01
Konzultace
Bezpečnostní audity, politiky ISMS a modelování hrozeb v souladu s ISO 27k a zákonem o kybernetické bezpečnosti. Zabezpečíme i samotný vývoj softwaru – zavedením bezpečného životního cyklu vývoje (SSDLC).
Audity · ISMS · ISO 27k · Modelování hrozeb · SSDLC
02
Zvládání incidentů a reakce
Návrh služby reakce na incidenty, jejich praktické řešení a digitální forenzní analýza pod vedením držitele certifikace GIAC Certified Incident Handler. Stavíme na praxi ze SOC, CERT a SOAR, detekci podporujeme threat intelligence.
GCIH · DFIR · SOC/CERT · SOAR · SIEM · MISP
03
vCISO
Bezpečnostní řízení na částečný úvazek: strategie, governance, řízení rizik a roadmapa, kterou zainteresované strany skutečně přijmou. Vychází z role architekta kybernetické bezpečnosti ve fakultní nemocnici v Plzni – tvorby bezpečnostní strategie a governance a získávání podpory napříč organizací – a z praxe v GRC podle ISO 27k, PCI DSS a SOC 2.
Strategie · Governance · Rizika · ISO 27k · PCI DSS · SOC 2
04
DevSecOps
Bezpečné CI/CD a bezpečnostní standardy SSDLC postavené na principech Zero Trust, aby každá změna prošla kontrolou dřív, než se dostane do produkce. Pipeline v GitLabu, bezpečnost Kubernetes za běhu a nasazování metodou GitOps.
GitLab CI · Kubernetes · Falco · Flux · Zero Trust
05
DevOps a infrastruktura jako kód
Platformy Kubernetes stavěné a provozované jako kód – od fyzických serverů a menších VPS po AWS a Azure, s monitoringem a observabilitou od prvního dne.
K3s · K8s · Rancher · AKS · EC2 · Ansible · Terraform · Podman
06
Bezpečnost OT/ICS a IoT
Etický hacking prostředí IT, OT, ICS/SCADA a (I)IoT, průběžné hodnocení zranitelností a detekce anomálií a průniků v sítích, kde je dostupnost na prvním místě.
ICS/SCADA · (I)IoT · Hodnocení zranitelností · IDS