Files
website/content/cs/consulting/skills.md
T

172 lines
9.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: "Konzultační moduly"
description: "14 nezávislých, samostatných bezpečnostních modulů. Začněte tam, kde bolí nejvíc — každý modul přináší měřitelnou hodnotu a vytváří apetit pro další."
eyebrow: "Modulární angažmá"
lead: "Každý modul stojí samostatně. Každý modul usnadňuje ten následující. Začněte tam, kde bolí nejvíc — ne tam, kde to říká rámec."
---
Každé angažmá začíná **Brownhat Diagnostikou** (Modul 0): strukturovaným dvoudenním hodnocením základní linie NIST CSF 2.0, které přinese prioritizovaný plán modulů. Diagnostika je placené, ohraničené angažmá a přináší hodnotu bez ohledu na to, zda bude následovat další práce.
<div class="modules-grid">
<div class="module-card">
<div class="module-num">Modul 0</div>
<h3><a href="/cs/consulting/module-0/">Brownhat Diagnostika</a></h3>
<p>Strukturované dvoudenní hodnocení základní linie NIST CSF 2.0. Upřímný obraz vaší bezpečnostní pozice, prioritizovaný seznam mezer a doporučené pořadí modulů. Syntéza kill chainu pomocí aplikace Kill Chain Assessment — mapuje neznámé prostředí do grafu útoku, vypočítá nejkratší cestu k existenčnímu dopadu a přiřadí každému nálezu remediační kvantum. Vstupní bod pro každého nového klienta.</p>
<div class="module-meta">
<span class="badge badge-blue">2 dny</span>
<span class="badge badge-blue">Všichni klienti</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 1</div>
<h3><a href="/cs/consulting/module-1/">Správa endpointů</a></h3>
<p>Inventarizace a enrollment zařízení, základní linie dodržování předpisů, discovery shadow IT, základní integrace podmíněného přístupu, nasazení ASTRAL pro detekci drift v Intune. Kompletní přehled zařízení za 30–45 dní.</p>
<div class="module-meta">
<span class="badge badge-blue">30–45 dní</span>
<span class="badge badge-green">M365 E3+</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 2</div>
<h3><a href="/cs/consulting/module-2/">Zabezpečení identity M365</a></h3>
<p>Kompletní census identit, registr CA politik, vynucení MFA, zablokování starší autentizace, nasazení PIM nebo JIT proces, PULSAR pro auditní log intelligence, audit a řízení přístupu hostů.</p>
<div class="module-meta">
<span class="badge badge-blue">30–60 dní</span>
<span class="badge badge-green">M365 E3+</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 3</div>
<h3><a href="/cs/consulting/module-3/">Hardening M365</a></h3>
<p>Ladění Exchange Online Protection, auditování poštovních schránek, forwarding Unified Audit Log, základní linie Secure Score a plán zlepšení, ASR pravidla, zachycení základní linie ASTRAL. Bez nového licencování pro E3 klienty.</p>
<div class="module-meta">
<span class="badge badge-blue">30–60 dní</span>
<span class="badge badge-green">Bez nových nákladů</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 4</div>
<h3><a href="/cs/consulting/module-4/">Správa dat &amp; compliance</a></h3>
<p>Nasazení štítků citlivosti, zásady uchovávání pro všechny workloady M365, DLP zásady, připravenost na eDiscovery, správa Teams, správa zřizování SharePoint. Regulatorní důkazy jako přirozený výstup.</p>
<div class="module-meta">
<span class="badge badge-blue">45–90 dní</span>
<span class="badge badge-orange">NIS2 · DORA · GDPR</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 5</div>
<h3><a href="/cs/consulting/module-5/">Most AI suverenity</a></h3>
<p>Inventura shadow AI, nasazení Azure OpenAI s privátními endpointy, podmíněný přístup pro AI nástroje, první RAG pipeline nebo doladěný model na proprietárních datech, zásada správy AI. Vaše zpravodajství zůstane vaše.</p>
<div class="module-meta">
<span class="badge badge-blue">30–60 dní</span>
<span class="badge badge-blue">Azure</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 6</div>
<h3><a href="/cs/consulting/module-6/">Hardening on-prem AD &amp; endpointů</a></h3>
<p>Kompletní census identit AD s analýzou osiřelých účtů a privilegií, audit kompromitovaných hesel (Elysium), rotace KRBTGT, LAPS, Sysmon, architektura PAW, hardening Azure AD Connect.</p>
<div class="module-meta">
<span class="badge badge-blue">45–60 dní</span>
<span class="badge badge-blue">Hybridní identita</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 7</div>
<h3><a href="/cs/consulting/module-7/">Obnova &amp; odolnost</a></h3>
<p>Přezkum a sanace architektury zálohování, nasazení neměnitelných záloh, runbooky pro disaster recovery, tabletop cvičení, ASTRAL základní linie jako plán obnovy. Otestovaná obnova, ne předpokládaná.</p>
<div class="module-meta">
<span class="badge badge-blue">30–60 dní</span>
<span class="badge badge-orange">Ransomware-odolné</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 8</div>
<h3><a href="/cs/consulting/module-8/">Správa hrozeb &amp; zranitelností</a></h3>
<p>Kvantová správa zranitelností pro éru, kde exploitation vede. Pozice v kill chainu, dostupnost a přítomnost exploitu nahrazují CVSS jako klíč prioritizace. Subtrakce ~90 % odstraňuje falešnou urgenci — zbyde 10 % skutečně zneužitelných ve vašem prostředí. Čtyři časově ohraničená kvanta: Kritická (hodiny — kompenzační kontrola, nikoli patch), Závažná (dny), Standardní (sprint), Temná (nespecifikovaná — přesměrovaná k discovery). Zero-budget discovery pomocí osquery a skriptů. Aplikace Kill Chain Assessment mapuje graf útoku a automaticky dimenzuje každý uzel.</p>
<div class="module-meta">
<span class="badge badge-blue">45–90 dní</span>
<span class="badge badge-green">Open-source první</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 9</div>
<h3><a href="/cs/consulting/module-9/">Organizační odolnost</a></h3>
<p>Sloučení Dev/Sec/Ops, integrace bezpečnosti s posunute doleva, zajišťování procesů pro týmy s pocitem „ztráty kontroly", řízení kvality, integrovaná bezpečnostní revize v delivery pipeline.</p>
<div class="module-meta">
<span class="badge badge-blue">60–90 dní</span>
<span class="badge badge-blue">Kultura + procesy</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 10</div>
<h3><a href="/cs/consulting/module-10/">Red Team &amp; validace</a></h3>
<p>Validace předpokladů po hardeningových modulech. Cílená simulace protivníka proti konkrétnímu útočnému řetězci identifikovanému v Brownhat Diagnostice. Měří skutečné bezpečnostní zlepšení, ne compliance skóre.</p>
<div class="module-meta">
<span class="badge badge-blue">15–30 dní</span>
<span class="badge badge-orange">Po hardeningu</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 11</div>
<h3><a href="/cs/consulting/module-11/">Základ Blue/Purple týmu</a></h3>
<p>Budování obranných schopností z existujících investic do nástrojů. Inženýrství detekcí, ladění alertů, vývoj pravidel SIEM, playbooks pro threat hunting. Vaše existující nástroje, konečně funkční.</p>
<div class="module-meta">
<span class="badge badge-blue">45–90 dní</span>
<span class="badge badge-blue">Existující nástroje</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 12</div>
<h3><a href="/cs/consulting/module-12/">Ochrana aktiv T0</a></h3>
<p>Klasifikace aktiv Tier 0 napříč identitou, infrastrukturou a daty. Architektura ochrany pro korunní jewely. Návrh privilegovaného přístupu zajišťující, že Tier 0 není nikdy dosažitelný kompromitací Tier 1 nebo 2.</p>
<div class="module-meta">
<span class="badge badge-blue">30–60 dní</span>
<span class="badge badge-orange">Architektura</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 13</div>
<h3><a href="/cs/consulting/module-13/">Architektura privilegovaného přístupu</a></h3>
<p>Návrh PAM pomocí Teleport, Tailscale/Headscale a JIT přístupu. Správa vzdáleného přístupu dodavatelů. Efemérní přihlašovací údaje, nahrávání relací a revize přístupu. Žádný trvalý přístup kde to jde.</p>
<div class="module-meta">
<span class="badge badge-blue">45–60 dní</span>
<span class="badge badge-blue">Open-source PAM</span>
</div>
</div>
<div class="module-card">
<div class="module-num">Modul 14</div>
<h3><a href="/cs/consulting/module-14/">Suverénní komunikace</a></h3>
<p>Delta Chat chatmail relay, nasazení Matrix/Element, návrh krizového out-of-band kanálu. Komunikační infrastruktura, která zůstane dostupná a soukromá i při kompromitaci primární kolaborační platformy.</p>
<div class="module-meta">
<span class="badge badge-blue">15–30 dní</span>
<span class="badge badge-green">Self-hosted</span>
</div>
</div>
</div>
<div class="cta-strip">
<h2>Nevíte, kde začít?</h2>
<p>Brownhat Diagnostika mapuje vaši aktuální pozici na prioritizovanou sekvenci modulů. Jde o ohraničené angažmá s pevnou cenou a přináší hodnotu bez ohledu na to, zda bude následovat další práce.</p>
<div class="actions">
<a href="/cs/about/#contact" class="btn btn-primary">Objednat diagnostiku</a>
<a href="/cs/consulting/" class="btn btn-outline">Náš přístup</a>
</div>
</div>