Výsledky hledání

typ: návod× v celém archivu zrušit filtry

147 karet z 147 položek · strana 2 z 3 CZ · EN/orig

3

Webinář GÉANT: Psychologie bezpečných návyků

V rámci osvětové kampaně organizace GÉANT proběhne 10. září 2026 webinář o psychologii vytváření návyků a jejich využití v informační bezpečnosti. Podle přednášející Kristin Weberové znalost bezpečnostních pravidel sama o sobě nestačí a klíčem k bezpečnějšímu chování jsou malé automatizované změny.

HR

tg: návod tg: propagace

· CERT.hr · GÉANT webinar: Psihologija sigurnih navika

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Bezplatná streamovací zařízení mohou přes domov směrovat kriminální provoz

Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.

SuperBox US

tg: rozbor tg: návod tg: propagace tp: malware tp: soukromí

· Malwarebytes Labs · Free streaming boxes may be routing criminal traffic through your home

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

6

Korelace auditních logů Kubernetes s daty z runtime kontejnerů

Společnost Elastic popsala postupy pro propojení auditních záznamů Kubernetes s daty z runtime kontejnerů v nástroji Defend for Containers. Článek nabízí návod na korelaci událostí podle identity volajícího podu nebo servisního účtu a dotčených objektů.

Kubernetes Elastic US

tg: návod tg: propagace

· Elastic Security · How to correlate Kubernetes audit logs with container runtime data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Heslo zaměstnance uniklo v logu infostealeru: Jak postupovat?

Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.

US

tg: návod tg: propagace tp: malware tp: identita

· BleepingComputer · Your Employee’s Password Appeared in an Infostealer Log. Now What?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Příprava na postkvantovou éru: výzva k akci agentury CISA a skupiny G7

Agentura CISA a kyberbezpečnostní pracovní skupina G7 vydaly výzvu k akci, která zdůrazňuje naléhavou potřebu přechodu na postkvantovou kryptografii. Dokument definuje pět priorit pro ochranu citlivých dat, autentizačních systémů a kritických aktiv před hrozbami spojenými s rozvojem kvantových počítačů.

veřejná správa US

tg: návod

· CISA Advisories · Preparing for the Post-Quantum Era: A Call to Action

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

9

Podvody s technickou podporou se mění: Na co si dát pozor

Podle společnosti Malwarebytes se podvody s falešnou technickou podporou posunuly od zamykání prohlížečů k novým metodám, jako je zneužívání sponzorovaných výsledků vyhledávání, falešných kalendářových pozvánek či notifikací Apple Pay. Cílem útočníků je vylákat platby, osobní údaje nebo vzdálený přístup k zařízení oběti, přičemž často zneužívají jména důvěryhodných bezpečnostních značek.

Malwarebytes US

tg: varování tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Tech support scams look different now. Here’s what to watch for

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Ochrana před ransomwarem pro MSP: 6 bodů pro rychlejší obnovu

Podle společnosti Acronis vyžaduje odolnost vůči ransomwaru více než pouhé zálohy či koncovou detekci. Dodavatel uvádí šest schopností, které by poskytovatelé spravovaných služeb (MSP) měli testovat v klientských prostředích pro snížení rizik a rychlou obnovu provozu.

US

tg: návod tg: propagace tp: ransomware

· BleepingComputer · Ransomware protection for MSPs: A 6-point checklist for faster recovery

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Doporučené postupy krizové komunikace pro poskytovatele služeb

Agentura CISA společně s FBI a mezinárodními partnery vydala doporučení pro plánování a vedení včasné a přesné komunikace během výpadků IT a operačních technologií. Dokument klade důraz na transparentnost a poskytuje návod, jak informovat zasažené strany i veřejnost bez narušení vyšetřování či obnovy provozu.

US

tg: návod tp: průmyslové systémy

· CISA Advisories · Communicating Under Pressure: Best Practices for Service Providers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Konverzace s umělou inteligencí mohou posloužit jako důkaz u soudu

Zdroj uvádí, že záznamy konverzací s AI chatboty jako ChatGPT nebo Claude jsou stále častěji využívány policií a právníky jako důkazní materiál v soudních řízeních. Tyto zprávy totiž nepožívají právní ochrany důvěrnosti a provozovatelé je mohou vydat na základě soudních příkazů či interních zásad při hrozbě nebezpečí.

OpenAI US

tg: vymáhání práva tg: návod tp: AI tp: soukromí

· Malwarebytes Labs · Your AI chats could be used in court

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Doporučení chorvatského CERTu pro bezpečný začátek školního roku

Chorvatský národní CERT zveřejnil návod, jak reagovat na kybernetické incidenty a nepříjemné situace na internetu na začátku školního roku. Text přináší postupy při kompromitaci účtu, zadání údajů na podvodných stránkách a doporučení pro žáky, rodiče i učitele k řešení kyberšikany či neoprávněného sdílení materiálů.

školství HR

tg: návod tp: phishing tp: identita

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – što učiniti ako nešto pođe po krivu?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

4

Microsoft představil praktický workshop pro nácvik reakce na incidenty

Tým Microsoft DART představil workshop připravenosti na reakci na kybernetické incidenty (IR). Podle společnosti tato vícedenní aktivita umožňuje organizacím otestovat své postupy a technologie na realistických scénářích útoků bez tlaku reálného incidentu.

Microsoft US

tg: návod tg: propagace

· Microsoft Security Blog · Cybersecurity IR Workshop: The workshop you shouldn’t miss

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Proč i nejlepší zabezpečení na okraji sítě přehlédne rizikové relace

Útočníci se mohou skrývat za rezidenčními proxy servery, sítěmi VPN a další infrastrukturou, díky čemuž škodlivé relace působí pro stávající bezpečnostní prvky na okraji sítě legitimně. Společnost Spur podle zprávy vysvětluje, jak může obohacení dat o relacích pomoci organizacím identifikovat rizikový provoz a posílit bezpečnostní rozhodování.

US

tg: návod tg: propagace

· BleepingComputer · Why Even the Best Edge Security Still Misses High-Risk Sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Nástroje RMM pro MSP: funkce, rizika a jak zůstat v bezpečí

Podle bezpečnostních výzkumníků nedávný incident ukazuje, že útočníci i čtyři roky po útoku na dodavatelský řetězec Kaseya stále úspěšně cílí na zákazníky poskytovatelů spravovaných služeb prostřednictvím softwaru RMM. Text se věnuje rizikům spojeným s těmito nástroji a možnostem zabezpečení.

Kaseya US

tg: rozbor tg: návod tp: dodavatelský řetězec

· Huntress · RMM Tools for MSPs: Features, Risks & How to Stay Secure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

McKesson potvrdil kybernetický incident po tvrzení skupiny ShinyHunters

Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.

McKesson zdravotnictví US

tg: incident tg: návod tp: phishing tp: únik dat tp: identita

· Malwarebytes Labs · McKesson confirms cyber incident after ShinyHunters claims patient-data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Jak bezpečně spravovat souborové servery

Společnost tenfold Software představila pět doporučených postupů pro zjednodušení správy souborových serverů a udržování přístupu s nejnižšími nutnými oprávněními. Podle zdroje zůstávají souborové servery klíčovou součástí IT prostředí, ale jejich zabezpečení komplikuje hromadění přístupových práv.

US

tg: návod tg: propagace tp: identita

· BleepingComputer · File servers are here to stay. Here’s how to manage them securely

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – pazi na svoj digitalni trag

Shrnutí generováno strojově za 0,0032 USD

7

Zabezpečení Docker obrazů

Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.

BE

tg: návod

· Aikido Security · Securing Docker images

Shrnutí generováno strojově za 0,0011 USD

Kryptografický inventář klíčem k obraně proti kvantovým počítačům

Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.

veřejná správa US

tg: rozbor tg: návod tp: soukromí

· Tenable Research · Why a cryptographic inventory is key for addressing the quantum computing threat

Shrnutí generováno strojově za 0,0031 USD

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

· Malwarebytes Labs · Protect your WhatsApp account with new passkey and 2FA upgrades

Shrnutí generováno strojově za 0,0023 USD

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Sofistikovaný podvod věrohodně napodobuje legitimní aplikace Applu

Shrnutí generováno strojově za 0,0017 USD

3

Jak vás AI guardraily mohou stát se pomocníkem útočníka

Cisco Talos varuje, že špatně navržené ochranné mechanismy AI modelů mohou oslabovat obranu. Článek vysvětluje, že tzv. 'safety penalty' zpomaluje incident response, a doporučuje, aby si organizace upravily guardraily podle vlastního hrozebního modelu a testovaly vybrané LLM modely na reálných scénářích.

Cisco US

tg: rozbor tg: návod tg: názor tp: AI

· Cisco Talos · “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend

Shrnutí generováno strojově za 0,0030 USD

Podvodné inzeráty na důvěryhodných platformách

Malwarebytes Labs upozorňuje na falešné inzeráty na velkých platformách, které se vydávají za podporu známých bezpečnostních značek a vyzývají lidi k zavolání na telefonní číslo vedoucí do technické podpory. Podle zdroje scammers zneužívají kredibility platforem a známých značek, aby přesvědčili oběti k udělení vzdáleného přístupu nebo odhalení údajů. Vydavatel doporučuje ověřovat čísla přes oficiální kanály a nepovolit neznámým osobám vzdálený přístup.

US

tg: varování tg: návod tp: phishing tp: podvod

· Malwarebytes Labs · Fake listings can turn trusted platforms into scam springboards

Shrnutí generováno strojově za 0,0029 USD

Kybernetická bezpečnost v maloobchodě ANZ: pět rozhodnutí

Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.

obchod US

tg: návod tp: ransomware tp: identita

· Huntress · Retail Cybersecurity in ANZ: Five Decisions That Keep Trading

Shrnutí generováno strojově za 0,0013 USD

1

Výběr LLM pro SOC: Vyvažování účinnosti, nákladů a rychlosti

Cisco Talos otestoval 66 kombinací modelů a úrovní uvažování od společností Anthropic a OpenAI na úlohách analýzy logů pro SOC a DFIR. Výzkumníci zjistili, že vyšší úsilí při uvažování nemusí automaticky znamenat lepší výsledky a často vede k vyšším nákladům a delší době odezvy. Organizacím proto doporučují hodnotit modely pomocí vícerozměrné analýzy a Paretovy hranice, která zohledňuje přesnost, konzistenci výstupů, čas i finanční náklady.

OpenAI Anthropic US

tg: rozbor tg: návod tp: AI

· Cisco Talos · Choose your fighter: Balancing competing requirements to select models for your AI SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

1

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Jak lépe využít vestavěný firewall v systému Mac

Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.

Apple US

tg: novinka v produktu tg: návod tg: propagace

· Malwarebytes Labs · Your Mac already has a built-in firewall. Here’s how to get more from it 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

2

SPOJENO PŘES CVE Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

KEV ✓ EPSS 0.06 CVSS 7.0 CVE-2026-68820 Microsoft US FR

tg: zneužíváno tg: regulace tg: návod tg: propagace

· Qualys · CVE-2026-68820 is in KEV. Here Is What CISA BOD 26-04 Actually Requires Now · CERT-FR – avis · Multiples vulnérabilités dans Microsoft Windows (12 août 2026) · Tenable Research · Microsoft's August 2026 Patch Tuesday addresses 398 CVEs (CVE-2026-68820) · Microsoft Security · CVE-2026-68820 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (CVE-2026-68820)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Využití multiagentního AI systému při bezpečnostní analýze zdrojového kódu

Společnost Mandiant představila architekturu svého interního nástroje Agentic Vulnerability Discovery Harness (AVDH), který kombinuje specializované AI agenty s lidskou expertízou pro rychlou analýzu zranitelností ve zdrojovém kódu. Podle zprávy tento systém vedl k odhalení desítek chyb včetně CVE-2026-13242 a CVE-2026-55803 a výrazně zrychlil vyšetřování incidentů s odcizenými repozitáři.

EPSS 0.00 CVE-2026-13242 CVE-2026-55803 US

tg: rozbor tg: návod tp: AI

· Mandiant / Google TI · Staying Ahead of Adversarial AI Through Agentic Source Code Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

SPOJENO PŘES CVE Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.97 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress CZ US AT FR

tg: zneužíváno tg: rozbor tg: návod tg: přehled tp: malware tp: ransomware

· NÚKIB · Upozorňujeme na řetězec kritických zranitelností „wp2shell“ ve WordPress · Cisco Talos · Don’t swing at everything · Elastic Security · wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution · CERT.at · Kritische Sicherheitslücken in WordPress - Updates verfügbar · CERT-FR – alerty · Multiples vulnérabilités dans WordPress (20 juillet 2026)

Shrnutí generováno strojově za 0,0022 USD

1

Proč je zjišťování API klíčové pro moderní bezpečnost aplikací

Zdroj uvádí, že neznámá a stínová rozhraní API představují významné bezpečnostní riziko, protože je útočníci sami aktivně vyhledávají a organizace je netestují. Společnost v článku propaguje své řešení Qualys TotalAppSec, které umožňuje přejít od manuálních seznamů k automatizovanému a nepřetržitému mapování, přiřazování vlastníků a testování zjištěných rozhraní API.

Qualys US

tg: návod tg: propagace

· Qualys · Why API Discovery Is Critical for Modern AppSec Programs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

2

Auditování akcí AI programovacích agentů pomocí Elastic Agent

Elastic popsal způsob auditování aktivit AI asistenta Cursor na koncových zařízeních pomocí životních cyklů 'hooks' a Elastic Agent. Bash skript zaznamenává veškerá volání nástrojů, přístupy k souborům a spouštěné příkazy do JSONL souborů, odkud data putují do Elasticsearch. Řešení umožňuje bezpečnostním týmům rozlišit aktivitu vývojáře od kroků generovaných modelem.

Cursor Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · 13 million tool calls: auditing every AI coding agent action with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Auditování akcí AI kódovacích agentů pomocí Elastic Agentu

Elastic popsal řešení pro auditování akcí AI asistentů, jako je Cursor, na koncových stanicích vývojářů. Pomocí skriptu napojeného na hooky v Cursoru a agenta Elastic Agent zaznamenal přes 13 milionů volání nástrojů do Elasticsearch, což umožňuje dohledat například spouštěné příkazy nebo čtení citlivých souborů.

Elastic Cursor US

tg: návod tg: propagace tp: AI

· Elastic Security · 13 million tool calls: auditing every AI coding agent action with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Sledování odstranění cooldownu v npm pomocí Elastic Agent

Společnost Elastic popsala postup sledování direktivy min-release-age v konfiguračních souborech .npmrc na pracovních stanicích vývojářů za pomoci integrace CEL v nástroji Elastic Agent. Tento přístup řeší limity běžného sledování protokolů a umožňuje spolehlivě odhalit smazání bezpečnostní prodlevy před instalací nových balíčků.

npm Elastic US

tg: návod tg: propagace tp: dodavatelský řetězec

· Elastic Security · The security signal log tailing can't see: tracking npm cooldown removals with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Sledování odstranění ochranné lhůty npm pomocí Elastic Agentu

Společnost Elastic popsala způsob monitorování konfigurace min-release-age v souborech .npmrc na pracovních stanicích vývojářů. Toto nastavení chrání před útoky na dodavatelský řetězec ignorováním čerstvě vydaných verzí balíčků. Místo běžného sledování protokolů autor použil integraci Common Expression Language v nástroji Elastic Agent, která pravidelně kontroluje obsah konfiguračních souborů a upozorní na případné smazání ochranné lhůty.

Elastic npm US

tg: rozbor tg: návod tg: propagace tp: dodavatelský řetězec

· Elastic Security · The security signal log tailing can't see: tracking npm cooldown removals with Elastic Agent

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

1

Microsoft představil nástroje a doporučení Zero Trust pro AI agenty a DevSecOps

Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.

Microsoft US

tg: novinka v produktu tg: návod tg: propagace tp: AI

· Microsoft Security Blog · Advance Zero Trust for AI: New tools and guidance to secure AI agents and DevSecOps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Kanadský zákon Bill C-8 zavádí 72hodinovou lhůtu pro hlášení incidentů

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) ukládá provozovatelům kritické infrastruktury povinnost nahlásit kybernetický incident do 72 hodin od jeho vzniku. Společnost Tenable uvádí, že splnění těchto požadavků vyžaduje sjednocení viditelnosti v IT i OT prostředích, a prezentuje svá řešení pro správu zranitelností a inventarizaci aktiv.

Tenable telekomunikace energetika doprava finance US

tg: regulace tg: návod tg: propagace tp: průmyslové systémy

· Tenable Research · Canada’s Bill C-8 is here: Why the 72-hour reporting rule will redefine critical infrastructure security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Plány reakce na incidenty: co mají obsahovat a proč jsou důležité

Společnost Huntress nabízí průvodce tvorbou plánu reakce na bezpečnostní incidenty jako klíčového nástroje pro zvládnutí kybernetického útoku. Článek popisuje nezbytné součásti takového plánu a představuje možnosti, jak Huntress pomáhá organizacím udržovat připravenost.

US

tg: návod tg: propagace

· Huntress · Incident Response Plans: What to Include & Why They Matter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Jak v Elastic snížili volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Jak v Elastic snížili počet volání LLM u AI agentů o 60 %

Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: How we cut AI agent LLM calls by 60%

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Elastic radí, jak zlevnit provoz AI agentů v SOC až pětinásobně

Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Agentický SOC v Elasticu: Jak ušetřit až 5× na nákladech na AI agenty

Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · Inside Elastic InfoSec's agentic SOC: When to inline your agent's skills for a 5× cost reduction

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Využití ES|QL COMPLETION v Elasticsearch k filtrování falešných poplachů curl a wget

Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.

Elastic US

tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Jak funkce ES|QL COMPLETION v Elasticsearch filtruje falešné poplachy

Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.

Elastic US

tg: rozbor tg: návod tg: propagace tp: AI

· Elastic Security · How Elasticsearch ES|QL COMPLETION turns noisy curl and wget rules into high-fidelity cloud security alerts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Návod na bezpečné zapojení AI do správy zranitelností

Mandiant Consulting představil doporučení pro bezpečné začlenění LLM agentů do správy zranitelností a CI/CD procesů. Zdůrazňuje nutnost provozních mantinelů, jako je izolace úloh v kontejnerech, ochrana před injektáží promptů, princip nejnižších oprávnění a zapojení lidského faktoru při modelování hrozeb.

US

tg: návod tp: AI

· Mandiant / Google TI · Demystifying AI Exploits: A Blueprint for AI-Assisted Vulnerability Management

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Rizika veřejně přístupných cloudových funkcí a jejich zabezpečení

Bezpečnostní prověrky Mandiantu často odhalují veřejně dostupné serverless aplikace bez autentizace, které mohou čelit útokům jako LFI či vkládání příkazů. Útočníci mohou po kompromitaci kontejneru získat přístup k citlivým souborům nebo servisním tokenům z metadatového serveru, což může vést až k ovládnutí celého cloudového prostředí. Zdroj na příkladech služby Google Cloud Run přibližuje typické scénáře průniku a poskytuje návod na posílení bezpečnosti.

Google US

tg: rozbor tg: návod tp: identita

· Mandiant / Google TI · The Risk of Exposed Cloud Functions and How to Harden

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1