• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Sophos Advisory Services: Red Team funguje nezávisle

Pavel Houser
5. 11. 2025
| Články

Zajímá firmu, zda by se dal kompromitovat notebook jejího CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Jakou roli dnes hraje v zabezpečení IT penetrační testování nebo poradenské služby, když vedle nich existují samostatné bezpečnostní nástroje, služby cloudové nebo řízené? Odpovídá Stefan Fritz, Director Channel Sales EMEA Central ve společnosti Sophos.

Jak fungují služby Sophos Advisory Services? Jedná se nepřetržitý monitoring, pravidelné testování nebo i jednorázové kroky…?

Naše poradenské služby jsou flexibilní a plně je přizpůsobujeme individuálním potřebám jednotlivých zákazníků. Pro ilustraci, každý rok pro naše zákazníky provedeme více než 1 000 projektů aktivního testování bezpečnosti. Mnoho z těchto zákazníků se rozhodne pro jednorázovou transakci, např. pro penetrační test jednou ročně, zatímco jiní s námi spolupracují průběžně a pravidelně testují svou bezpečnostní pozici proti sofistikovaným útokům, aby byli o krok napřed, než se skutečný útočník zaměří na ně.

Co všechno tyto služby zahrnují?

Sophos Advisory Services kombinují expertízu a kapacity několika týmů, konkrétně z oblastí reakce na bezpečnostní incidenty (Incident Response), připravenosti na bezpečnostní incidenty (Incident Readiness), Red Teamu a simulace útočníka a řízení rizik a dodržování předpisů (Governance, Risk & Compliance, GRC).

Služby Red Teamu pokrývají široké spektrum ofenzivních bezpečnostních aktivit. Mezi hlavní poskytované služby patří hodnocení zranitelností, penetrační testy sítí – a to externí, interní, bezdrátové i cloudové, testování bezpečnosti aplikací včetně webových a mobilních aplikací, API, thick client aplikací nebo kontrol zdrojového kódu. Dále se provádějí tzv. Red a Purple Team cvičení, hodnocení fyzické bezpečnosti, penetrační testy zařízení a řada dalších specializovaných služeb, například testy odolnosti vůči sociálnímu inženýrství, prolomení hesel či bezpečnost IoT a OT zařízení.

Hodnotíte v rámci poradenských služeb konkrétně využití cloudových technologií, suverenitu dat, používání umělé inteligence nebo jiné interní procesy, které by mohly vést k úniku dat?

To záleží na rozsahu spolupráce a typu poskytované služby. Naše bezpečnostní týmy nabízejí široké spektrum ofenzivních bezpečnostních služeb orientovaných na konkrétní cíle, přičemž před každým projektem se setkáváme s klientem, abychom porozuměli jeho cílům a očekáváním. Například: chce klient otestovat, zda by mohlo dojít k úniku dat? Chce zjistit, zda by útočník mohl kompromitovat jeho doménu? Zajímá ho, zda by se dal kompromitovat notebook CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Nebo zda by organizace mohla podlehnout útoku založenému na deep fake a metodách sociálního inženýrství? Seznam cílů a očekávání, včetně těch uvedených v této otázce, se vždy projednává před začátkem spolupráce.

Pokud jde o testování, zahrnují tyto služby samy o sobě nějaké bezpečnostní komponenty, nebo jsou oddělené od nabídky Security-as-a-Service?

Tyto služby nejsou řízené služby – jedná se o poradenské služby poskytované vysoce kvalifikovanými a zkušenými odborníky na bezpečnost.

Stefan Fritz, Director Channel Sales EMEA Central

Jak se tyto služby účtují?

Všechny služby společnosti Sophos lze objednat buď formou předplaceného balíčku služeb, nebo samostatně jako jednotlivé služby účtované podle potřeby. Cena vždy závisí na velikosti, složitosti a rozsahu konkrétního projektu. Služby jsou navíc nabízeny v různých variantách, například pro malé, střední nebo velké organizace.

Získávají zákazníci v rámci těchto služeb nějaký formální dokument nebo certifikát, který lze předložit regulačním orgánům, pojišťovnám nebo použít jako doklad o souladu s předpisy?

Výstupem každého projektu je závěrečná zpráva, která je určena různým zainteresovaným stranám v rámci organizace zákazníka a může být využita i při komunikaci s externími subjekty, jako jsou regulační orgány nebo pojišťovny. Pro zákazníky, kteří splňují příslušné podmínky, navíc Sophos poskytuje i „Prohlášení o ověření“ (Letter of Attestation), které formálně potvrzuje provedené hodnocení.

Jsou nějak propojeny poradenské a řízené bezpečnostní služby společnosti Sophos? Používají je stejní zákazníci dohromady nebo paralelně?

Poradenské služby Sophos úzce souvisejí s řízenými bezpečnostními službami Sophos, s výjimkou kapacit útvaru Sophos Red Team, který funguje jako nezávislý bezpečnostní auditor. Například tým reakce na incidenty pravidelně spolupracuje s naším týmem řízených bezpečnostních služeb při řešení incidentů. Tým řízených služeb zapojuje tým reakce na incidenty i do řady operací, které spadají mimo rámec řízených služeb. Útvar Red Team však funguje nezávisle a bez vlivu ostatních týmů.

Uvedu konkrétní příklad – když s námi zákazník realizuje penetrační test, nejsou o tom informovány týmy řízených bezpečnostních služeb Sophosu. Výstrahy pocházející z testu jsou tříděny stejně, jako by byly tříděny při realizaci testu třetí stranou nebo by se jednalo o skutečného útočníka. Je velmi důležité zachovat tuto úroveň nezávislosti, aby bylo zajištěno, že zákazníci dostávají služby v nejvyšší možné kvalitě.

A ano, je běžné, že zákazníci využívají všechny tyto služby v kombinaci.

Rubriky: Security

Související příspěvky

Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Fortinet rozšiřuje řešení FortiCNAPP, pomáhá řešit rizika cloudu

23. 2. 2026
Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem
Články

Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem

20. 2. 2026
DevOps lze realizovat i v režimu on-premise
Zprávičky

Gen vydává zdarma nástroj na ověření instrukcí v dovednostech OpenClaw

19. 2. 2026

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Tapetování první strany vyhledávání

Wear out efekt

On-trade

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.