creator cover

Cybersecurity World

@cswrld
54 příspěvků

Ahoj! Jsem Lukáš Beran a živím se jako Cybersecurity Consultant. Zaměřuji se primárně na kybernetickou bezpečnost, proto také název tohoto profilu :-) Denně pracuji s technologiemi a službami jako Microsoft Sentinel, Microsoft Defender XDR, Microsoft Entra ID, Active Directory, Microsoft Intune, Office 365 a mnoho dalších. Na tomto profilu pravidelně publikuji detailní instruktážní videa zaměřená na Microsoft technologie.

Poděkování

80 Kč /měsíc

Tato úroveň je především jako poděkování na podporu mých veřejných příspěvků na mém blogu. Buy me a coffee! :-)

Detailní how-to videa

250 Kč /měsíc

Videoprůvodce "jak na to" obsahuje videonávody, kde podrobně ukazuji, jak konfigurovat věci související s produkty a technologiemi společnosti Microsoft (Active Directory, Microsoft Entra ID, Office 365, Defender XDR, Sentinel atd.).

Jedná se o komentovaný záznam obrazovky, kde prakticky a do detailu ukazuji, jak konfiguraci provést. Vysvětlím vše, co se dané konfigurace týká včetně dalších aspektů, které s tím mohou souviset.

Za cenu nižší než jeden oběd získáte přístup ke všem novinkám a detailním instruktážním videím včetně extra obsahu určeného jen pro mé podporovatele, který nenajdete publikovaný veřejně na mém blogu ani sociálních sítích.

Kategorie

Cybersecurity World

Doporučené politiky podmíněného přístupu v Microsoft Entra ID
Politiky podmíněného přístupu v Microsoft Entra ID umožňují velmi podrobnou správu zabezpečení přístupu na uživatelské identity.

Problémem je, že organizace obvykle nemají zásady podmíněného přístupu správně definované. Bývají zde slepá místa, zásady nepokrývají všechny aplikace, všechny…
1:00:20

Cybersecurity World

Jak aktualizovat aplikace pomocí Patch My PC
Microsoft Intune nemá žádné integrované možnosti pro aktualizace nainstalovaných aplikací na počítačích s Windows. Pokud tedy chcete aktualizovat aplikace na spravovaných počítačích, musíte vytvořit novou verzi dané aplikace ručně a nasadit ji na všechny počítače. To je ale dost manuální práce,…
29:53

Cybersecurity World

Jak zakázat Self-Service Password Reset pro administrátory
Samoobslužný reset hesla může být užitečnou funkcí, která uživatelům umožní přístup k jejich účtu v případě, že heslo zapomenou nebo je účet uzamčen.

Na druhou stranu je to potenciálně riziková věc, protože případný útočník se může zaměřit na funkci samoobslužného resetování hesla, aby…
8:58

Cybersecurity World

Jak zálohovat data z Office 365
Možná vás hned na začátku napadne, proč bych měl zálohovat data z Office 365, když se jedná o cloudovou službu. Microsoft vás ujišťuje o vysoké dostupnosti dat, ale samotná služba nemá žádné vestavěné mechanismy zálohování. A to je třeba mít na paměti.

Office 365 má v sobě dvě úrovně…
10:54

Cybersecurity World

Blokování typů souborů v přílohách e-mailů
Velmi častým zdrojem infekce je e-mail. Každý používá e-mail a útočníci toho využívají. Buď ve formě phishingu (o tom více v dalším příspěvku), nebo ve formě škodlivých příloh.

V rámci služby Office 365 existují velmi pokročilé možnosti ochrany. Ať už v rámci ochrany Exchange Online…
11:46

Cybersecurity World

Jak blokovat automatické přeposílání e-mailů na externí domény
Automatické přeposílání e-mailů na externí domény je velmi riskantní. Za prvé může vést k exfiltraci citlivých interních informací mimo firemní prostředí. Může však také způsobit kompromitaci účtu, například prostřednictvím obnovení hesla, jehož kód dorazí na nějakou externí adresu, která může být…
13:31

Cybersecurity World

Jak blokovat neznámé a nepodporované platformy v Microsoft Entra ID
V rámci politik podmíněného přístupu je možné blokovat jednotlivé platformy zařízení. Obecně je vhodné eliminovat všechny způsoby, které by potenciální útočník mohl použít ke kompromitaci prostředí. Jinými slovy, blokovat vše, co není potřeba.

To platí i pro platformy zařízení v rámci…
7:42

Cybersecurity World

Blokování nově registrovaných domén v Microsoft Defender for Endpoint
Nově registrované domény mohou být samozřejmě legitimní. Každá doména je v určitém okamžiku nová. Na nových doménách však obvykle není žádný obsah hned - obsah se teprve vyvíjí a ke spuštění webu dojde až za nějakou dobu.

Nově registrované domény jsou však často nástrojem pro phishingové…
9:10

Cybersecurity World

Jak vyžadovat důvěryhodné zařízení pro přístup k aplikacím v aplikaci Microsoft Entra ID
Vyžadování spravovaného / důvěryhodného zařízení pro přístup ke službám Microsoft 365 (nebo obecně k jakýmkoli aplikacím/službám integrovaným s Microsoft Entra ID) je velmi účinnou metodou ochrany před phishingem.

V takovém případě totiž nestačí, aby útočník získal například přihlašovací…
12:44

Cybersecurity World

Důvěřování MFA z externích tenantů
Mnoho správců se domnívá, že když nastavíte důvěřování MFA z externích tenantů, tak tím sníží zabezpečení, protože MFA nebudou mít pod kontrolou. Opak je ovšem pravdou! Když nastavíte důvěřování MFA z externích tenantů, tak tím naopak významně zvýšíte zabezpečení. Nehledě na to, že tím také…
15:54

Cybersecurity World

Jak zapnout SMTP DANE pro příchozí poštu v Office 365
SMTP DANE (DNS-Based Authentication of Named Entities) je bezpečnostní protokol určený k zabezpečení e-mailové komunikace zajištěním pravosti šifrovacích certifikátů přijímajícího poštovního serveru při doručování e-mailů prostřednictvím protokolu SMTP (Simple Mail Transfer Protocol).
15:36