Přejít na obsah|Přejít k hlavnímu menu|Přejít k vyhledávání

edhouse-CookieGdpr-Policy-s
6533043
0
/cz/gdpr/
754650B6B

Security, která nebrzdí vývoj

Co dnes musí zvládnout každý engineering tým.

Zjistěte, jak integrovat bezpečnost do každé fáze vývoje embedded a IoT zařízení, aniž byste ohrozili termíny releasů. Naučte se pomocí Secure SDLC včas diagnostikovat rizika dříve, než se stanou drahým incidentem.

01

Termín

Čtvrtek 4. 6. 2026
10:00 - 11:00

02

Registrace

Webinář již proběhl, registrace je uzavřena.

03

Platforma

MS Teams

Váš software je připojený k síti. Je na útoky skutečně připraven i váš vývojový proces?

Útoky na embedded a IoT zařízení jsou dnes sofistikovanější než kdy dřív. Pokud ve vašem workflow chybí systematický threat modeling a secure coding, stavíte na křehkých základech. Naučíme vás, jak vybudovat odolný engineering tým, který zvládne doručit bezpečný produkt včas.

Proč se na webinář připojit?

Obrana proti reálným hrozbám, ne teorii

Obrana proti reálným hrozbám, ne teorii

Uvidíte analýzu útoků na embedded a medical zařízení z posledních let. Zjistíte, proč jsou vaše produkty atraktivním cílem a jaký dopad na vás budou mít nové regulace jako CRA, NIS2 nebo FDA.

Odhalení nejčastějších slabin vývoje

Odhalení nejčastějších slabin vývoje

Projdeme kritické chyby, které pravidelně nacházíme při security assessmentech – od hardcoded credentials přes nezabezpečené updaty až po chybějící přehled o knihovnách (SBOM).

Zavedení Secure SDLC bez zpomalení

Zavedení Secure SDLC bez zpomalení

Osvojíte si prověřený postup, jak integrovat bezpečnost (Threat Modeling, Secure Coding) i do malých a středních týmů tak, aby proces zůstal agilní a release cykly plynulé.

Efektivní rozhodování: Interní tým vs. Expert

Efektivní rozhodování: Interní tým vs. Expert

Získáte jasný rozhodovací rámec, které kompetence budovat uvnitř firmy a kde se vyplatí zapojit externího partnera, abyste neinvestovali tam, kde to nedává smysl.

Program webináře

  1. Jaké jsou aktuální hrozby v embedded & medical?

    Podíváme se na reálné incidenty a trendy v útocích na IoT, embedded a medical devices.

    Ukážeme si, proč jsou tyto systémy pro útočníky tak atraktivním cílem a jaký regulatorní tlak přichází s normami jako CRA, NIS2 nebo FDA.

  2. Nejčastější bezpečnostní chyby ve vývoji

    Rozebereme kritické chyby, které pravidelně nacházíme při auditech – od „hardcoded“ přihlašovacích údajů až po nezabezpečené aktualizace firmwaru.

    Na konkrétních příkladech v kódu si ukážeme, jak tyto zranitelnosti efektivně opravit.

  3. Secure SDLC: Integrace bezpečnosti do praxe

    Představíme si, jak zapojit bezpečnost do každé fáze vývoje pomocí metodiky STRIDE a principů secure codingu.

    Dozvíte se, jaké místo mají v CI/CD procesech nástroje jako SAST, DAST či fuzzing a kdy je nezbytné povolat nezávislé penetrační testery.

  4. Strategie: Co řešit interně a kdy využít experty

    Získáte praktický rozhodovací rámec, který vám pomůže určit, které kompetence budovat uvnitř týmu a kde se vyplatí zapojit externího partnera.

    Ukážeme si cestu, jak postupně a udržitelně zvyšovat celkovou bezpečnostní zralost vašeho engineeringu.

  5. Cybersecurity Readiness Assessment

    Představíme vám sadu klíčových otázek pro sebehodnocení, které vám pomohou objektivně zmapovat váš aktuální stav.

    Tento assessment vám poslouží jako základ pro naplánování konkrétních kroků k dosažení bezpečnějšího a stabilnějšího produktu.

SPÍKR _

Vít Špalek

Víťa je zkušený vývojář, který se dlouhodobě pohybuje ve světě .NET aplikací. Své nadšení pro technologie a sdílení know-how potvrzuje i mimo Edhouse, kde ve Zlíně aktivně organizuje odborné přednášky v rámci komunity Windows User Group (WUG).

V poslední době se jeho profesní focus intenzivně přesunul ke kyberbezpečnosti. Jako Team Leader zastává v Edhouse přístup, že v oblasti security je nutné být vždy o pověstný krok napřed před útočníky. Ve své praxi kombinuje mnoholeté znalosti softwarového inženýrství s moderními principy zabezpečení, což mu umožňuje předávat zkušenosti, které jsou aplikovatelné v reálném vývoji, nikoliv jen v teorii.

Nestihli jste tento webinář - plánujeme další

Edhouse webináře

Přečtete si Tech_Blog

Více blogových příspěvků

Edhouse newsletter

Získejte aktuální info ze světa Edhouse - novinky, setkávání, aktuální trendy softwarové i hardwarové.

Registrací vyjadřujete souhlas se zpracováním osobních údajů.

Děkujeme za váš zájem o odběr našeho newsletteru! Pro dokončení registrace je potřeba potvrdit vaše přihlášení. Na zadaný e-mail jsme vám právě zaslali potvrzovací odkaz. Klikněte prosím na tento odkaz, aby bylo vaše přihlášení dokončeno. Pokud e-mail nenajdete, zkontrolujte prosím složku nevyžádané pošty (spam) nebo složku hromadné pošty.