Доклад «От СЗИ до хакерского «уиии!»

Один SOC боролся с хакером: следил за его перемещениями, блокировал хактулы, банил адреса и домены. И вдруг хакер исчез с радаров... А удалось ему это потому, что он использовал одно из СЗИ как инструмент для атаки. В докладе мы рассмотрим: 1. Примеры возможных цепочек атаки в инфраструктуре 2. Условия, при которых СЗИ может стать звеном в цепочке атаки 3. Способы «перевербовки» СЗИ разных типов (NGFW, VM-агенты, EDR-агенты и т. д.) 4. Рекомендации по харденингу и обеспечению безопасного функционирования средств защиты Спикер: Алексей Егоров Главный архитектор стратегических проектов, Positive Technologies _____ CyberCamp — это ежегодные большие киберучения с докладами, прямыми эфирами, консультанциями экспертов и призами.

Смотрите также