<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Modelování hrozeb on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/modelov%C3%A1n%C3%AD-hrozeb/</link>
    <description>Recent content in Modelování hrozeb on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Mon, 11 May 2026 16:55:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/modelov%C3%A1n%C3%AD-hrozeb/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>Prezentace z konference 2026 EU MITRE ATT&amp;CK Community Workshop</title>
        <link>https://untrustednetwork.net/cs/2026/05/11/eu-attack-workshop/</link>
        <pubDate>Mon, 11 May 2026 16:55:00 +0100</pubDate>
        
        <atom:modified>Mon, 11 May 2026 16:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/05/11/eu-attack-workshop/</guid>
        <description>Minulý týden proběhla konference 2026 EU MITRE ATT&amp;amp;CK® Community Workshop, do níž jsem měl možnost přispět prezentací zaměřenou na projekt Ministerstva průmyslu a obchodu, v rámci něhož jsou českým organizacím bezplatně poskytovány modely hrozeb založené na rámci ATT&amp;amp;CK. Pokud byste se chtěli podívat na slidy z prezentací, které v rámci workshopu proběhly, můžete je nalézt zde.</description>
        <content:encoded>&lt;p&gt;Minulý týden proběhla konference &lt;a href=&#34;https://www.attack-community.org/event/&#34;&gt;2026 EU MITRE ATT&amp;amp;CK® Community Workshop&lt;/a&gt;, do níž jsem měl možnost přispět prezentací zaměřenou na &lt;a href=&#34;https://untrustednetwork.net/cs/2026/01/06/modely-hrozeb-mpo/&#34;&gt;projekt Ministerstva průmyslu a obchodu, v rámci něhož jsou českým organizacím bezplatně poskytovány modely hrozeb založené na rámci ATT&amp;amp;CK&lt;/a&gt;. Pokud byste se chtěli podívat na slidy z prezentací, které v rámci workshopu proběhly, můžete je nalézt &lt;a href=&#34;https://web.tresorit.com/l/rLqwl#wKl-A9uE-vSAbQJ_t1iKZw&#34;&gt;zde&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>Konference</category>
            
          
        
        
          
            
              <category>2026</category>
            
          
        
        
      </item>
      
      <item>
        <title>Modely hrozeb od MPO</title>
        <link>https://untrustednetwork.net/cs/2026/01/06/modely-hrozeb-mpo/</link>
        <pubDate>Tue, 06 Jan 2026 13:35:00 +0100</pubDate>
        
        <atom:modified>Tue, 06 Jan 2026 13:35:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2026/01/06/modely-hrozeb-mpo/</guid>
        <description>Ministerstvo průmyslu a obchodu (MPO) v průběhu prosince bezplatně uvolnilo první sadu modelů hrozeb určených českým organizacím, o jejichž přípravě informovalo již na konferenci ISSS v květnu 2025. Vzhledem k tomu, že poskytované modely mohou českým organizacím ze soukromého i veřejného sektoru významně pomoci mj. při volbě vhodných a efektivních bezpečnostních opatření, chtěl bych zde tuto aktivitu alespoň krátce zmínit… A také významně pochválit.
Všechny modely hrozeb poskytované ze strany MPO jsou založeny na rámci MITRE ATT&amp;amp;CK a obsahují výběr technik a sub-technik z tohoto rámce, které lze na základě provedených analýz považovat za aktuálně nejvýznamnější pro české organizace.</description>
        <content:encoded>&lt;p&gt;Ministerstvo průmyslu a obchodu (MPO) v průběhu prosince bezplatně uvolnilo první sadu modelů hrozeb určených českým organizacím, o jejichž přípravě informovalo již na &lt;a href=&#34;https://archiv.isss.cz/archiv/2025/download/prezentace/mpocr_mana-poledno.pdf&#34;&gt;konferenci ISSS v květnu 2025&lt;/a&gt;. Vzhledem k tomu, že poskytované modely mohou českým organizacím ze soukromého i veřejného sektoru významně pomoci mj. při volbě vhodných a efektivních bezpečnostních opatření, chtěl bych zde tuto aktivitu alespoň krátce zmínit… A také významně pochválit.&lt;/p&gt;
&lt;p&gt;Všechny modely hrozeb poskytované ze strany MPO jsou založeny na rámci &lt;a href=&#34;https://attack.mitre.org/&#34;&gt;MITRE ATT&amp;amp;CK&lt;/a&gt; a obsahují výběr technik a sub-technik z tohoto rámce, které lze na základě provedených analýz považovat za aktuálně nejvýznamnější pro české organizace. Resp. modely obsahují „heat mapu“ z níž je patrné, které z technik rámce ATT&amp;amp;CK lze považovat za vysoce významné a které naopak za potenciálně méně problematické z pohledu organizací působících v České republice.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/2026/01-mpo-model/01-mpo-model.jpg&#34; alt=&#34;MITRE ATT&amp;CK heat mapa&#34; width=&#34;512&#34; height=&#34;512&#34;&gt;
&lt;br&gt;
&lt;p&gt;MPO se rozhodlo zpracovávat celkem 3 sady modelů. Vedle „obecné“ sady modelů hrozeb, které ukazují relevanci technik pro libovolnou organizaci působící v prostředí České republiky, poskytuje MPO vybraným organizacím (konkrétně ministerstvům a jim podřízeným a obdobným organizacím a organizacím působícím v oblasti energetiky a produktovodů) rovněž detailnější modely hrozeb reflektující jejich sektorová specifika. Současně se samotnými modely je pak vždy distribuován i metodický materiál popisující možnosti jejich praktického využití.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Aktualizace H1/2026: MPO se v průběhu roku 2026 rozhodlo rozšířit publikované modely o novou, generickou sadu, pokrývající hrozby pro OT prostředí českých organizací působících v libovolné průmyslové oblasti. Celkem jsou tak vyvýjeny 4 sady modelů.&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ministerstvo bude modely hrozeb aktualizovat každých šest měsíců tak, aby vždy pokrývaly aktuální situaci na poli hrozeb a současně odpovídaly nejnovější verzi rámce ATT&amp;amp;CK, který je rovněž aktualizován s půlroční periodicitou.&lt;br /&gt;
Přestože modely ministerstvo poskytuje zcela zdarma, aktuálně nemá v plánu publikovat je volně, ale bude je distribuovat výhradně organizacím, které o ně explicitně požádají. V případě že tedy máte o tyto modely zájem bych doporučil přihlásit se k jejich odběru zasláním e-mailu na adresu &lt;a href=&#34;mailto:kb@mpo.gov.cz&#34;&gt;kb@mpo.gov.cz&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;A pokud by vás detailněji zajímalo, jak lze modely založené na rámci ATT&amp;amp;KCK smysluplně využít v různých oblastech řízení kybernetické bezpečnosti, nebo jak si může libovolná organizace vytvořit vlastní model hrozeb, reflektující specifika jejího interního prostředí, pak doporučím zvážit účast na školeních &lt;a href=&#34;https://www.nettles.cz/security/cz/training/mitre-attack/&#34;&gt;Taktiky, techniky a postupy škodlivých aktérů v praxi&lt;/a&gt; a &lt;a href=&#34;https://www.nettles.cz/security/cz/training/threat-modeling/&#34;&gt;Modelování hrozeb prakticky&lt;/a&gt;, neb v rámci obou kurzů výše uvedenou problematiku praktickou formou pokrýváme.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2026/01-mpo-model/01-mpo-model.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>Ministerstvo průmyslu a obchodu</category>
            
          
            
              <category>Česká republika</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2026</category>
            
          
        
        
      </item>
      
      <item>
        <title>(Prozatím) bezejmenný podcast - Ep#01 - Soukromí pod tlakem, miliardy za scam reklamy a AI hackeři na prahu autonomie </title>
        <link>https://untrustednetwork.net/cs/2025/12/17/cctv-podcast-01/</link>
        <pubDate>Wed, 17 Dec 2025 19:00:00 +0100</pubDate>
        
        <atom:modified>Wed, 17 Dec 2025 19:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/12/17/cctv-podcast-01/</guid>
        <description>Spolu s CZECH CYBER TV jsme začali v Nettles Consulting pracovat na nové sérii podcastů věnované aktuálnímu dění z oblasti kybernetické bezpečnosti. První epizodu najdete již nyní na YouTube a podíváme se v ní na současný stav návrhu Chat Control, podvodné reklamy na sociálních sítích a ve vyhledávačích, nedávné výpadky služeb Cloudflare, nově dostupné modely hrozeb vytvářené Ministerstvem průmyslu a obchodu určené českým organizacím i řadu dalších aktuálních témat&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Spolu s &lt;a href=&#34;https://czechcyber.tv/&#34;&gt;CZECH CYBER TV&lt;/a&gt; jsme začali v &lt;a href=&#34;https://www.nettles.cz/&#34;&gt;Nettles Consulting&lt;/a&gt; pracovat na nové sérii podcastů věnované aktuálnímu dění z oblasti kybernetické bezpečnosti. První epizodu najdete již nyní na &lt;a href=&#34;https://www.youtube.com/watch?v=dT4M2SvvSII&#34;&gt;YouTube&lt;/a&gt; a podíváme se v ní na současný stav návrhu Chat Control, podvodné reklamy na sociálních sítích a ve vyhledávačích, nedávné výpadky služeb Cloudflare, nově dostupné modely hrozeb vytvářené Ministerstvem průmyslu a obchodu určené českým organizacím i řadu dalších aktuálních témat&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/dT4M2SvvSII?si=E4l5hkKgmLmU-mPT&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/podcast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>EU</category>
            
          
            
              <category>Chat Control</category>
            
          
            
              <category>Meta</category>
            
          
            
              <category>Facebook</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>Malwaretising</category>
            
          
            
              <category>Anthropic</category>
            
          
            
              <category>Čína</category>
            
          
            
              <category>Phishing</category>
            
          
            
              <category>Clouflare</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>React2Shell</category>
            
          
            
              <category>React</category>
            
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>Ministerstvo průmyslu a obchodu</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Digitální mlha</category>
            
          
        
      </item>
      
      <item>
        <title>Postřehy z bezpečnosti: Sysmon bude nativní součástí Windows</title>
        <link>https://untrustednetwork.net/cs/2025/11/24/postrehy-sysmon/</link>
        <pubDate>Mon, 24 Nov 2025 08:00:00 +0100</pubDate>
        
        <atom:modified>Mon, 24 Nov 2025 08:00:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/11/24/postrehy-sysmon/</guid>
        <description>Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na integraci nástroje Sysmon do Windows, zdarma poskytované modely hrozeb nebo překvapivé důvody pro generování zranitelného kódu ze strany velkých jazykových modelů&amp;hellip;</description>
        <content:encoded>&lt;p&gt;Na portálu &lt;a href=&#34;https://www.root.cz/&#34;&gt;Root.cz&lt;/a&gt; byl dnes publikován &lt;a href=&#34;https://www.root.cz/clanky/postrehy-z-bezpecnosti-sysmon-bude-nativni-soucasti-windows/&#34;&gt;můj nový příspěvek do seriálu Postřehy z bezpečnosti&lt;/a&gt;, v němž se podíváme na integraci nástroje Sysmon do Windows, zdarma poskytované modely hrozeb nebo překvapivé důvody pro generování zranitelného kódu ze strany velkých jazykových modelů&amp;hellip;&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/postrehy-root.jpg&#34; alt=&#34;Postřehy z bezpečnosti&#34;&gt;</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/root.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Root.cz</category>
            
          
            
              <category>Sysmon</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>Windows</category>
            
          
            
              <category>Ministerstvo průmyslu a obchodu</category>
            
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>DeepSeek</category>
            
          
            
              <category>Cloudflare</category>
            
          
            
              <category>NSO Group</category>
            
          
            
              <category>WhatsApp</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
          
            
              <category>Postřehy z bezpečnosti</category>
            
          
        
      </item>
      
      <item>
        <title>MITRE ATT&amp;CK Navigator - Základní ovládací prvky a funkce</title>
        <link>https://untrustednetwork.net/cs/2025/11/19/attack-navigator/</link>
        <pubDate>Wed, 19 Nov 2025 10:30:00 +0100</pubDate>
        
        <atom:modified>Wed, 19 Nov 2025 10:30:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2025/11/19/attack-navigator/</guid>
        <description>Dnes jsem na YouTube publikoval následující krátké video věnované základním možnostem použití nástroje MITRE ATT&amp;amp;CK® Navigator, který je dobře využitelný mj. pro taktické modelování kybernetických hrozeb nebo evidenci detekčních scénářů implementovaných v SIEM.

Zájemcům o detailnější informace k možnostem použití rámce MITRE ATT&amp;amp;CK a/nebo k problematice modelování hrozeb doporučuji zvážit účast na školeních Taktiky, techniky a postupy škodlivých aktérů v praxi a Modelování hrozeb prakticky.</description>
        <content:encoded>&lt;p&gt;Dnes jsem na YouTube publikoval následující krátké video věnované základním možnostem použití nástroje &lt;a href=&#34;https://github.com/mitre-attack/attack-navigator/&#34;&gt;MITRE ATT&amp;amp;CK® Navigator&lt;/a&gt;, který je dobře využitelný mj. pro taktické modelování kybernetických hrozeb nebo evidenci detekčních scénářů implementovaných v SIEM.&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/AW6FWVZ8ZVc?si=w8JJIGoQ-VW9_JAj&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; referrerpolicy=&#34;strict-origin-when-cross-origin&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;Zájemcům o detailnější informace k možnostem použití rámce MITRE ATT&amp;amp;CK a/nebo k problematice modelování hrozeb doporučuji zvážit účast na školeních &lt;a href=&#34;https://www.nettles.cz/security/cz/training/mitre-attack/&#34;&gt;Taktiky, techniky a postupy škodlivých aktérů v praxi&lt;/a&gt; a &lt;a href=&#34;https://www.nettles.cz/security/cz/training/threat-modeling/&#34;&gt;Modelování hrozeb prakticky&lt;/a&gt;.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/2025/07-navigator/07-navigator.jpg" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Video</category>
            
          
            
              <category>ATT&amp;CK</category>
            
          
            
              <category>MITRE</category>
            
          
            
              <category>Navigator</category>
            
          
            
              <category>Modelování hrozeb</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2025</category>
            
          
        
        
      </item>
      
      <item>
        <title>Prezentace z 67. TF-CSIRT meetingu - Modelování hrozeb s ATT&amp;CK a Jak rychle umíme patchovat?</title>
        <link>https://untrustednetwork.net/cs/2022/10/01/tf-csirt_67/</link>
        <pubDate>Sat, 01 Oct 2022 10:40:00 +0100</pubDate>
        
        <atom:modified>Sat, 01 Oct 2022 10:40:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2022/10/01/tf-csirt_67/</guid>
        <description>Tento týden proběhlo 67. pravidelné setkání mezinárodní komunity bezpečnostních týmů TF-CSIRT, do něhož jsem měl možnost přispět dvěma prezentacemi - jednou zaměřenou na rychlost, s jakou (z globálního pohledu) aplikujeme záplaty, a druhou, v níž jsme se zaměřili na základy modelování hrozeb s pomocí MITRE ATT&amp;amp;CK. Pokud byste se chtěli podívat na slidy z těchto prezentací, můžete je nalézt zde - i v případě, že jste se akce nemohli zúčastnit, myslím, že mohou být užitečné.</description>
        <content:encoded>&lt;p&gt;Tento týden proběhlo 67. pravidelné setkání mezinárodní komunity bezpečnostních týmů &lt;a href=&#34;https://tf-csirt.org/&#34;&gt;TF-CSIRT&lt;/a&gt;, do něhož jsem měl možnost přispět dvěma prezentacemi - jednou zaměřenou na rychlost, s jakou (z globálního pohledu) aplikujeme záplaty, a druhou, v níž jsme se zaměřili na základy modelování hrozeb s pomocí MITRE ATT&amp;amp;CK. Pokud byste se chtěli podívat na slidy z těchto prezentací, můžete je nalézt &lt;a href=&#34;https://tf-csirt.org/tf-csirt/meetings/67th/&#34;&gt;zde&lt;/a&gt; - i v případě, že jste se akce nemohli zúčastnit, myslím, že mohou být užitečné.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/microphone.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Modelování hrozeb</category>
            
          
            
              <category>Zranitelnost</category>
            
          
        
        
          
            
              <category>Přednášky</category>
            
          
            
              <category>2022</category>
            
          
        
        
      </item>
      

    
  </channel>
</rss>