BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//pretalx.linuxdays.cz//linuxdays-2026//speaker//7RGWZS
BEGIN:VTIMEZONE
TZID:CET
BEGIN:STANDARD
DTSTART:20001029T040000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=10
TZNAME:CET
TZOFFSETFROM:+0200
TZOFFSETTO:+0100
END:STANDARD
BEGIN:DAYLIGHT
DTSTART:20000326T030000
RRULE:FREQ=YEARLY;BYDAY=-1SU;BYMONTH=3
TZNAME:CEST
TZOFFSETFROM:+0100
TZOFFSETTO:+0200
END:DAYLIGHT
END:VTIMEZONE
BEGIN:VEVENT
UID:pretalx-linuxdays-2026-ZDYSTK@pretalx.linuxdays.cz
DTSTART;TZID=CET:20261003T123000
DTEND;TZID=CET:20261003T125000
DESCRIPTION:Každý den vycházejí nové bezpečnostní články\, advisor
 ies\, CVE záznamy a informace od vendorů. Problém ale není jen v tom d
 ata získat — mnohem těžší je rychle poznat\, co z toho se skutečn
 ě týká našeho prostředí a zaslouží si další reakci.\n\nV předn
 ášce si ukážeme\, jak lze postavit jednoduchou automatizovanou Threat 
 Intelligence pipeline nad běžně dostupnými zdroji\, jako jsou RSS feed
 y\, CVE databáze nebo bezpečnostní weby. Projdeme sběr dat\, jejich fi
 ltrování podle používaných technologií\, obohacení o další zdroje
  a využití LLM pro vyhodnocení relevance\, sumarizaci a návrh dalšíh
 o postupu.\n\nVýsledkem může být automatizace\, která z běžného č
 lánku udělá konkrétní alert\, ticket nebo podklad pro další analýz
 u. Ukážeme si také\, kde má AI v takovém procesu smysl\, kde je lepš
 í zůstat u obyčejného skriptu a proč by LLM nikdy neměl být jediný
 m zdrojem pravdy.\n\nCílem není nahradit Threat Intelligence analytika\,
  ale omezit množství ruční práce a dostat důležité informace k lid
 em\, kteří je potřebují\, dřív než zapadnou mezi desítkami další
 ch článků.
DTSTAMP:20260909T232956Z
LOCATION:155
SUMMARY:Z článku na Rootu k incidentu: automatizace Threat Intelligence -
  Jakub Rubáš
URL:https://pretalx.linuxdays.cz/linuxdays-2026/talk/ZDYSTK/
END:VEVENT
END:VCALENDAR
