LinuxDays 2026

Riešenie kybernetických incidentov pomocou IDS Suricata
04.10.2026 , 155
Jazyk: Slovak

Táto prednáška predstavuje sieťový monitoring ako plnohodnotnú súčasť riešenia incidentov a ukazuje, ako open source nástroj Suricata dokáže poskytnúť okamžité, využiteľné informácie s minimálnym dopadom na zasiahnutú organizáciu.


Keď nastane bezpečnostný incident, rýchlosť reakcie a viditeľnosť sú kľúčové. EDR nástroje sú síce výkonné, no vyžadujú hlbokú integráciu na úrovni koncových zariadení, rozsiahlu koordináciu v rámci organizácie a značné úsilie na nasadenie. Network Detection and Response ponúka odlišný prístup: nasadenie v priebehu minút a zásahy iba do niektorých miest sieťovej infraštruktúry namiesto všetkých koncových zariadení v sieti.

Demonštrujeme si to na simulovanom phishingom útoku s následným spustením malvéru, po ktorom nasleduje živá analýza logov nástroja Suricata. Koreláciou záznamov typu DNS, HTTP, TLS, fileinfo a flow rekonštruujeme úplnú časovú os útoku a identifikujeme škodlivú aktivitu.


Obtížnost: Pokročilí

Ladislav Bačo je bezpečnostný konzultant a analytik malvéru, s 15 ročnými skúsenosťami v oblastiach počítačovej bezpečnosti, informatiky a vzdelávania. Ladislav spolupracoval pri riešení bezpečnostných incidentov namierených voči kritickej infraštruktúre doma aj v zahraničí a analyzoval viacero pokročilých kybernetických hrozieb typu APT.

V súčasnosti pracuje vo firme ESET ako analytik sieťových infiltrácií. Ladislav taktiež spolupracuje s viacerými slovenskými univerzitami v oblasti kyberbezpečnosti, participuje na vzdelávacích programoch pre študentov a konzultuje bakalárske a diplomové práce.