AM live: Мы изучаем как хакеры атакуют Россию

preview_player
Показать описание
Провели конференцию по защите от направленных атак и все участники подтвердили, что сегодня взломы происходят простейшими методами. Я вырезал свои комментарии по этому поводу. Приходите в мой канал за новостями по реальной безопасности
00:00:00 Новая парадигма безопасности
00:00:07 Атакующие под контролем у Позитива
00:00:18 9 из 10 компаний не в курсе, что взломаны
00:00:34 Пароли передают в открытом виде - частая проблема
00:00:50 Признак атаки - еще не атака
00:01:36 Эксперты после разбора инцидентов и после пентестов приносят информацию как ловить хакера прослушивая трафик или анализируя что происходит на хосте
00:02:34 Выявление легитимного протокола может быть признаком атаки
00:03:00 Поведенческий анализ очень просто выявляет угрозы
00:03:53 Хакеры не имеют возможности изменить свое поведение в сети
00:05:06 50 модулей защиты PT Network Attack Discovery четко выявляют хакеров в сети
00:06:05 Почему появились новые классы продуктов на основе поведения
00:06:39 Безопасность фокусируется на двух направлениях: хосты и сеть
00:07:00 PT NAD выявляет 117 техник и таких хакеров из MITRE ATT&CK
00:07:10 Надо фокусироваться на обучении людей
00:07:50 Machine Learning - будущее информационной безопасности
00:08:15 Поведенческий анализ в виде EDR, XDR, NDR, NTA
00:08:40 Как отличить вас от хакера, когда вы работаете под одним логином и паролем
00:09:38 Почему текущие средства защиты не работают
00:11:42 В среднем 200 дней злоумышленник находится в сети незамеченным
00:12:21 Безопасность - это часть business continuity и важно использовать методологии
00:14:10 Если в продукты безопасности никто не смотрит, то смысл в них пропадает
00:16:08 С чего начать свою безопасность?

#EDR, #XDR, #NDR, #nta
Рекомендации по теме