Zdroj vysvětluje fungování firewallu závislostí, který blokuje škodlivé open-source balíčky ještě před instalací. Článek zároveň představuje řešení Aikido Safe Chain pro ochranu před útoky na dodavatelský řetězec.
Zdroj upozorňuje na bezpečnostní rizika spojená s ukládáním hesel v čistém textu a popisuje reálný útok, při kterém odhalené přihlašovací údaje vedly k narušení bezpečnosti. Článek zároveň prezentuje možnosti, jak společnost Huntress pomáhá takovým incidentům předcházet.
Huntress ve svém článku vysvětluje principy laterálního pohybu útočníků v síti a popisuje běžné techniky, jako je 'pass-the-hash'. Text se dále věnuje možnostem detekce a prevence těchto útoků pomocí služby Managed EDR.
Zdroj rozebírá průměrné finanční dopady úniků dat a vliv faktorů, jako jsou lokalita nebo odvětví. Článek se dále věnuje možnostem ochrany před těmito incidenty.
Podle společnosti Group-IB je elektronický obchod v roce 2026 druhým nejčastějším terčem kybernetických útoků. Vydavatel představuje deset priorit pro bezpečnostní týmy, které vycházejí z jeho dat a hrozeb.
Podle společnosti Huntress moderní útočníci překonávají základní sběr přihlašovacích údajů a využívají techniky jako ClickFix, Browser-in-the-Browser či zneužití souhlasu v OAuth. Autor zároveň představuje školení uživatelů pomocí nástroje Huntress SAT.
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.
Autor představuje pět způsobů, jakými integrace nástroje GreyNoise do systémů SOAR pomáhá týmům SOC lépe a chytřeji rozhodovat v rámci automatizovaných postupů.
Podle společnosti Huntress dominovala na konferenci Gartner Security & Risk Management Summit 2026 témata odolnosti, správy identit a praktického využití AI. Zpráva shrnuje pět hlavních poznatků, na které by měli bezpečnostní lídři reagovat.
Materiál představuje čtyři praktické způsoby, kterými řešení GreyNoise pomáhá bezpečnostním operačním střediskům. Patří mezi ně snížení počtu výstrah, odhalování cílených hrozeb a identifikace kompromitovaných hostitelů.
Společnost Huntress nabízí přehled nejběžnějších výzev v oblasti zabezpečení cloudu, kterým čelí moderní podniky. Článek se věnuje dopadům těchto rizik na organizace i jejich zaměstnance a možnostem jejich zmírnění.
Finální pravidlo CMMC vyžaduje, aby subdodavatelé Ministerstva obrany USA (DoD) splnili úroveň Level 2 do listopadu 2026. Společnost Huntress nabízí k dosažení souladu svou službu Managed SIEM zahrnující nepřetržitý dohled a potřebnou dokumentaci.
Autor popisuje návod na propojení přístupových logů reverzního proxy Traefik s nástrojem Elastic Security a službou Cloudflare. Pomocí detekčních pravidel ES|QL identifikuje snahy o skenování webového serveru a následně automatizovaným workflow blokuje útočící IP adresy na úrovni sítě Cloudflare.
Podle společnosti Elastic se moderní forenzní analýza a reakce na incidenty (DFIR) posouvají od časově náročného snímání celých disků k živým dotazům na koncové body v reálném čase. Integrace nástroje Osquery a ochrany Elastic Defend do platformy Elastic Security umožňuje vyšetřovatelům zjišťovat příčiny útoků a reagovat na ně bez nutnosti přepínat mezi různými nástroji.
Společnost Elastic popsala, jak její bezpečnostní tým monitoruje aktivity nástrojů Claude Code a Claude Cowork pomocí standardu OpenTelemetry. Článek nabízí technický návod na konfiguraci sběru telemetrie, úpravu mapování v Elasticsearch a bezpečnostní dohled nad AI asistenty.
Zdroj přináší přehled osvědčených postupů kybernetické hygieny. Zaměřuje se mimo jiné na používání silných hesel, vícefaktorové ověřování (MFA), správu záplat a bezpečnostní školení uživatelů.
Podle společnosti Huntress stojí nesprávná konfigurace VPN za 70 % průniků do sítí. Zdroj na reálných incidentech ze svého SOC ukazuje, jak tyto zranitelné vstupní body zabezpečit.
Podle nových dat společnosti Huntress současné bezpečnostní programy selhávají v boji proti moderním hrozbám zaměřeným na identitu. Zpráva nabízí doporučení a plán na vybudování odolného bezpečnostního týmu.
Elastic Security uvádí, že statická detekce založená na signaturách je proti linuxovým rootkitům nespolehlivá, jelikož i odstranění symbolů nebo přidání nulového bajtu výrazně snižuje úspěšnost odhalení. Podle zprávy se obránci musí zaměřit na behaviorální a dynamickou analýzu, například sledování zneužití proměnné LD_PRELOAD nebo souboru /etc/ld.so.preload.
Společnost Elastic představila svůj přístup k tvorbě detekčních pravidel vyššího řádu (Higher-Order Rules), která pomáhají řešit vysoké objemy bezpečnostních výstrah. Podle společnosti tato pravidla nekontrolují jednotlivé události izolovaně, ale korelují související upozornění v čase, napříč datovými zdroji či podle entit, což zefektivňuje jejich prioritizaci.
Podle společnosti Elastic čelí analytici stále rychlejším útokům, které vyžadují korelaci telemetrie z koncových bodů s daty z cloudu, identit i sítí. Vydavatel v textu představuje možnosti své platformy Elastic Security XDR, včetně komponenty Elastic Defend, vizualizačních nástrojů pro rekonstrukci útoků a asistenta využívajícího AI k vyšetřování a třídění incidentů.
Společnost Elastic představila návod na automatizaci třídění bezpečnostních alertů pomocí funkce Elastic Workflows přímo v prostředí SIEM. Článek popisuje tvorbu playbooků v YAML pro ověřování hrozeb přes VirusTotal, dotazování v ES|QL a automatické zakládání incidentů.
Společnost Elastic představuje koncept Agentic SOC a popisuje, jak zapojení AI agentů a automatizovaných pracovních postupů zefektivňuje provoz bezpečnostních center. V textu přibližuje využití svých nástrojů Elastic Workflows a Elastic Agent Builder při třídění výstrah, vyšetřování útoků a reakci na bezpečnostní incidenty.
Elastic představil zapojení AI kódovacích agentů do práce bezpečnostních analytiků a detekčních inženýrů. Na příkladu útoku na aplikaci Notepad++ ukazuje, jak mohou asistenti automaticky generovat detekční pravidla v jazycích ES|QL a EQL, testovat je a doplňovat souhrny incidentů.
Společnost Elastic oznámila vydání integrace Defend for Containers ve verzi 9.3.0, která je určena pro zabezpečení linuxových kontejnerů za běhu. Podle vydavatele nástroj poskytuje detekční pravidla pro hrozby v prostředí Kubernetes a zachycuje události z běžících kontejnerů pro analýzu v Elasticsearch.
Materiál představuje způsoby, jak nástroje TrendAI a NVIDIA OpenShell pomáhají zabezpečit autonomní agenty umělé inteligence. Podle textu tyto technologie umožňují budovat důvěryhodné podnikové systémy AI díky lepší viditelnosti a kontrole.
Společnost Elastic oznámila nové funkce poskytovatele Elastic Stack pro Terraform od verzí V0.12.0 a V0.13.0, které umožňují definovat a nasazovat detekční pravidla i výjimky jako kód. Článek nabízí návod na správu detekcí a ukazuje zapojení nástroje Elastic AI Agent pro převod dotazů do konfigurace HCL.