LinuxDays 2026

Jakub Rubáš

Věnuji se kybernetické bezpečnosti, aktuálně především vulnerability managementu, threat intelligence a automatizaci bezpečnostních procesů. Baví mě hledat praktické využití open-source nástrojů a zkoušet nové přístupy v bezpečnosti.

Twitter account:

jakrub


Přednáška

03.10
12:30
20 min
Z článku na Rootu k incidentu: automatizace Threat Intelligence
Jakub Rubáš

Každý den vycházejí nové bezpečnostní články, advisories, CVE záznamy a informace od vendorů. Problém ale není jen v tom data získat — mnohem těžší je rychle poznat, co z toho se skutečně týká našeho prostředí a zaslouží si další reakci.

V přednášce si ukážeme, jak lze postavit jednoduchou automatizovanou Threat Intelligence pipeline nad běžně dostupnými zdroji, jako jsou RSS feedy, CVE databáze nebo bezpečnostní weby. Projdeme sběr dat, jejich filtrování podle používaných technologií, obohacení o další zdroje a využití LLM pro vyhodnocení relevance, sumarizaci a návrh dalšího postupu.

Výsledkem může být automatizace, která z běžného článku udělá konkrétní alert, ticket nebo podklad pro další analýzu. Ukážeme si také, kde má AI v takovém procesu smysl, kde je lepší zůstat u obyčejného skriptu a proč by LLM nikdy neměl být jediným zdrojem pravdy.

Cílem není nahradit Threat Intelligence analytika, ale omezit množství ruční práce a dostat důležité informace k lidem, kteří je potřebují, dřív než zapadnou mezi desítkami dalších článků.

155