Вебинар про реальную безопасность корпоративной инфраструктуры и место Active Directory во всей этой истории. Без воды и абстрактных угроз. Разобрали, как на самом деле выглядят атаки, зачем злоумышленникам AD, и почему защита периметра давно не решает всех проблем.
Что обсудили на вебинаре:
Смотреть запись
Смотреть запись на YouTube
Что обсудили на вебинаре:
- Цели атак на инфраструктуру
- Что именно пытается получить атакующий. Является ли Active Directory конечной целью или это просто удобный инструмент для развития атаки и захвата контроля.
- Базовая терминология без путаницы
- Инцидент, компрометация, взлом. В чём реальная разница и почему это важно. Разберём анатомию типовой атаки на инфраструктуру организации, посмотрим на живые сценарии и их последствия для бизнеса.
- Initial breach: как всё начинается
- Первоначальное внедрение. Какими способами оно происходит на практике, почему его часто не замечают и можно ли реально от него защититься, а не только написать об этом в политике ИБ.
- Стратегия защиты в современных реалиях
- Какие подходы сегодня работают, а какие уже нет. Что значит assume breach и почему безопаснее всегда исходить из того, что злоумышленник уже внутри.
Смотреть запись
Смотреть запись на YouTube