• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Sophos Advisory Services: Red Team funguje nezávisle

Pavel Houser
5. 11. 2025
| Články

Zajímá firmu, zda by se dal kompromitovat notebook jejího CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Jakou roli dnes hraje v zabezpečení IT penetrační testování nebo poradenské služby, když vedle nich existují samostatné bezpečnostní nástroje, služby cloudové nebo řízené? Odpovídá Stefan Fritz, Director Channel Sales EMEA Central ve společnosti Sophos.

Jak fungují služby Sophos Advisory Services? Jedná se nepřetržitý monitoring, pravidelné testování nebo i jednorázové kroky…?

Naše poradenské služby jsou flexibilní a plně je přizpůsobujeme individuálním potřebám jednotlivých zákazníků. Pro ilustraci, každý rok pro naše zákazníky provedeme více než 1 000 projektů aktivního testování bezpečnosti. Mnoho z těchto zákazníků se rozhodne pro jednorázovou transakci, např. pro penetrační test jednou ročně, zatímco jiní s námi spolupracují průběžně a pravidelně testují svou bezpečnostní pozici proti sofistikovaným útokům, aby byli o krok napřed, než se skutečný útočník zaměří na ně.

Co všechno tyto služby zahrnují?

Sophos Advisory Services kombinují expertízu a kapacity několika týmů, konkrétně z oblastí reakce na bezpečnostní incidenty (Incident Response), připravenosti na bezpečnostní incidenty (Incident Readiness), Red Teamu a simulace útočníka a řízení rizik a dodržování předpisů (Governance, Risk & Compliance, GRC).

Služby Red Teamu pokrývají široké spektrum ofenzivních bezpečnostních aktivit. Mezi hlavní poskytované služby patří hodnocení zranitelností, penetrační testy sítí – a to externí, interní, bezdrátové i cloudové, testování bezpečnosti aplikací včetně webových a mobilních aplikací, API, thick client aplikací nebo kontrol zdrojového kódu. Dále se provádějí tzv. Red a Purple Team cvičení, hodnocení fyzické bezpečnosti, penetrační testy zařízení a řada dalších specializovaných služeb, například testy odolnosti vůči sociálnímu inženýrství, prolomení hesel či bezpečnost IoT a OT zařízení.

Hodnotíte v rámci poradenských služeb konkrétně využití cloudových technologií, suverenitu dat, používání umělé inteligence nebo jiné interní procesy, které by mohly vést k úniku dat?

To záleží na rozsahu spolupráce a typu poskytované služby. Naše bezpečnostní týmy nabízejí široké spektrum ofenzivních bezpečnostních služeb orientovaných na konkrétní cíle, přičemž před každým projektem se setkáváme s klientem, abychom porozuměli jeho cílům a očekáváním. Například: chce klient otestovat, zda by mohlo dojít k úniku dat? Chce zjistit, zda by útočník mohl kompromitovat jeho doménu? Zajímá ho, zda by se dal kompromitovat notebook CEO nebo CFO, pokud by byl odcizen z jejich vozidla? Nebo zda by organizace mohla podlehnout útoku založenému na deep fake a metodách sociálního inženýrství? Seznam cílů a očekávání, včetně těch uvedených v této otázce, se vždy projednává před začátkem spolupráce.

Pokud jde o testování, zahrnují tyto služby samy o sobě nějaké bezpečnostní komponenty, nebo jsou oddělené od nabídky Security-as-a-Service?

Tyto služby nejsou řízené služby – jedná se o poradenské služby poskytované vysoce kvalifikovanými a zkušenými odborníky na bezpečnost.

Stefan Fritz, Director Channel Sales EMEA Central

Jak se tyto služby účtují?

Všechny služby společnosti Sophos lze objednat buď formou předplaceného balíčku služeb, nebo samostatně jako jednotlivé služby účtované podle potřeby. Cena vždy závisí na velikosti, složitosti a rozsahu konkrétního projektu. Služby jsou navíc nabízeny v různých variantách, například pro malé, střední nebo velké organizace.

Získávají zákazníci v rámci těchto služeb nějaký formální dokument nebo certifikát, který lze předložit regulačním orgánům, pojišťovnám nebo použít jako doklad o souladu s předpisy?

Výstupem každého projektu je závěrečná zpráva, která je určena různým zainteresovaným stranám v rámci organizace zákazníka a může být využita i při komunikaci s externími subjekty, jako jsou regulační orgány nebo pojišťovny. Pro zákazníky, kteří splňují příslušné podmínky, navíc Sophos poskytuje i „Prohlášení o ověření“ (Letter of Attestation), které formálně potvrzuje provedené hodnocení.

Jsou nějak propojeny poradenské a řízené bezpečnostní služby společnosti Sophos? Používají je stejní zákazníci dohromady nebo paralelně?

Poradenské služby Sophos úzce souvisejí s řízenými bezpečnostními službami Sophos, s výjimkou kapacit útvaru Sophos Red Team, který funguje jako nezávislý bezpečnostní auditor. Například tým reakce na incidenty pravidelně spolupracuje s naším týmem řízených bezpečnostních služeb při řešení incidentů. Tým řízených služeb zapojuje tým reakce na incidenty i do řady operací, které spadají mimo rámec řízených služeb. Útvar Red Team však funguje nezávisle a bez vlivu ostatních týmů.

Uvedu konkrétní příklad – když s námi zákazník realizuje penetrační test, nejsou o tom informovány týmy řízených bezpečnostních služeb Sophosu. Výstrahy pocházející z testu jsou tříděny stejně, jako by byly tříděny při realizaci testu třetí stranou nebo by se jednalo o skutečného útočníka. Je velmi důležité zachovat tuto úroveň nezávislosti, aby bylo zajištěno, že zákazníci dostávají služby v nejvyšší možné kvalitě.

A ano, je běžné, že zákazníci využívají všechny tyto služby v kombinaci.

Rubriky: Security

Související příspěvky

NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025
Články

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

4. 11. 2025
Jak nakupovat – nebo prodávat – data
Zprávičky

Svaz průmyslu: 3D tiskárny mohou posílat data do Číny

3. 11. 2025

Zprávičky

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

AWS oznamuje Fastnet, specializovaný vysokorychlostní transatlantický kabel spojující USA a Evropu

Pavel Houser
11. 11. 2025

Amazon Web Services (AWS) oznámil výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí

Fujitsu má novou platformu pro partnerskou spolupráci

SoftBank prodala za téměř 6 miliard dolarů celý svůj podíl v Nvidii

ČTK
11. 11. 2025

Japonský technologický konglomerát SoftBank prodal za 5,83 miliardy dolarů (zhruba 122,5 miliardy Kč) celý

IDC: Globální trh s tablety ve třetím čtvrtletí klesl, jedničkou zůstal Apple

ČTK
11. 11. 2025

Celosvětový trh s počítačovými tablety po šesti čtvrtletích nepřetržitého růstu ve třetím čtvrtletí klesl.

Čína osvobodí od cla vývoz čipů Nexperia pro civilní použití

ČTK
11. 11. 2025

Čína zavedla opatření, která osvobozují od vývozních omezení čipy Nexperia určené pro civilní použití.

Meta hodlá v příštích třech letech v USA investovat 600 miliard dolarů

ČTK
10. 11. 2025

Americká internetová společnost Meta Platforms hodlá v příštích třech letech investovat 600 miliard dolarů

Bílý dům Nvidii nepovolil vývoz nejnovějších zmenšených čipů do Číny

ČTK
10. 11. 2025

Bílý dům podle informací serveru The Information rozhodl nepovolit společnosti Nvidia prodávat své nejnovější

Volkswagen oznámil, že mu výrobce čipů Nexperia obnovil dodávky

ČTK
10. 11. 2025

Společnost Volkswagen oznámila, že jí Čínou vlastněný výrobce čipů Nexperia obnovil přerušené dodávky. Podle

Tiskové zprávy

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

ABSL ocenila nejvýznamnější inovace v oboru IT a podnikových služeb roku 2025

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Spot

AmiPro

Customer care manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.