Fisherman Labs

Bezpečnost · Inženýring · Konzultace

Bezpečnostní inženýring a konzultace pro týmy, které potřebují jistou ruku.

Pomáháme organizacím navrhovat, provozovat a obnovovat bezpečné systémy – od strategického směřování na úrovni vedení po CI/CD pipeline a průmyslová prostředí.

O nás

Bezpečnost s důrazem na soukromí – od návrhu po provoz

Fisherman Labs s.r.o. navrhuje, staví a zabezpečuje systémy v Praze od roku 2012. Poradenství spojujeme s praktickou inženýrskou prací, takže z doporučení vznikají fungující systémy, ne dokumenty do šuplíku.

Kdo jsme

Fisherman Labs vede Jakub Rybář, návrhář, architekt a inženýr bezpečných řešení. V IT provozu se pohybuje od roku 2000, v kybernetické bezpečnosti přes deset let.

Vedl směnu analytiků SOC v globální logistické společnosti a jako architekt kybernetické bezpečnosti působil ve fakultní nemocnici v Plzni podle zákona o kybernetické bezpečnosti. Spoluzaložil a vedl GuardIoT, startup zaměřený na bezpečnost OT/ICS/IIoT. Později se věnoval DevSecOps pro firmy z oblasti fintechu, kryptoměn a médií a v herním sektoru pracoval na CERT/SOAR a vedl bezpečnostní inženýring.

Certifikace: GIAC Certified Incident Handler (GCIH) a ITIL Foundation.

Prověřeno incidenty Certifikace GCIH, za kterou stojí vedení směny SOC a praxe v CERT/SOAR.
S důrazem na soukromí Návrh bezpečných řešení, která chrání lidi a data – nejen odškrtávají body auditu.
IT, OT a IoT Od cloudu, Kubernetes a CI/CD pipeline po ICS/SCADA a (I)IoT sítě.

Služby

S čím vám pomůžeme

Od poradenství po praktickou inženýrskou práci. Vyberte si jednu oblast, nebo je kombinujte.

01

Konzultace

Bezpečnostní audity, politiky ISMS a modelování hrozeb v souladu s ISO 27k a zákonem o kybernetické bezpečnosti. Zabezpečíme i samotný vývoj softwaru – zavedením bezpečného životního cyklu vývoje (SSDLC).

Audity · ISMS · ISO 27k · Modelování hrozeb · SSDLC

02

Zvládání incidentů a reakce

Návrh služby reakce na incidenty, jejich praktické řešení a digitální forenzní analýza pod vedením držitele certifikace GIAC Certified Incident Handler. Stavíme na praxi ze SOC, CERT a SOAR, detekci podporujeme threat intelligence.

GCIH · DFIR · SOC/CERT · SOAR · SIEM · MISP

03

vCISO

Bezpečnostní řízení na částečný úvazek: strategie, governance, řízení rizik a roadmapa, kterou zainteresované strany skutečně přijmou. Vychází z role architekta kybernetické bezpečnosti ve fakultní nemocnici v Plzni – tvorby bezpečnostní strategie a governance a získávání podpory napříč organizací – a z praxe v GRC podle ISO 27k, PCI DSS a SOC 2.

Strategie · Governance · Rizika · ISO 27k · PCI DSS · SOC 2

04

DevSecOps

Bezpečné CI/CD a bezpečnostní standardy SSDLC postavené na principech Zero Trust, aby každá změna prošla kontrolou dřív, než se dostane do produkce. Pipeline v GitLabu, bezpečnost Kubernetes za běhu a nasazování metodou GitOps.

GitLab CI · Kubernetes · Falco · Flux · Zero Trust

05

DevOps a infrastruktura jako kód

Platformy Kubernetes stavěné a provozované jako kód – od fyzických serverů a menších VPS po AWS a Azure, s monitoringem a observabilitou od prvního dne.

K3s · K8s · Rancher · AKS · EC2 · Ansible · Terraform · Podman

06

Bezpečnost OT/ICS a IoT

Etický hacking prostředí IT, OT, ICS/SCADA a (I)IoT, průběžné hodnocení zranitelností a detekce anomálií a průniků v sítích, kde je dostupnost na prvním místě.

ICS/SCADA · (I)IoT · Hodnocení zranitelností · IDS

Zkušenosti z oborů

  • Zdravotnictví
  • Finance
  • Logistika
  • Gaming
  • Kryptoměny a fintech
  • Média
  • Telekomunikace a cloud
  • Veřejný sektor a výzkum
  • Malé a střední firmy

Zkušenosti

Výběr z praxe

Příklady z regulovaných prostředí a provozů, kde nesmí nic vypadnout. Jména většiny klientů jsou důvěrná, proto uvádíme obor.

Zdravotnictví · Veřejný sektor

Kybernetická bezpečnost nemocnice

Architekt kybernetické bezpečnosti ve fakultní nemocnici v Plzni podle zákona o kybernetické bezpečnosti: bezpečnostní strategie a governance, roadmapa ze současného do cílového stavu dovedená až k přijetí zainteresovanými stranami a jednotný rámec řešení incidentů napříč IT, fyzickou a kybernetickou bezpečností.

OT/ICS a IoT

Spoluzaložení GuardIoT

Spoluzaložil a vedl GuardIoT, český startup v oblasti bezpečnosti OT/ICS/IIoT. Firma dodala MVP a dva pilotní projekty (proof of concept) se samosprávami ve střední Evropě, zaměřené na průběžné hodnocení zranitelností kamerových sítí.

Logistika

Vedení směny SOC

Vedení směny bezpečnostních analytiků v SOC/CDC globální logistické společnosti: řešení incidentů na druhé úrovni v SIEM, vývoj bezpečnostních use casů a laboratorní nasazení threat-intelligence platformy MISP.

Fintech · Kryptoměny · Média · Gaming

DevSecOps a CERT/SOAR

Bezpečné CI/CD a standardy SSDLC, řízení rizik a hrozeb postavené na Zero Trust a návrh služby reakce na incidenty pro firmy z oblasti kryptoměn, fintechu a médií. V herním sektoru expert na DevSecOps a CERT/SOAR a vedoucí bezpečnostního inženýringu.

Řešíte něco podobného? Probereme to.

Ozvěte se

Kontakt

Napište nám, co stavíte – nebo co je potřeba opravit.

Krátký úvodní hovor je vždy vítán. Pokud právě řešíte incident, uveďte to v předmětu e-mailu a dostanete přednost.

Napsat na [email protected]