Penetraatiotestauksessa pääsy IT-ympäristöön on lähes aina mahdollista.
Oleellinen kysymys ei siis ole, onko murtautuminen mahdollista, vaan
mitä pitää suojata eniten, mistä hyökkäysreitit löytyvät ja millaisia riskejä ympäristössä todellisuudessa on – ja miten tietoturvatestauksesta saadaan aitoa hyötyä.
Kuinka hyödyt parhaiten pentestauksesta
Tervetuloa CyberTalkiin!
Monet organisaatiot haluavat testata IT-ympäristöjään perusteellisesti, mutta päätyvät usein yhteen tai useampaan sudenkuoppaan – ilman että tietoturvaa oikeasti validoidaan. Puutteellisesti toteutetut testit ja niiden virheelliset tulkinnat voivat pahimmillaan luoda väärän turvallisuuden tunteen ja johtaa virheellisiin oletuksiin organisaation todellisesta tietoturvatasosta. CyberTalk 2026: From Assumption to Evidence pureutuu juuri näihin haasteisiin.
Tämän vuoden CyberTalk on tunnin mittainen webcast-studiolähetys, joka on suunnattu analyytikoille, päättäjille ja kaikille, jotka työskentelevät IT-ympäristöjen käytettävyyden ja turvallisuuden parissa. Keskustelemme siitä, miten organisaatiot voivat siirtyä oletuksista selkeyteen – ja miksi on tärkeää perustaa tietoturvakäsitys todisteisiin, ymmärtää missä heikkoudet ovat ja miten niihin tulisi reagoida.
Jakson keskiössä on yksi ajankohtaisimmista kyberturvallisuuden teemoista:
Tietoturvan validointi ja penetraatiotestaus
Hyökkääjien toimintatapojen ymmärtäminen ja saadun tiedon hyödyntäminen on tehokkaan tietoturvatyön perusta. Penetraatiotestaus ei ole uusi ilmiö, mutta sen kokonaisuus on monimutkainen – ja ajankohtaisempi kuin koskaan.
CyberTalk 2026: From Assumption to Evidence käsittelee yleisimpiä virheitä:
1. Ajatus siitä, että vaatimustenmukaisuus tarkoittaa turvallisuutta.
5. Pelkkien teknisten haavoittuvuuksien testaaminen muiden hyökkäysvektorien kustannuksella.
6. Työkaluihin investoiminen ilman varmistusta siitä, toimivatko ne yhdessä.
CyberTalk-studion keskustelut pohjautuvat näihin teemoihin – yleisimpiin sudenkuoppiin, joihin organisaatiot törmäävät tietoturvatestauksessa. Kun ymmärretään, miksi tietoturvan validointi epäonnistuu, on myös helpompi hahmottaa, miltä onnistuminen näyttää.
Keskustelu käydään ruotsiksi/norjaksi ja esitämme webinaarilähetyksen tekstityksillä.
Vieraina studiossa
Studiossa tapaamme asiantuntijoita, jotka työskentelevät näiden kysymysten parissa päivittäin eri näkökulmista ja eri menetelmin.
Eirik Hole ja Björn Björkman jakavat näkemyksiään tietoturvan validoinnista ja penetraatiotestauksesta. Paneelin monipuolinen osaaminen takaa mielenkiintoisen keskustelun siitä, miten tietoturvatestit tulisi heidän mukaansa suunnitella, toteuttaa ja ennen kaikkea muuttaa konkreettisiksi parannuksiksi organisaation toiminnassa. Keskustelu pohjautuu heidän kokemuksiinsa hyvin erilaisista organisaatioista ja IT-ympäristöistä, joilla on erilaiset lähtökohdat, resurssit ja tavoitteet.
Featuring
Jonas Åström
Tietoturvakonsultti: Jonas on kyberturvallisuuskonsultti, jolla on laaja-alainen kokemus monenlaisista ympäristöistä, ratkaisuista ja haasteista.
Featuring
Eirik Hole
Offensive Securityn johtava konsultti: Eirik on manuaalinen penetraatiotestaaja, joka tietää, millaista on tunkeutua ympäristöihin ja kiertää suojauskerrokset sosiaalisia taitoja hyödyntämällä.
Featuring
Björn Björkman
Vanhempi tietoturvaratkaisujen neuvonantaja: Björn työskentelee automatisoitujen penetraatiotestien ja digitaalisten työkalujen parissa, joilla tietoturvaa validoidaan jatkuvasti.
CyberTalkissa sukellamme syvälle ajankohtaisimpiin kyberturvallisuuden kysymyksiin. Tämä jakso ei ole poikkeus; tarkastelemme yhtä vuoden 2026 kuumimmista aiheista perusteellisesti.
Lisää kalenteriin
Lataa tämä tapahtuma kalenterisovellukseesi.
Tiedosto toimii useimpien kalenterisovellusten kanssa, mukaan lukien:
Google Calendar
Apple Calendar
Microsoft Outlook
Muut ICS-yhteensopivat sovellukset
* Gmail:
Lähetä ladattu ICS-tiedosto liitteenä Gmail-tiliisi, niin se lisätään automaattisesti kalenteriisi.
Ilmoittaudu alla olevalla lomakkeella tapahtumaan, niin saat vahvistuksen sähköpostiisi. Linkki lähetykseen jaetaan lähempänä tapahtumapäivää kaikille ilmoittautuneille.