vicepreses OWASP wprowadzi nas w tematykę mitygacji ryzyk w łańcuchu tworzenia oprogramowania
Szczegóły na stronie wydarzenia>>>
Podczas Advanced Threat Summit możecie liczyć na:
- spotkanie z 70 topowymi ekspertami cybersecurity
- 3-dniową niezwykle bogatą, hybrydową formułę wydarzenia
- wykłady online oraz on-site połączone ze spotkaniami z ekspertami
- 10 praktycznych warsztatów
- ponad 20 różnych tematów dyskusji roundtable
- dzielenie się doświadczeniami w ramach forum dobrych praktyk, spotkań oraz dyskusji
- czas na bezpośredni networking – w czasie wieczornych imprez – zarówno online jak i w warszawskim klubie
- 19 punktów CPE
Rezerwujcie bilety już dziś! Szczegóły na stronie wydarzenia>>>
- 1️⃣3️⃣+1️⃣4️⃣/🔟 The Hack Summit 2022
- Akademia ISSA: Vulnerability Management Program (5/2022) – DevSecOps 101: Automatyzacja wykrywania podatności w cyklu SDLC - czwartek 01 września 2022 - REJESTRACJA
- 0️⃣6️⃣/🔟 Akademia ISSA: Vulnerability Management Program (6/2022) – Walidacja systemów bezpieczeństwa - czwartek 06 października 2022 - REJESTRACJA
- 0️⃣3️⃣/🔟 #ISSAPolskaWarszawa.local – Inauguracja