Cyber Intelligence Services

OSINT a Threat Intelligence služby

Cyber Intelligence Services

Cyber Intelligence Services představují systematický přístup k identifikaci, analýze a vyhodnocování hrozeb, které mohou ohrozit organizaci, její zaměstnance, klienty nebo obchodní partnery. Cílem není pouze sběr informací, ale především jejich kontextualizace a přeměna na využitelné poznatky podporující řízení kybernetických rizik a strategické rozhodování.

Pro regulované subjekty, zejména ve finančním sektoru, se služby OSINT a Threat Intelligence stávají klíčovou součástí plnění požadavků evropských regulací, jako je DORA nebo NIS2, které zdůrazňují průběžné sledování hrozeb, včasnou detekci rizik a schopnost reagovat na vznikající útoky.

Proč využívat OSINT a Threat Intelligence?


Reaktivní přístup k bezpečnosti již nestačí. Organizace musí být schopny identifikovat hrozby dříve, než dojde k jejich materializaci.

Přínos Popis
Včasná identifikace hrozeb Monitoring dark webu, hackerských fór, úniků dat a příprav cílených útoků.
Ochrana reputace Detekce falešných domén, phishingových kampaní a zneužití značky
Přehled o únicích dat Identifikace kompromitovaných přístupových údajů zaměstnanců či klientů.
Podpora řízení rizik Analýza hrozeb relevantních pro konkrétní sektor nebo geografii.
Strategické rozhodování Kontextualizované informace pro vedení společnosti a bezpečnostní tým.

OSINT (Open Source Intelligence) se zaměřuje na systematické vyhledávání a analýzu veřejně dostupných informací. Typicky jde o mapování digitální stopy organizace, identifikaci exponovaných aktiv, úniků dat, zmínek o značce nebo informací dostupných na otevřeném i skrytém internetu.

Threat Intelligence (TI) představuje širší analytický rámec, který kombinuje data z OSINT, specializovaných zdrojů, technických indikátorů kompromitace (IOC) a znalostí taktik a technik útočníků (např. dle MITRE ATT&CK). Cílem není pouze sběr informací, ale jejich vyhodnocení v kontextu konkrétní organizace a převedení do konkrétních bezpečnostních opatření.

OSINT odpovídá na otázku „Co je o nás viditelné?“, zatímco Threat Intelligence řeší „Jaké hrozby jsou pro nás reálně relevantní a jak na ně reagovat?“.

Jaké jsou požadavky na testovací týmy?


DORA i NIS2 zdůrazňují, že analýza hrozeb musí být prováděna kvalifikovanými odborníky s dostatečnou odborností a nezávislostí:

  • Zkušenost s OSINT technikami a prací s otevřenými i neveřejnými zdroji.
  • Schopnost pracovat s daty z dark webu, únikových databází a specializovaných threat intel platforem.
  • Analytické schopnosti pro korelaci technických indikátorů (IOC), TTP dle MITRE ATT&CK a sektorových hrozeb.
  • Schopnost připravovat strukturované reporty pro technickou i manažerskou úroveň.
  • Nezávislost na provozním IT a bezpečnostních technologiích klienta.

Propojení s offensive službami


Cyber Intelligence Services tvoří přirozený základ pro efektivní realizaci ofenzivních bezpečnostních služeb, jako jsou TLPT, Red Teaming nebo penetrační testování. Získané informace o aktuálních hrozbách, taktikách a technikách útočníků (TTP), identifikovaných zranitelnostech a exponovaných aktivech umožňují cílit testování na reálně relevantní scénáře namísto generických modelových útoků.

Threat Intelligence vstupy lze využít pro definici realistických útočných scénářů v rámci TLPT, přípravu infrastruktury a technik Red Team cvičení nebo pro prioritizaci oblastí v rámci penetračních testů. Dochází tak k propojení strategického přehledu o hrozbách s praktickým ověřením odolnosti organizace. Tento integrovaný přístup zajišťuje, že bezpečnostní testování reflektuje skutečné rizikové prostředí organizace a přináší vyšší hodnotu z pohledu regulatorních požadavků i řízení ICT rizik.

Jaké požadavky stanovuje DORA v souvislosti s Threat Intelligence?

Regulační rámec DORA klade důraz na systematické řízení ICT rizik, jehož součástí je i průběžné sledování hrozeb a jejich vyhodnocování. Mezi klíčové požadavky patří:


01

Zavedení procesu kontinuálního monitoringu kybernetických hrozeb a zranitelností.

02

Vyhodnocování relevantnosti hrozeb pro konkrétní obchodní funkce a kritická aktiva.

03

Dokumentace zjištění a jejich zohlednění v rámci řízení rizik a incident response procesů.

04

Sdílení relevantních informací o hrozbách v rámci dodavatelského řetězce a se zapojenými třetími stranami.

Jak to probíhá v praxi?

Ikona

Stanovení rozsahu monitoringu

Definice sledovaných aktiv (domény, IP adresy, e-mailové adresy, značky, klíčové osoby), geografického rozsahu a sektorového zaměření.

Ikona

Mapování digitální stopy (OSINT)

Analýza veřejně dostupných zdrojů, sociálních sítí, registrů, DNS záznamů a dalších otevřených databází s cílem identifikovat exponovaná aktiva.

Ikona

Monitoring hrozeb

Pravidelné sledování dark webu, únikových databází, phishingových kampaní a diskusních fór.

Ikona

Analýza a kontextualizace

Vyhodnocení relevance zjištění, přiřazení indikátorů kompromitace (IOC), identifikace potenciálního dopadu na organizaci.

Ikona

Reporting a doporučení

Strukturovaný výstup obsahující technickou analýzu, hodnocení rizika a konkrétní doporučení (např. reset hesel, blokace domén, úprava bezpečnostních politik).

Ikona

Follow-up a integrace do bezpečnostních procesů

Podpora při implementaci opatření, aktualizace risk registru, vstupy pro penetrační testování nebo cvičení typu Red Team.

Proč spolupracovat s BDO?


BDO poskytuje Cyber Intelligence Services jako součást komplexní bezpečnostní strategie. Pomáháme organizacím identifikovat rizika v jejich digitální stopě, sledovat aktuální hrozby a přijímat informovaná rozhodnutí na základě relevantních dat.

01 Znalost regulatorního rámce

Rozumíme požadavkům DORA i NIS2 a umíme testy přizpůsobit tak, aby výstupy byly využitelné při dohledu i auditu. Pomáháme nastavit testovací strategii a zajišťujeme její soulady s ostatními typy testování (TLPT, penetrační testy).

02  Nezávislost a důvěryhodnost

Jako nezávislá poradenská firma nemáme vlastní technologie a nabízíme skutečně objektivní hodnocení. Spolupráce s BDO je pro regulátory i klienty jasným signálem kvality a důvěry.

03  Certifikovaný tým s expertní praxí

Naši specialisté vlastní certifikace C|OSINT, C|TIA, OSCP, CRTP, eCPPT, BSCP, CEH, CRT, CPSA, CISSP, CCISO a další. Mají zkušenosti s testováním velkých bank, pojišťoven i ICT poskytovatelů.

Hlavní kontaktní osoby

Martin Hořický

Martin Hořický

Partner • Digital Services
View bio
kovalcik

Marek Kovalčík

Chief Information Security Officer • Digital Services
View bio