• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Sophos Advisory Services: Red Team funguje nezávisle

Pavel Houser
5. 11. 2025
| Články

Zajímá firmu, zda by se dal kompromitovat notebook jejího CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Jakou roli dnes hraje v zabezpečení IT penetrační testování nebo poradenské služby, když vedle nich existují samostatné bezpečnostní nástroje, služby cloudové nebo řízené? Odpovídá Stefan Fritz, Director Channel Sales EMEA Central ve společnosti Sophos.

Jak fungují služby Sophos Advisory Services? Jedná se nepřetržitý monitoring, pravidelné testování nebo i jednorázové kroky…?

Naše poradenské služby jsou flexibilní a plně je přizpůsobujeme individuálním potřebám jednotlivých zákazníků. Pro ilustraci, každý rok pro naše zákazníky provedeme více než 1 000 projektů aktivního testování bezpečnosti. Mnoho z těchto zákazníků se rozhodne pro jednorázovou transakci, např. pro penetrační test jednou ročně, zatímco jiní s námi spolupracují průběžně a pravidelně testují svou bezpečnostní pozici proti sofistikovaným útokům, aby byli o krok napřed, než se skutečný útočník zaměří na ně.

Co všechno tyto služby zahrnují?

Sophos Advisory Services kombinují expertízu a kapacity několika týmů, konkrétně z oblastí reakce na bezpečnostní incidenty (Incident Response), připravenosti na bezpečnostní incidenty (Incident Readiness), Red Teamu a simulace útočníka a řízení rizik a dodržování předpisů (Governance, Risk & Compliance, GRC).

Služby Red Teamu pokrývají široké spektrum ofenzivních bezpečnostních aktivit. Mezi hlavní poskytované služby patří hodnocení zranitelností, penetrační testy sítí – a to externí, interní, bezdrátové i cloudové, testování bezpečnosti aplikací včetně webových a mobilních aplikací, API, thick client aplikací nebo kontrol zdrojového kódu. Dále se provádějí tzv. Red a Purple Team cvičení, hodnocení fyzické bezpečnosti, penetrační testy zařízení a řada dalších specializovaných služeb, například testy odolnosti vůči sociálnímu inženýrství, prolomení hesel či bezpečnost IoT a OT zařízení.

Hodnotíte v rámci poradenských služeb konkrétně využití cloudových technologií, suverenitu dat, používání umělé inteligence nebo jiné interní procesy, které by mohly vést k úniku dat?

To záleží na rozsahu spolupráce a typu poskytované služby. Naše bezpečnostní týmy nabízejí široké spektrum ofenzivních bezpečnostních služeb orientovaných na konkrétní cíle, přičemž před každým projektem se setkáváme s klientem, abychom porozuměli jeho cílům a očekáváním. Například: chce klient otestovat, zda by mohlo dojít k úniku dat? Chce zjistit, zda by útočník mohl kompromitovat jeho doménu? Zajímá ho, zda by se dal kompromitovat notebook CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Nebo zda by organizace mohla podlehnout útoku založenému na deep fake a metodách sociálního inženýrství? Seznam cílů a očekávání, včetně těch uvedených v této otázce, se vždy projednává před začátkem spolupráce.

Pokud jde o testování, zahrnují tyto služby samy o sobě nějaké bezpečnostní komponenty, nebo jsou oddělené od nabídky Security-as-a-Service?

Tyto služby nejsou řízené služby – jedná se o poradenské služby poskytované vysoce kvalifikovanými a zkušenými odborníky na bezpečnost.

Stefan Fritz, Director Channel Sales EMEA Central

Jak se tyto služby účtují?

Všechny služby společnosti Sophos lze objednat buď formou předplaceného balíčku služeb, nebo samostatně jako jednotlivé služby účtované podle potřeby. Cena vždy závisí na velikosti, složitosti a rozsahu konkrétního projektu. Služby jsou navíc nabízeny v různých variantách, například pro malé, střední nebo velké organizace.

Získávají zákazníci v rámci těchto služeb nějaký formální dokument nebo certifikát, který lze předložit regulačním orgánům, pojišťovnám nebo použít jako doklad o souladu s předpisy?

Výstupem každého projektu je závěrečná zpráva, která je určena různým zainteresovaným stranám v rámci organizace zákazníka a může být využita i při komunikaci s externími subjekty, jako jsou regulační orgány nebo pojišťovny. Pro zákazníky, kteří splňují příslušné podmínky, navíc Sophos poskytuje i „Prohlášení o ověření“ (Letter of Attestation), které formálně potvrzuje provedené hodnocení.

Jsou nějak propojeny poradenské a řízené bezpečnostní služby společnosti Sophos? Používají je stejní zákazníci dohromady nebo paralelně?

Poradenské služby Sophos úzce souvisejí s řízenými bezpečnostními službami Sophos, s výjimkou kapacit útvaru Sophos Red Team, který funguje jako nezávislý bezpečnostní auditor. Například tým reakce na incidenty pravidelně spolupracuje s naším týmem řízených bezpečnostních služeb při řešení incidentů. Tým řízených služeb zapojuje tým reakce na incidenty i do řady operací, které spadají mimo rámec řízených služeb. Útvar Red Team však funguje nezávisle a bez vlivu ostatních týmů.

Uvedu konkrétní příklad – když s námi zákazník realizuje penetrační test, nejsou o tom informovány týmy řízených bezpečnostních služeb Sophosu. Výstrahy pocházející z testu jsou tříděny stejně, jako by byly tříděny při realizaci testu třetí stranou nebo by se jednalo o skutečného útočníka. Je velmi důležité zachovat tuto úroveň nezávislosti, aby bylo zajištěno, že zákazníci dostávají služby v nejvyšší možné kvalitě.

A ano, je běžné, že zákazníci využívají všechny tyto služby v kombinaci.

Rubriky: Security

Související příspěvky

Zprávičky

Vojenské zpravodajství se zapojilo do akce proti ruským hackerům, ovládli routery

8. 4. 2026
Články

Nástroje útočníků: infrastruktura průmyslového rozsahu, automatizace, AI

8. 4. 2026
Cisco Secure Access pro bezpečnost v multicloudovém prostředí
Články

HPE vylepšuje bezpečnost při zavádění AI

3. 4. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

K zabezpečení svých sítí by se měla města spojovat, míní starosta Náměště n. O.

3. 4. 2026

Zprávičky

Výrobce čipů TSMC má do března díky zájmu o umělou inteligenci rekordní tržby

ČTK
10. 4. 2026

Tchajwanská společnost Taiwan Semiconductor Manufacturing (TSMC), která je největším smluvním výrobcem počítačových čipů na

Ministerstvo se chystá regulovat výdejní boxy, firmy se obávají o dostupnost

ČTK
10. 4. 2026

Ministerstvo pro místní rozvoj (MMR) chce v novele stavebního zákona nově zařadit dosud neregulované

Finanční správa vytvořila pomůcku pro podávání daňového přiznání pomocí AI

ČTK
10. 4. 2026

Finanční správa představila beta verzi pomůcky pro vyplňování daňového přiznání pomocí umělé inteligence (AI).

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Meta investuje do infrastruktury pro AI od CoreWeave dalších 21 miliard dolarů

ČTK
10. 4. 2026

Americká technologická společnost Meta Platforms uzavřela dohodu s poskytovatelem cloudové infrastruktury pro umělou inteligenci

Trh online reklamy rostl loni o 10,6 % na 70,7 miliard Kč

itbiz
9. 4. 2026

Online reklama v roce 2025 dosáhla téměř 71 miliard Kč, což představuje meziroční nárůst

Globální tržby z prodeje čipů se letos kvůli AI zvýší o dvě třetiny

ČTK
9. 4. 2026

Celosvětové tržby z prodeje čipů se v letošním roce zvýší o 64 procent a

Radiokomunikace získaly Kavalírka pro koordinaci projektu AI Gigafactory

ČTK
9. 4. 2026

Koordinátorem projektu české AI Gigafactory, který připravují České Radiokomunikace (CRA), bude bývalý náměstek ministerstva

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Výrobce polovodičů onsemi koupí část brněnské čipové firmy Codasip

ČTK
9. 4. 2026

Americký výrobce polovodičů onsemi koupí část brněnské firmy Codasip zabývající se návrhy čipů. Uvedl

Tiskové zprávy

NÚKIB: Routery TP-Link kompromitovány ruským státním aktérem APT28

SPIR: Aktualizace standardu pro online vydavatele proti vytěžování jejich obsahu umělou inteligencí

Epson uvádí na trh řadu špičkových šestiosých robotů CX-A

HP Imagine: Platformu WXP obohacují nové AI funkce a rozšířené analytické přehledy

Železniční dopravci upravili přes 380 vozů pro zlepšení dostupnosti mobilního signálu

HP Imagine 2026: HP představuje nové tiskárny LaserJet

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

DMT

IT Asset Management

Backupovat

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.