Rubrika: Security

Hlášení zranitelností a incidentů podle CRA

Hlášení zranitelností a incidentů podle CRA

Výrobci produktů s digitálními prvky mají podle CRA povinnost hlásit aktivně zneužívané zranitelnosti a závažné incidenty, které ovlivňují bezpečnost produktu. Povinnost reportovat začíná platit již 11. 9. 2026, tedy dříve než většina povinností CRA. Co se podle CRA musí hlásit? CRA definuje dvě hlavní situace: 1. Aktivně zneužívané zranitelnosti Výskyt zranitelnosti ještě není důvodem pro její

More...
Purple Knight a Prowler: Dva pohledy na bezpečnost Microsoft Entra ID

Purple Knight a Prowler: Dva pohledy na bezpečnost Microsoft Entra ID

Při bezpečnostních auditech cloudových prostředí často narážíme na otázku, jakým způsobem ověřit zabezpečení Microsoft Entra ID. V praxi se nám při těchto auditech osvědčila kombinace nástrojů Purple Knight a Prowler, které využíváme pravidelně právě proto, že se svým zaměřením vzájemně doplňují. Zatímco Purple Knight poskytuje detailní pohled na identity, role a oprávnění, Prowler se zaměřuje

More...
Poslední šance na bezplatnou certifikaci Certified in Cybersecurity (CC)

Poslední šance na bezplatnou certifikaci Certified in Cybersecurity (CC)

Organizace ISC2 oznámila, že iniciativa, která měla poskytnout bezplatný přístup ke kurzu a zkoušce Certified in Cybersecurity (CC) pro 1 milion lidí, bude končit. Do 20. května 2026 mají zájemci poslední šanci se zaregistrovat. Co je ISC2? ISC2 je celosvětově uznávaná nezisková organizace, která poskytuje odborné vzdělání a prestižní certifikace v oblasti kybernetické bezpečnosti. Jejím záměrem

More...
Microsoft Security Bootcamp: Aprílová událost, která rozhodně nebyla vtipem

Microsoft Security Bootcamp: Aprílová událost, která rozhodně nebyla vtipem

Na první dubnový den si Microsoft připravil pro IT profesionály sérii přednášek, které se nesly v duchu informační bezpečnosti. Microsoft Security Bootcamp přinesl novinky z oblasti bezpečnosti, jejích rizik, compliance a nástrojů, které se podílejí na řízení a ochraně dat. Legislativní novinky a Compliance Manager Sérii přednášek otevřel Dalibor Kačmář, ředitel pro technologie a bezpečnost v Microsoftu. Zaměřil

More...