Pomoz budovat bezpečné cloudové prostředí Microsoft 365

Přes deset let se Kyberbezpečnostní tým Masarykovy univerzity (CSIRT-MU) zabývá ochranou kyberprostoru naší alma materod našeho vzniku do této činnosti rádi zapojujeme také studenty spolupráce se v této oblasti vždy nejen cení, ale také vyplatí! Kvalitní ochrana univerzity se skládá z mnoha aktivit. Nově se zabýváme bezpečnostní často využívaného cloudového prostředí Microsoft 365 a rádi uvítáme nové tváře, které nám s nastavením bezpečnostních opatření v této aplikaci pomohou.

19. 10. 2022

Nabízíme praxi s hmatatelnými výsledky a pestrými činnostmi – od revizí a analýz různých aplikací, přes architekturu nových řešení až po šíření osvěty mezi uživateli. To vše ve spolupráci s renomovaným týmem a všemi veřejnými vysokými školami z České republiky, což se ti rozhodně v budoucím pracovním nasazení neztratí.

Co očekáváme?

  • Pro začátek, co neočekáváme – že máš za sebou léta IT zkušeností nebo že jsi expertem na informační bezpečnost. Ani neklademe důraz na to, jestli jsi z FI MUNI, z Filozofické fakulty, nebo z ESF. Hledáme hlavně člověka se zápalem a chutí.
  • Jsi kreativní, máš spousty nápadů a nebojíš se je prosadit. Zároveň se ale dokážeš na věc podívat i kriticky.
  • Rád/a se naučíš nové věci. To bude ze začátku tvůj hlavní úkol, než se budeš moci po hlavě vrhnout do některé z oblastí spolupráce, které nalezneš níže.
  • Nemusíš zrovna číst každou tematickou knížku, která vyjde, ale rád/a si udržuješ přehled v aktuálních trendech a zkoušíš si je v praxi.
  • Dobrou znalost angličtiny a českého jazyka, to se hodí vždy!

Z čeho můžeš vybírat?

Zde je pár okruhů, do kterých se s námi můžeš zapojit. Jestli se bojíš, že o tématech víš příliš málo, určitě to není důvod se nepřihlásit. My tě rádi všechno naučíme.

Zavádění osvědčených kyberbezpečnostních postupů do prostředí Microsoft 365

Pří této činnosti budeš spolupracovat na návrhu a implementaci bezpečnostních opatření v podobě “best practices” v prostředí Microsoft 365, což obnáší v první řadě seznámení se s nástroji pro zabezpečení prostředí MS 365. Něco ti povíme my, něco zjistíš z doporučení přímo od Microsoftu, ale vyzkoušíš si i rešeršní práci. Dále budeš provádět kontroly a úpravy stávajících dokumentovaných doporučení pro toto prostředí na vysokých školách a srovnávat stav MS 365 na Masarykově univerzitě a dalších zapojených škol, a to i s tvorbou doporučení, na která přijdeme.

Necháme ti určitě i prostor pro kreativitu. Můžeš sám / sama posuzovat možnosti a vhodnost implementace dalších doporučení. A budeš samozřejmě i přímo ve víru dění. Počítáme se spoluprací při samotné implementaci vybraných best practices.

Ochrana pošty v MS 365/Exchange Online

Říkáš si, co víc obnáší bezpečnost pošty než dobré heslo a spamový filtr? Neměj strach, všechno se dozvíš. Pokud si zvolíš tento směr, seznámíme tě nejprve s celkovou architekturou poštovního systému na Masarykově univerzitě a s nástroji i nastavením MS 365 v oblasti bezpečnosti pošty. Jako další krok tě pak čeká revize stavu těchto nástrojů a nastavení, monitoring falešně pozitivních/negativních detekcí spamu a phishingu zejména v hlášeních, která běžně dostáváme od uživatelů.

Budeš také analyzovat příčiny odhalených chybných detekcí a navrhovat změny v nastavení, jejichž dopad pak budeš sledovat, navrhovat a revidovat technické a organizační procesy pro tyto detekce a v neposlední řadě si i tak trochu zahraješ na detektiva, abys pomohl odhalovat a vyšetřit remediaci phishingových kampaní mezi MS 365 a bezpečnostním týmem CSIRT-MU.

Ochrana identit

Při ochraně identit bude tvou hlavní náplní odhalování podezřelých přihlášení a rizikových uživatelů, kdy se také budeš podílet na vyšetřování jejich výskytu. Následně budeš spolupracovat na návrzích změn v postupech řešení bezpečnostních incidentů, abychom dokázali být co nejefektivnější.

Zpracování logů

Zpracovávání logů obnáší hlavně revizi dostupných logů a hledání možností jejich zálohování. S touto činností souvisí i automatizace zpracování vybraných událostí z logů, propojení monitorovacích nástrojů a logů MS 365ia nástrojů provozovaných s Kyberbezpečnostním týmem Masarykovy univerzity.

Externí aplikace v MS 365

Pro prostředí Microsoft 365 je klíčová práce s různým druhem externích aplikací, zejména řízení jejich přístupů. Proto potřebujeme někoho, kdo provede revizi povolených aplikací, bude se řídit požadavky uživatelů, jejich potřebami a využívanými aplikacemi. Budeš také vytvářet seznam podporovaných aplikací a nastavovat schvalovací proces.

Ochrana citlivého obsahu

Asi je ti jasné, že prostředí MS 365 je díky množství aplikací, které obsahuje, plné osobních a citlivých dat ze všech sfér Masarykovy univerzity. Proto je nutné provést revizi nástrojů a možností ochrany před únikem těchto dat, a to včetně licenčních požadavků zjištěných nástrojů. Do náplně práce spadá také revize podpory uvedených nástrojů na straně klientských zařízení, tedy operačních systémů a aplikací. Budeš také posuzovat možnosti a dopady plošného nasazení v kontrastu s nasazením pro vybraný obsah i prostory, kam spadají například týmy Teams, Sharepoint site... V neposlední řadě přijde také samotná implementace pro vybrané prostory.

Bezpečné používání MS 365

Bezpečnost Microsoft 365 není jen v rukou nás, Kyberbezpečnostního týmu, ale také jeho uživatelů. Proto vnímáme potřebu mít někoho, kdo provede doporučení pro revize přidělených oprávnění a členství pro běžné uživatele z řad univerzit, vlastníky „prostorů“ (tedy týmů MS Teams, skupin MS 365, Sharepoint site...), alefakultní IT správce. Dále na tobě bude také navrhnout sadu doporučení, jak se v prostředí MS 365 chovat bezpečně jaké kyberbezpečnostní návyky by tedy uživatelé neměli postrádat.

A co nabízíme?

  • Praxi v prostředí Masarykovy univerzity a dalších univerzit z celé České republiky. Navážeš kontakty nejen s kyberbezpečnostními odborníky z týmu, který má jméno, ale i spoustou dalších expertů.
  • Rozsah kreditů si můžeš zvolit podle svých preferencí. Pokud potřebuješ splnit praxi v rámci některého z předmětů a náplň se shoduje, není to problém. A pokud už žádné kredity nepotřebuješ, můžeme nabídnout i spolupráci formou DPP/DPČ s adekvátní peněžní odměnou.
  • Flexibilní pracovní dobu. Nevadí nám, že začínáš pracovat, když ostatní dávno spí, jen je potřeba dodržet termíny a samozřejmě mít určené rozumné hodiny, kdy tě zastihneme a budeme se s tebou moci občas sejít.
  • Rád/a pracuješ z domu? Není problém. Nabízíme ale i možnost moderního pracovního zázemí poblíž FI MU.
  • Jistě tvé heslo není “Jméno123”, přesto ale věř, že získáš spoustu nových znalostí, které ti pomohou se o sebe v kyberprostoru zodpovědně postarat a budou se ti hodit v osobním i pracovním životě.

Zaujali jsme tě? Pošli nám do 21.11.2022 pár řádek o sobě a o tom, kdo jsi, o co se zajímáš, co se chceš naučit a proč právě u nás. Vše pošli na adresu regner@ics.muni.cz. Piš samozřejmě i v případě jakýchkoliv dotazů.


Více článků

Přehled všech článků

Používáte starou verzi internetového prohlížeče. Doporučujeme aktualizovat Váš prohlížeč na nejnovější verzi.