O konferencji
Jak skutecznie ocenić ryzyko cyberzagrożeń oraz zapewnić organizacji odpowiedni czas reakcji? To dwa kluczowe zagadnienia, które w kontekście regulacji prawnych zyskują na znaczeniu. Tematy te będą ważnym punktem kolejnej edycji konferencji CLICO „Audyt bezpieczeństwa dla praktyków”. Program i materiały konferencyjne zostały opracowane przez ekspertów z dziedziny cyberbezpieczeństwa, bazując na europejskich regulacjach oraz bogatym doświadczeniu CLICO z audytów i ćwiczeń red-team przeprowadzonych w Polsce przy użyciu autorskiego rozwiązania Cyber Soldier Project.
Oprócz udziału w wystąpieniach, uczestnicy konferencji będą mogli spotkać się online z wybranymi ekspertami, aby porozmawiać o swoich własnych problemach audytów bezpieczeństwa.
Narzędzia wspierające proces audytowania
Środki zarządzania ryzykiem w cyberbezpieczeństwie obejmują szeroki zakres działań, od polityk analizy ryzyka i metod zapewnienia bezpieczeństwa systemów informatycznych, poprzez mechanizmy obsługi incydentów, aż po skuteczne procedury cyberhigieny i szkolenia z zakresu cyberbezpieczeństwa.
Na rynku dostępne są liczne rozwiązania, które wspomagają proces analizy ryzyka. Dzięki skutecznemu priorytetyzowaniu potencjalnych zagrożeń oraz zaawansowanym mechanizmom ochrony, możliwe jest eliminowanie wielu potencjalnych wektorów ataków. Jednakże, nie da się przewidzieć wszystkiego ani zapobiec każdemu incydentowi. Każdy błąd w konfiguracji czy słabość systemu może zostać bezwzględnie wykorzystana przez atakujących. Dlatego równie istotne jest przygotowanie się na sytuacje wymagające natychmiastowej reakcji.
Stwierdzenie faktu incydentu to tylko pierwszy krok. Aby skutecznie go zaklasyfikować i rozwiązać, potrzebna jest odpowiednia wiedza oraz narzędzia, które dostarczą niezbędnych informacji i wspomogą organizację w ich rozwiązaniu.
Ocena skuteczności procesów
Istotnym elementem naszej konferencji będzie również ocena skuteczności całego procesu cyberbezpieczeństwa, a nie tylko systemów zabezpieczeń czy procedur. Ocena ta odbywa się poprzez testy Adversary Emulation oraz Purple Team. Testy te są bardziej złożone od standardowych testów penetracyjnych, ponieważ wymagają zaangażowania i współpracy między pentesterami, a ekspertami cyberbezpieczeństwa. Pozwalają one na jednoczesne przetestowanie systemów, procedur oraz zachowań ludzi, co daje kompleksowy obraz gotowości organizacji do stawienia czoła zagrożeniom.
Zapraszamy do udziału w konferencji, gdzie będziemy dzielić się wiedzą, doświadczeniem i najnowszymi rozwiązaniami w dziedzinie cyberbezpieczeństwa. To wyjątkowa okazja, aby poszerzyć swoje kompetencje i lepiej przygotować swoją organizację na wyzwania współczesnego świata cyfrowego.
Główne zagadnienia:
Udział w konferencji jest bezpłatny pod warunkiem wcześniejszej rejestracji.
Weź udział w konferencji, aby dowiedzieć się:
Dla kogo?
Udział w konferencji jest bezpłatny pod warunkiem wcześniejszej rejestracji.
Agenda
10:00-10:10
Otwarcie konferencji
Anna Drewa – Kieler, Marketing Director, CLICO
10:10-11:00
Cyber Soldier Project – testy odporności organizacji na ransomware i ocena przygotowania do NIS2 i DORA
Prelegent: dr inż. Mariusz Stawowski, CTO, CLICO
Pokazy technologii
11:00-13:40
POKAZY PRAKTYCZNE
13:40-14:00
Konkurs i zakończenie konferencji
Anna Drewa – Kieler, Marketing Director, CLICO
Prelegenci
Mateusz Gajda, – inżynier ds. bezpieczeństwa firmy CLICO posiadający 5 letnie doświadczenie w branży IT. Na co dzień zajmuje się rozwiązywaniem problemów technicznych, prezentacją rozwiązań i prowadzeniem szkoleń z technologii w obszarze bezpieczeństwa IT. Posiadane certyfikacje to m.in. PCNSE, PCDRA i JNCIP. Jest absolwentem Politechniki Rzeszowskiej im. Ignacego Łukasiewicza na kierunku „Cyberbezpieczeństwo i technologie chmurowe”. Zawodowo interesuje się testami bezpieczeństwa typu Red Teaming oraz bezpieczeństwem środowisk chmurowych.
Tomasz Pająk – Absolwent wydziału Elektroniki na Wojskowej Akademii Technicznej, od 5 lat zajmujący się systemami IT klasy Enterprise. Podczas pracy na szczeblu operatorskim, integratorskim oraz dystrybucyjnym, zbudował duże doświadczenie w zakresie technologii DataCenter oraz Security. Obecnie zajmuje się technologiami wykorzystującym Machine Learning oraz modele behawiorystyczne do detekcji zagrożeń.
Absolwent Wydziału Informatyki Politechniki Szczecińskiej ze specjalizacją w obszarze inżynierii bezpieczeństwa systemów komputerowych.
Przez ponad dekadę pracował w obszarze service management’u oraz zarządzania projektami IT. Jednocześnie od 2014 roku uczestniczy we wdrożeniach, konfiguracji i wsparciu technicznym jednego z wiodących systemów klasy MDM/EMM/UEM na świecie.
Entuzjasta nowych technologii oraz (cyber)bezpieczeństwa urządzeń mobilnych.
Absolwent wydziału Informatyki Wyższej Szkoły Informatyki i Zarządzania w Rzeszowie ze specjalizacją w obszarze Cyberbezpieczeństwa. Od trzech lat związany z firmą CLICO jako inżynier ds. bezpieczeństwa. Jego główne obszary kompetencji obejmują produkty i technologie takich firm jak Imperva, Palo Alto oraz SolarWinds. Na co dzień zajmuje się wsparciem klineta presales/postsales.
Dr inż. Mariusz Stawowski posiada ponad 20-letnie doświadczenie w prowadzeniu projektów i audytów bezpieczeństwa. Odpowiada za rozwój strategii biznesowej oraz zarządzanie działem technicznym CLICO w Polsce i krajach Europy Środkowo-Wschodniej. Posiada certyfikaty CISSP, CEH, CCISO i PRINCE2 Practitioner. Jest aktywnym instruktorem prowadzącym w Polsce autoryzowane seminaria (ISC)2 CISSP. Otrzymał tytuł doktora nauk technicznych w Wojskowej Akademii Technicznej w Warszawie za pracę w dziedzinie analizy i projektowania zabezpieczeń sieciowych systemów informatycznych. Jest autorem wielu artykułów w polskich i zagranicznych magazynach IT (w tym 7 publikacji w ISSA Journal) oraz 6 książek o tematyce bezpieczeństwa IT. Członek ISSA Polska, Senior Member.
IT Security Consultant w CLICO związany z bezpieczeństwem IT od ponad dekady. Ma za sobą wiele projektów i wdrożeń często łączących wiele dziedzin (cybersecurity, systemy sieciowe, datacenter). W ramach swoich codziennych obowiązków wspiera klientów i partnerów na etapie zaawansowanych konsultacji technicznych oraz pracuje przy audytach bezpieczeństwa.
Absolwent wydziału Elektroniki Politechniki Warszawskiej. Inżynier z ponad 15 letnim doświadczeniem w dziedzinie bezpieczeństwa IT. Doświadczenie zdobywał w produkcji, integracji oraz dystrybucji rozwiązań bezpieczeństwa. Posiada certyfikaty Juniper, Aruba/HPE, Cyberark. Główny obszar zainteresowania to bezpieczeństwo tożsamości.
Certyfikowany inżynier i trener rozwiązań CyberArk. Od trzech lat konsultant bezpieczeństwa w CLICO, zajmujący się rozwiązaniami bezpieczeństwa szeroko pojętej tożsamości oraz ochroną dostępu uprzywilejowanego. Wcześniej pracował z systemami zarządzania usługami i procesami wewnętrznymi przedsiębiorstw.
Od 8 lat związany z branżą IT, realizował projekty z zakresu technologii sieciowych, cyberbezpieczeństwa oraz LTE. Specjalizuje się w rozwiązaniach producentów Palo Alto Networks, Rapid7 i Tufin zajmując się prezentacją produktów, ich wdrażaniem oraz wsparciem klientów. Posiada certyfikacje m.in. PCNSE, PCCSE, CEH, AWS-SA. Jego zainteresowania zawodowe to zagadnienia związane z obsługą firewalli, chmurami publicznymi (zwłaszcza z rozwiązaniami Amazon Web Services) oraz pentestingiem. Wcześniej zajmował się także sieciami LTE.
Zapisz się na konferencję
Udział w konferencji jest bezpłatny pod warunkiem wcześniejszej rejestracji.