01
Termín
Čtvrtek 4. 6. 2026
10:00 - 11:00
Přejít na obsah|Přejít k hlavnímu menu|Přejít k vyhledávání
Zjistěte, jak integrovat bezpečnost do každé fáze vývoje embedded a IoT zařízení, aniž byste ohrozili termíny releasů. Naučte se pomocí Secure SDLC včas diagnostikovat rizika dříve, než se stanou drahým incidentem.
01
Čtvrtek 4. 6. 2026
10:00 - 11:00
02
Webinář již proběhl, registrace je uzavřena.
03
MS Teams
Útoky na embedded a IoT zařízení jsou dnes sofistikovanější než kdy dřív. Pokud ve vašem workflow chybí systematický threat modeling a secure coding, stavíte na křehkých základech. Naučíme vás, jak vybudovat odolný engineering tým, který zvládne doručit bezpečný produkt včas.
Uvidíte analýzu útoků na embedded a medical zařízení z posledních let. Zjistíte, proč jsou vaše produkty atraktivním cílem a jaký dopad na vás budou mít nové regulace jako CRA, NIS2 nebo FDA.
Projdeme kritické chyby, které pravidelně nacházíme při security assessmentech – od hardcoded credentials přes nezabezpečené updaty až po chybějící přehled o knihovnách (SBOM).
Osvojíte si prověřený postup, jak integrovat bezpečnost (Threat Modeling, Secure Coding) i do malých a středních týmů tak, aby proces zůstal agilní a release cykly plynulé.
Získáte jasný rozhodovací rámec, které kompetence budovat uvnitř firmy a kde se vyplatí zapojit externího partnera, abyste neinvestovali tam, kde to nedává smysl.
Podíváme se na reálné incidenty a trendy v útocích na IoT, embedded a medical devices.
Ukážeme si, proč jsou tyto systémy pro útočníky tak atraktivním cílem a jaký regulatorní tlak přichází s normami jako CRA, NIS2 nebo FDA.
Rozebereme kritické chyby, které pravidelně nacházíme při auditech – od „hardcoded“ přihlašovacích údajů až po nezabezpečené aktualizace firmwaru.
Na konkrétních příkladech v kódu si ukážeme, jak tyto zranitelnosti efektivně opravit.
Představíme si, jak zapojit bezpečnost do každé fáze vývoje pomocí metodiky STRIDE a principů secure codingu.
Dozvíte se, jaké místo mají v CI/CD procesech nástroje jako SAST, DAST či fuzzing a kdy je nezbytné povolat nezávislé penetrační testery.
Získáte praktický rozhodovací rámec, který vám pomůže určit, které kompetence budovat uvnitř týmu a kde se vyplatí zapojit externího partnera.
Ukážeme si cestu, jak postupně a udržitelně zvyšovat celkovou bezpečnostní zralost vašeho engineeringu.
Představíme vám sadu klíčových otázek pro sebehodnocení, které vám pomohou objektivně zmapovat váš aktuální stav.
Tento assessment vám poslouží jako základ pro naplánování konkrétních kroků k dosažení bezpečnějšího a stabilnějšího produktu.
SPÍKR _
Víťa je zkušený vývojář, který se dlouhodobě pohybuje ve světě .NET aplikací. Své nadšení pro technologie a sdílení know-how potvrzuje i mimo Edhouse, kde ve Zlíně aktivně organizuje odborné přednášky v rámci komunity Windows User Group (WUG).
V poslední době se jeho profesní focus intenzivně přesunul ke kyberbezpečnosti. Jako Team Leader zastává v Edhouse přístup, že v oblasti security je nutné být vždy o pověstný krok napřed před útočníky. Ve své praxi kombinuje mnoholeté znalosti softwarového inženýrství s moderními principy zabezpečení, což mu umožňuje předávat zkušenosti, které jsou aplikovatelné v reálném vývoji, nikoliv jen v teorii.


V září tohoto roku vstoupí v platnost první závazná část nového evropského nařízení Cyber Resilience Act, které mění pravidla pro vývoj a prodej softwarových produktů na trhu EU a pro softwarové firmy přináší nové povinnosti. CRA ale není jen další regulatorní zátěž - vývojáři díky tomu získají lepší přehled o bezpečnosti svých produktů.

Jedna zranitelná knihovna dokázala na týdny ochromit celý IT svět. Případ Log4Shell ukázal, jak málo firmy často vědí o tom, z čeho je jejich software skutečně postaven. Článek vysvětluje, co je SBOM (Software Bill of Materials), proč je klíčový pro bezpečnost, řízení licencí i splnění nových regulací a proč se z něj rychle stává nutná výbava moderního vývoje softwaru.
Děkujeme za váš zájem o odběr našeho newsletteru! Pro dokončení registrace je potřeba potvrdit vaše přihlášení. Na zadaný e-mail jsme vám právě zaslali potvrzovací odkaz. Klikněte prosím na tento odkaz, aby bylo vaše přihlášení dokončeno. Pokud e-mail nenajdete, zkontrolujte prosím složku nevyžádané pošty (spam) nebo složku hromadné pošty.