OPSEC
Převezmi plnou kontrolu nad svou digitální i fyzickou stopou a nauč se chránit data tam, kde běžná bezpečnostní opatření selhávají.

O kurzu
- Timeline
ČERVENEC–ZÁŘÍ
- Čeká tě
13 LEKCÍ
- Formát
ŽIVĚ ONLINE
Osvojíš si postupy pro spolehlivou ochranu informací v digitálním i fyzickém světě. Naučíš se včas odhalit hrozby a bránit se jim pomocí šifrování, open-source platforem a anonymizačních nástrojů jako Tor nebo VPN.
Zaměříme se také na zabezpečení mobilních zařízení a obranu před fyzickým sledováním. Získáš know-how pro bezpečné cestování do rizikových zemí a vytvoříš si krizový plán pro případ kompromitace dat.
Kurz je vhodný pro:
-
NOVINÁŘE, INVESTIGATIVCE A HUMANITÁRNÍ PRACOVNÍKY
Osvojíš si zónování a škálování bezpečnostních opatření přesně podle hrozeb, kterým čelíš. Naučíme tě pracovat s koncovým šifrováním i open-source platformami. Sestavíš si spolehlivý krizový plán pro případ, že dojde ke kompromitaci tvých dat či zařízení.
-
SPECIALISTY NA AML A OSINT PROFESIONÁLY
Získáš širší kontext OPSEC, který ti při běžné analytické práci možná uniká. Od pokročilé anonymizace přes virtuální zařízení až po fyzické zabezpečení. Naučíš se bezpečně chránit svou stopu a pracovat s citlivými daty i v bezpečnostně rizikových oblastech.
-
SECURITY ARCHITEKTY, PENETRAČNÍ TESTERY A HACKTIVISTY
Doplníš si slepá místa. Pokročilé techniky anonymizace, šifrování cloudu a virtualizace posunou tvé možnosti v red-teamingu na novou úroveň. Zaměříme se i na přesahy do fyzické bezpečnosti a Darkwebu, které se v běžném pentestingu často podceňují.
-
OSOBY PRACUJÍCÍ S CITLIVÝMI INFORMACEMI
Získej kontrolu nad ochranou svých dat a soukromí. Ukážeme ti, jak fyzicky i softwarově zabezpečit mobilní zařízení, a naučíme tě efektivně škálovat anonymitu. Od správného nastavení VPN přes sítě Tor a virtuální stroje až po operační systém TAILS.
Lektoři
Ondřej Šlechta
Corporate Security Manager
-
V oboru korporátní bezpečnosti působí přes 10 let. Aktuálně zaštiťuje služby v oblasti corporate intelligence a due diligence ve společnosti TOP security s.r.o.
-
Prostřednictvím úzké spolupráce s firmou NaviRisk poskytuje bezpečnostní služby a poradenství klientům napříč širším regionem střední a východní Evropy.
-
V minulosti pracoval pro Ministerstvo obrany ČR a spolupracoval s prestižní americkou detektivní kanceláří Pinkerton.
-
Je členem mezinárodních organizací ASIS a WAD (Světová asociace detektivů). Dlouhodobě školí OSINT a operativní bezpečnost (OPSEC) pro veřejnost, organizace i ozbrojené složky.
Lektoři
Tomáš Pluhařík
Cybersec Expert & CEO Cyweta
-
Má více než 25 let praxe v IT a kybernetické bezpečnosti. Působil ve významných společnostech jako Deloitte, PwC, T-Mobile a Vodafone.
-
Dlouhodobě se věnuje hackingu a operativní bezpečnosti (OPSEC). Úzce spolupracuje se silovými složkami a zbrojním průmyslem při řešení bezpečnostních výzev.
-
Jako podnikatel založil několik startupů, z nichž nejnovější, Hackedlist.io, se specializuje na problematiku darknetové kriminality a ochranu kompromitovaných účtů.
-
Více než 15 let vyučuje na vysokých školách (CEVRO, UNOB), kde také založil několik postgraduálních programů zaměřených primárně na kyberbezpečnost a OPSEC.
Program
-
1. lekceÚterý 28. 7. 2026
OPSEC v různém prostředí, představení zónového modelu a úvod do bezpečnosti
- Zónový model a segmentace digitálního života: oddělení identit, zařízení a aktivit podle úrovně rizika
- Digitální stopa a rizika sociálních sítí: jak útočník rekonstruuje tvou identitu z metadat, geolokace a časových vzorců aktivity
- Zóna 0 a posun k Zóně 1: základy VPN, Toru a šifrování
- Vytváření krycích účtů (sock puppets) a jejich využití pro tvůj threat model
Praktické cvičení: Vytvoříš si vlastní digitální aliasy (e-mail, účet na sociálních sítích, burner phone) pro budoucí využití.
-
2. lekceČtvrtek 30. 7. 2026
E-mailová komunikace a použití šifrované komunikace
- Základní nastavení e-mailu a rizika spojená s Big Tech službami
- Šifrování jako standard operativní bezpečnosti
- Koncově šifrovaná komunikace a specifika poskytovatelů (Signal, Telegram, Threema, Element)
- Multifaktorová autentizace (MFA) a její budoucnost (HW klíče, passwordless)
-
3. lekceÚterý 4. 8. 2026
Segmentace sítě a nastavení routerů
- TCP/IP a OSI model: rozdíly a principy zabezpečení
- Výběr a bezpečné nastavení routeru, segmentace sítě
- Open source řešení a portable internet
Praktické cvičení: Sestavíš si návrh vlastního threat modelu.
-
4. lekceČtvrtek 6. 8. 2026
TOR, Darkweb, TAILS a další
- Jak skutečně funguje Tor: architektura, rizika deanonymizace a limity prohlížeče
- Darkweb vs. darknety: rozdíly mezi sítěmi (Tor, I2P, Freenet) a kdy dává smysl je operačně využít
- Tails OS: operační systém spouštěný z USB pro vysokou anonymitu a jeho reálné hranice
-
5. lekceÚterý 11. 8. 2026
Bezpečnost telefonu za horizont: Open source v telefonu, Qubes OS, virtualizace PC
- Standardní OS jako bezpečnostní riziko: GrapheneOS jako nejpokročilejší open-source mobilní OS a jeho specifika
- LineageOS, CalyxOS a další mobilní alternativy
- Virtualizace na PC: izolace prostředí pomocí Qubes OS a Whonix pro maximální zabezpečení desktopu
-
6. lekceČtvrtek 13. 8. 2026
Cloudy, storage
- Cloudy z pohledu OPSEC: zero-knowledge cloud vs. standardní úložiště a rizika přístupu třetích stran
- Self-hosting a open-source: alternativy ke Google Workspace, domácí servery a reálné náklady na digitální suverenitu
- Fyzická úložiště a archivace: šifrování disků, pravidlo 3-2-1 a bezpečná likvidace datových nosičů
-
7. lekceÚterý 18. 8. 2026
Rizika AI
- AI jako nástroj útočníka: zneužití LLM modelů pro phishing, sociální inženýrství a deepfakes
- Rizika úniku dat při využívání AI nástrojů a prompt injection
- Obranné strategie a základy AI hygieny
-
8. lekceČtvrtek 20. 8. 2026
Anonymní platby a krypto
- Anonymní nakupování na komerčních platformách (Amazon, eBay a české alternativy)
- Kryptoměny v praxi: pseudonymita Bitcoinu, P2P směnárny bez KYC a hotovostní nákup
- Platební nástroje mimo krypto: předplacené karty, dárkové poukazy a proč je hotovost stále nejodolnějším řešením
Praktické cvičení: Založíš si anonymní profil na obchodní platformě.
-
9. lekceÚterý 25. 8. 2026
IoT, doprava, auta
- IoT jako útočná plocha: rizika chytré domácnosti (televize, kamery, asistenti) a kam skutečně odchází tvá data
- Automobily jako datová platforma: co všechno zaznamenávají moderní vozy a jejich palubní systémy
-
10. lekceČtvrtek 27. 8. 2026
Fyzická bezpečnost, TSCM a detekce sledování
- Fyzická bezpečnost: bezpečnostní třídy odolnosti, hodnocení vstupů a jak reálně zpomalit útočníka
- Obrana před technickým sledováním (TSCM): detekce odposlechů, trackery a prohlídky prostoru
- Fyzické sledování: techniky sledování v městském prostředí a elektronická stopa mobilu
- Protisledovací techniky: principy SDR (Surveillance Detection Route) a jak odhalit sledování bez prozrazení
Praktické cvičení: Naplánuješ si vlastní protisledovací trasu (SDR).
-
11. lekceÚterý 1. 9. 2026
Digitální suverenita a cestování do třetích zemí
- Digitální suverenita v praxi: kontrola nad vlastními daty a rizika závislosti na zahraničním softwaru
- Právní prostředí a přenos dat: hrozby ve třetích zemích a sdílení zpravodajských dat
- Příprava na cestování: využití cestovních zařízení (burner devices) a obrana proti letištnímu wi-fi či juice-jackingu
- Operační bezpečnost při cestách: rizika sociálních sítí, biometrických databází a správná volba konektivity
-
12. lekceČtvrtek 3. 9. 2026
Damage control a extrémní postupy
- Digitální krizový protokol: prioritizace akcí při kompromitaci (vzdálené mazání, změny hesel) a sestavení incident response plánu
- Extrémní postupy: změna rezidence, digitální nomádství a limity života „mimo systém“
- Digitální dědictví: správa dat po smrti, digitální testament a rozhodnutí, co předat a co nenávratně zničit
-
13. lekceÚterý 8. 9. 2026
Q&A
- Prostor pro tvé dotazy a diskusi k probraným tématům
Zjistit cenu kurzu
Vyplňte registrační formulář a získejte podrobnější informace o kurzu a jeho ceně