Pozor, nahajate se na testni strani. Informacije, ki so na voljo na spetnem mestu, niso uradne in niso uporabne, vprašljiva pa je tudi njihova verodostojnost.

Ta spletna stran hrani piškotke, da bi vam zagotovili boljšo uporabniško izkušnjo in popolno funkcionalnost te strani.

Analitične piškotke uporabljamo s storitvijo Google Analytics, samo z vašo privolitvijo. Sprejemam Zavrnitev Več informacij

Danijela Šantak

CYBER-SEC d.o.o.

Danijela Šantak

Danijela Šantak je strokovnjakinja za informacijsko in kibernetsko varnost, soustanoviteljica ter poslovna direktorica podjetja CYBER-SEC, kjer povezuje strateško razumevanje poslovnega okolja z vse bolj poglobljenim tehničnim znanjem s področja kibernetske varnosti. Pri svojem delu se osredotoča na penetracijsko testiranje, Red Teaming, upravljanje informacijskih tveganj, varnostne presoje ter preverjanje, ali varnostne kontrole v praksi dejansko dosegajo svoj namen. Njena strokovna pot temelji na povezovanju dveh pogledov, ki sta v sodobni informacijski varnosti vse bolj neločljiva: razumevanja načina delovanja napadalcev ter sposobnosti presojanja, kako dobro so organizacije pripravljene na resnične incidente. Je nosilka certifikatov CRTP, CRTeamer, eWPT, eJPT in PT1, s katerimi je svoje znanje nadgradila na področjih penetracijskega testiranja, varnosti spletnih aplikacij, napadov na Active Directory okolja ter praktičnih ofenzivnih varnostnih tehnik. Posebej jo zanimajo napadalne poti, varnost identitet in privilegiranih računov, lateralno premikanje znotraj informacijskih okolij, ranljivosti spletnih storitev ter povezovanje posameznih tehničnih ugotovitev v širšo sliko dejanskega poslovnega tveganja. Pri tem zagovarja pristop, da varnosti ni mogoče ocenjevati zgolj na podlagi prisotnosti tehnologij, certifikatov ali formalnih politik, temveč predvsem na podlagi preverljivih dokazov o učinkovitosti zaščitnih mehanizmov. Svoje tehnično znanje trenutno nadgrajuje tudi na področju revizije informacijskih sistemov, upravljanja kontrol in security assurance ter se pripravlja na pridobitev certifikata CISA – Certified Information Systems Auditor. Ta usmeritev njen profil dodatno povezuje s področji upravljanja IT, revizije, skladnosti, obvladovanja tveganj in ocenjevanja učinkovitosti varnostnih kontrol. Kot del ekipe CYBER-SEC sodeluje pri razvoju pristopov, ki organizacijam pomagajo razumeti njihov dejanski attack surface, preverjati odpornost informacijskih sistemov ter tehnične ugotovitve prevesti v jasne prioritete za vodstvo in varnostne ekipe. V času, ko se organizacije soočajo z vse hitrejšim izkoriščanjem ranljivosti, napadi na identitete, dobavne verige, oblačna okolja in AI-podprto socialno manipulacijo, poudarja pomen praktičnega preverjanja varnosti in merljive kibernetske odpornosti. Na kibernetsko varnost gleda kot na interdisciplinarno področje, kjer se tehnologija, procesi, ljudje in odgovornost vodstva nenehno prepletajo.