Lutowe spotkanie edukacyjne ISC2 Poland Chapter | 12.02.2026 | NTT Data lub Online

📢 Zapraszamy na lutowe spotkanie edukacyjne Grupy ISC2 Poland Chapter!
📅 Data: 12.02.2026 17:00 - 21:00
Agenda wydarzenia:
☕ 16:45 - 17:00 Welcome Coffee
🕒 17:00 - 17:40 Wojciech Kraśniewski: "Zabezpiecz swoją pocztę w chmurze w 30 sekund - poznaj nowe zagrożenia i skuteczne metody obrony"
🕒 17:50 - 18:30 Andrzej Sienkiewicz: "AIOps - jak sztuczna inteligencja wspiera ochronę aplikacji webowych"
🕒 18:40 - 19:20 Paweł Szczepski: "Security Champions - droga do budowy kompetencji Cyberbezpieczeństwa w Działach Technicznych"
🍕 19:30 - 21:00 - Networking
📍 Lokalizacja: Onsite w NTT DATA, Rondo Daszyńskiego 1, Warszawa lub online💻 - wybierz dogodną formę uczestnictwa!
🔗 Rejestracja: https://app.evenea.pl/event/isc2chapterpl-february2026/
1. Wojciech Kraśniewski: "Zabezpiecz swoją pocztę w chmurze w 30 sekund - poznaj nowe zagrożenia i skuteczne metody obrony"
Opis prezentacji: W świecie, gdzie cyfrowa transformacja przenosi naszą infrastrukturę pocztową z bezpiecznych środowisk on-prem do dynamicznej chmury, pojawiają się zupełnie nowe wyzwania. Chmura to nie tylko wygoda i skalowalność - to także nieznane wcześniej wektory ataków, które mogą zaskoczyć nawet doświadczonych administratorów. Jeśli nie jesteś pewien, jak chronić swoje środowisko przed nowoczesnymi zagrożeniami - zarówno tymi znanymi, jak i zupełnie nowymi - pokażemy Ci, jak w zaledwie 30 sekund znacząco podnieść poziom bezpieczeństwa swojej poczty. Praktycznie, konkretnie i bez zbędnej teorii.
Wojciech Kraśniewski BIO: W branży bezpieczeństwa od 17 lat. Podczas tego czasu zajmował się rozwiązaniami Endpoint Security, EDR, XDR, NGFW, DLP, PAM, czy Data Encryption. Człowiek od wsparcia technicznego, administrator, manager, ale przede wszystkim inżynier sprzedaży potrafiący rozwiązywać problemy istniejące u klienta, a nie tworzyć nowe po to, aby je rozwiązać kolejnym produktem. Wychodzący z założenia, że jeśli czegoś nie da się zrobić, trzeba znaleźć kogoś kto o tym nie wie - przyjdzie i to zrobi - taka złota myśl z podręcznika dla akwizytorów 😊
2. Andrzej Sienkiewicz: "AIOps - jak sztuczna inteligencja wspiera ochronę aplikacji webowych"
Opis prezentacji: Tradycyjny Web Application Firewall przestaje wystarczać do skutecznej ochrony nowoczesnych aplikacji webowych i API. Współczesne środowiska aplikacyjne są dynamiczne, oparte na mikrousługach, API, chatbotach oraz systemach wykorzystujących modele językowe LLM. Jednocześnie zmienia się profil atakującego - coraz częściej wykorzystuje on modele LLM do automatycznego generowania nowych wektorów ataków, omijania reguł bezpieczeństwa oraz nadużywania logiki biznesowej aplikacji. Skala, złożoność i tempo tych zagrożeń powodują, że człowiek - bez wsparcia sztucznej inteligencji - nie jest w stanie skutecznie reagować na wszystkie incydenty. Ręczna analiza zdarzeń, korelacja ataków oraz dostrajanie reguł bezpieczeństwa stają się niewystarczające.Odpowiedzią na te wyzwania jest AIOps - podejście wykorzystujące sztuczną inteligencję i uczenie maszynowe do automatyzacji detekcji zagrożeń, korelacji zdarzeń, rekomendowania i egzekwowania działań obronnych w kontekście ochrony aplikacji internetowych. Podczas prezentacji Andrzej Sienkiewicz opowie, w jaki sposób AI wspiera pracę zespołów SOC, umożliwiając szybsze wykrywanie ataków, automatyczną analizę ich przebiegu oraz skuteczną remediację incydentów. Przedstawi również nowe klasy zagrożeń, w tym:
- ataki naruszające logikę biznesową aplikacji i API,
- zagrożenia wynikające z wykorzystania chatbotów opartych o LLM,
- ryzyka związane z autonomicznymi agentami AI (Agentic AI) działającymi wewnątrz organizacji.
W trakcie prezentacji pokażemy, dlaczego AIOps staje się kluczowym elementem nowoczesnej ochrony aplikacji oraz jak praktycznie wykorzystać AI do podniesienia poziomu bezpieczeństwa API.
3. Pawerł Szczepski: "Security Champions - droga do budowy kompetencji Cyberbezpieczeństwa w Działach Technicznych"
Opis prezentacji: Prezentacja omówi wytyczne OWASP (Open Web Application Security Project) dla Programu Security Champion oraz jego praktyczne wdrożenie w firmie przy jednoczesnym rozszerzeniu go o inne zespoły techniczne (nie tylko programistów i testerów), ale również o pracowników ICT (R&S, IT, Service Desk).