Cyber Rangers

Cyber Rangers Podcast

Na našem podcastu si můžete poslechnout záznamy z různých akcí, kde hovoříme nejen o tématech bezpečnosti, ale také o taktikách, technikách, či nástrojích, které často při naší práci používáme. Zveme si také zajímavé hosty, kteří s námi sdílí jejich zkušenosti a znalosti z oblasti informační a kybernetické bezpečnosti. Pokud potřebujete v oblasti kybernetické bezpečnosti kontaktujte nás, Cyber Rangers, skrze kontakty uvedené na www.cyber-rangers.com. Věříme, že si z našeho portfolia služeb vyberete.

Author

Cyber Rangers

Category

Technology

Podcast website

www.cyber-rangers.com

Latest episode

May 29, 2025

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Security Thursdays #31 - Co mohu udělat v příštích 24h ke zvýšení bezpečnosti svého IT? 08.06.2021

Dokud nevyřešíte elementární bezpečnostní nastavení, nenasadíte základní pravidla a technologie, není důvod se v rámci ochrany stanic a serverů pouštět do pokočilých nástrojů. V rámci tohoto dílu se podíváme, co můžu udělat okamžitě (i bez investic), abych svou zranitelnost rapidně snížil. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #32 - Jak zabezpečit PowerShell a omezit možnosti jeho zneužití útočníkem 08.06.2021

PowerShell je součástní všech operačních systémů Windows a do dalších OS se dá doinstalovat. Pro útočníka je tedy vhodnou možností, jak provádět škodlivé aktivity. Je tedy potřeba nenechat jeho zabezpečení ve výchozí konfiguraci, ale omezit jeho využití/zneužití na maximum. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #30 - Techniky sociálního inženýrství pohledem Policie ČR 18.05.2021

Společně s vyšetřovateli Policie ČR, odboru kybernetické kriminality, si budeme povídat na téma dopadu sociálního inženýrství na osoby a společnosti. Jaké jsou techniky sociálního inženýrství, s čím se můžeme setkat a jaké jsou nejčastější manipulace s lidskou myslí v rámci "human hackingu"? To bude tématem tohoto podcastu. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #29 - Proč SIEM není tím jediným řešením pro obranu mého IT 06.05.2021

SIEM je dobrý pomocník, ale při vyšetřování zjistítě, že vám možná chybí některé podstatné datové zdroje, které by vás vedli k nalezení útočníka. Během naší diskuze si řekneme na co bychom se měli zaměřit, jaké datové zdroje potřebujeme a co všechno vás může při vyšetřování a huntingu potkat. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #28 - Jak se vám může uhnízdit útočník v prostředí 19.04.2021

Po kompromitaci prostředí si často útočník potřebuje vyrobit kanál, skrze který se může do prostředí opakovaně vracet. Často k tomu využívá komponenty OS či samotné konfigurace prostředí. Budeme si povídat tedy o tom, jak skrze naplánované úlohy, knihovny, addony prohlížečů a dalších se může útočník usadit ve vašem prostředí. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #26 - Jak na vzdělávání uživatelů v bezpečnosti IT 07.04.2021

Každý dnes potřebuje znát základy kybernetické bezpečnosti a to jak pro ochranu například firemních dat, tak pro bezpečnější přístup do banky. Jak ale přistupovat správně a vhodně ke vzdělávání uživatelů? Jsou vhodná online školení, testování skrze simulované phishing útoky či kombinace více forem? Pár návrhů pro vás máme. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #25 - Jak probíhá spuštění kódu při kybernetickém útoku 22.03.2021

PowerShell, bash, python, managementový systém, plánovač úloh, správce mobilních zařízení a mnoho dalších nástrojů jsou dobrými pomocníky administrátorů, ale hlavně mocnými nástroji v rukou hackerů. Společně se podíváme na další techniku z MITRE ATT&CK - Execution. Probereme, jak vypadá takové řízené spuštění kódu hackerem, jaké nástroje se používají a proč hackeři nejčastěji používají to, co...

Security Thursdays #24 - Nebezpečí práce z domova 06.03.2021

Víte, co vše může hrozit vašim uživatelům, kteří pracují vzdáleně? Budeme probírat nejčastější bezpečnostní problémy, jenž jsou spojené s homeoffice. Nebudou chybět jak různé příklady útoků, tak samozřejmě i tipy jak dané scénáře řešit. MICHAL HORÁČEK, DANIEL HEJDA, JAN MAREK, JAN PILAŘ

Security Thursdays #23 - Jak se k vám mohou hackeři dostat, aneb jak detekovat fázi Initial Access hackerského útoku 14.02.2021

Na předchozích podcastech jsme si povídali o mnohých způsobech průniku do vašeho prostředí a tentokrát na toto téma navážeme a probereme více do hloubky jaké jsou vlastně cesty skrze cloud, jaké jsou cesty skrze uživatele a publikované, tzv. internet-facing, služby. Během tohoto podcastu se dozvíte něco o možnostech detekce pokusu o průnik a co by bylo vhodné v síti mít, abyste dokázali případné p...

Security Thursdays #22 - Zveřejnění jinak neveřejných informací může být v určitou chvíli napadeno právně 27.12.2020

Co bychom měli dělat, pokud najdeme slabiny organizace, identifujeme hesla a jména uživatelů nebo neveřejná data. Je možné takové informace zveřejnit, abychom získali popularitu, či si udělali vlastní PR? Takové aktivity budou určitě hraničit s morálními zásadami, ale mohou také hraničit se zákony nejen v ČR. S naším kolegou Jindřichem Kalíškem se budeme společně bavit na téma zveřejnění, jinak ne...

Security Thursdays #21 - Bezpečný vývoj aplikací v rámci procesů DevOps a Security by Design 30.11.2020

Společnosti kladou často důraz na rychlé uvedení produktu na trh, a zhodnocení investic do vývoje produktu, na úkor bezpečnosti vyvíjené aplikace. Co by tedy měla udělat společnost, pokud agilně vyvíjí vlastní aplikaci, a to nejen v rámci procesů DevOps? Jak postavit aplikaci bezpečnou ještě před uvedením do provozu? Co obnáší bezpečnostní část v rámci Software Development Lifecycle? To jsou otázk...

Security Thursdays #20 - Business Continuity Management. Je tato oblast doménou jen velkých firem a co bychom měli dělat jako SMB? 27.10.2020

Business Continuity Management nás může proaktivně chránit před vlivy, které by mohli ohrozit naše společnosti. Co je tedy BCM a jaké jsou důvody pro zavedení této oblasti do každé společnosti? Jedná se jen o papíry nebo můžeme dělat věci proaktivě tak, abychom se chránili proti ransomware, pandemii nebo povodni? V rámci této události si budeme povídat s odborníkem na oblast Business Continuity Ma...

Security Thursdays #18 - Sdílená zodpovědnost za bezpečnost vašeho cloud prostředí 03.10.2020

Provoz cloudových služeb a infrastruktury nekončí ve chvíli dokončení nasazení. Mnoho z nich je sice již od svého spuštění částečně zabezpečeno ze strany poskytovatele, ale je již na vás zda máte odpovídajícím způsobem bezpečný váš kód, zda jste správně nastavili veškeré konfigurace a používáte odpovídající bezpečnostní technologie. Co vše je potřeba pohlídat, nasadit a nastavit bude předmětem naš...

Security Thursdays #17 - Existují reálné hrozby ve video a telekonferenčních systémech? 28.09.2020

Je možná prolomit video nebo telekonferenční zařízení, či aplikaci pro zasílání zpráv? Ano, již v minulosti jste pár takových zneužití mohli vidět v souvislosti s platformou Zoom, WhatsApp nebo Teams. Na tomto podcastu si budeme společně povídat na téma prolomení a ochrany těchto zařízení s Daliborem Kačmářem z Microsoftu. Řekneme si také zda jde odposlouchávat hlasové volání na vašich VOIP telefo...

Security Thursdays #16 - Pokračování desatera základů bezpečnosti stanic a serverů 21.09.2020

Existují základní bezpečnostní nastavení, pravidla a technologie, bez kterých se v dnešní době žadná Windows stanice ani server neobejde. Nemá smysl nasazovat nadstavbové pokročilé nástroje, dokud toto desatere nemáte "vyřešené". Moderátor: Michal Horáček Cyber Rangers: Daniel Hejda Hosté: Jan Pilař

Security Thursdays #15 - Desatero základů bezpečnosti stanic a serverů 13.09.2020

Existují základní bezpečnostní nastavení, pravidla a technologie, bez kterých se v dnešní době žadná Windows stanice ani server neobejde. Nemá smysl nasazovat nadstavbové pokročilé nástroje, dokud toto desatere nemáte “vyřešené”.  Moderátor: Michal Horáček Cyber Rangers: Daniel Hejda Hosté: Jan Pilař

Security Thusdays #14 - Penetrační testování cloudu, nikoliv v cloudu 07.09.2020

Naše aplikace, infrastruktury a služby v cloudu nemusí být vždy 100 % bezpečné, a proto i v této oblasti nesmíme zapomínat na testování a zejména na to bezpečnostní. Řekneme si, co bychom a jak měli udělat, pokud se rozhodneme provádět penetrační testy aplikací, infrastruktury a služeb provozovaných v cloudu, co je zakázané a co je povolené a jak bychom měli postupovat k dosažení cíle a nezablokov...

Security Thursdays #13 - Trackovací aplikace, jejich reálné hrozby a způsoby zneužití 23.08.2020

Představují trackovací aplikace skutečnou hrozbu pro jednotlivce a organizace? Mohou tyto aplikace zasahovat do soukromí a lze jimi šířit malware, či jiný škodlivý kód? Otvíráme útočníkům dveře k našim zařízením, pokud používáme aplikace umožňující sdílení naší polohy, komunikaci přes NFC nebo BT? To jsou všechno otázky, o kterých si budeme povídat s našimi vzácnámi hosty. Moderátor: Michal Horáče...

Security Thursdays #12 - Zajištění důkazů z kompromitovaného prostředí 16.08.2020

Co vše bylo zničeno? Co vše bylo napadeno? K čemu se útočník dostal? Jak budeme postupovat poté co státní složky dají své stanovisko ke kybernetickému útoku? Došlo k odcizení informací a případně jakých? Toto by měli být otázky každé organizace, u které došlo ke kybernetickému útoku. Během těchto otázek se Jan Marek přesune do pozice forenzního vyšetřovatele a budeme si povídat o tom, co by měla o...

Security Thursdays #10 - Kybernetické útoky a další zkušenosti z IT bezpečnosti ze zahraničí 31.07.2020

Jak vypadá bezpečnost u nás v ČR a jak vypadá v zahraničí, to bude tématem tohoto eventu? Naším čestným hostem bude Jindřich Šlisík, který strávil mnoho let v zahraničí, kde se zabýval nejen otázkami bezpečnosti. Povíme si o tom, jak vypadají projekty bezpečnosti v zahraničí, na co je dáván důraz při vývoji a testování produktů. Povíme si o tom, jak jsou v zahraničí testováni lidé a jak systémy a...

Security Thursdays #9 - Forenzní vyšetřování a přípustnost získaných důkazů u soudu 09.07.2020

Zajištění důkazů po kybernetickém útoku není jednoduché a proto si budeme povídat o tom, jaké důkazy je potřeba zajistit z koncového zařízení a jak by tyto důkazy měli vypadat, aby byly s největší pravděpodobností přípustné u soudu, pokud by k soudnímu jednání došlo. Moderátor: Michal Horáček Cyber Rangers: Daniel Hejda, Jan Marek Hosté: Jan Pilař, Radek Beneš

Security Thursdays #8 - MSP mohou představovat hrozbu, jak předejít ohrožení ze strany MSP 06.07.2020

Množí se nám v poslední době útoky na Managed Service Providers (MSP). Zároveň se hovoří o tom, že MSP budou čím dál častějším cílem, takže ani v následujících letech to nebude o moc lepší. Pojďme společně prodiskutovat, proč jsou MSP tak často pod palbou útočníků a jak bychom se mohli chránit, abychom předešli útoku vedeného právě přes MSP. Povíme si, kde vnímáme slabá a zneužitelná místa u MSP a...

Security Thursdays #7 - Jak útočníci exfiltrují data z organizace 26.06.2020

Tentokrát si budeme společně povídat o serverech útočníků, na které se ukládají data, jež útočníci získají z Vašeho prostředí. Ukážeme si, jak takové servery vypadají a jaké protokoly se pro exfiltraci dat používají. Podíváme se také, kam bychom měli zaměřit svou pozornost, abychom identifikovali datové úniky, krádeže osobních údajů nebo krádeže hesel a citlivých informací. Dozvíte se, jak je důle...

Security Thursdays #6 - Co je digitální profil organizace a k čemu jej útočníci používají? 19.06.2020

Proč je důležité vědět jak vypadá digitální profil organizace a co je vlastně považováno za digitální profil? Každý ať už společnost nebo jednotlivec zanechává ve světě internetu nějakou digitální stopu a my si povíme jak tuto digitální stopu využívají hackeři k páchání trestné činnosti. Moderátor: Michal Horáček Cyber Rangers: Daniel Hejda, Jan Marek Hosté: Jan Pilař

Security Thursdays #5 - Kdo jsem já v digitálním světě 13.06.2020

Identita jako dvě sedmy ve světě kybernetického mariáše. Moderátor: Michal Horáček Cyber Rangers: Daniel Hejda, Jan Marek Hosté: Jan Pilař

Listen to the Cyber Rangers Podcast podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.