Пентестирование инсайдерских угроз: тестируем, имитируем, защищаем
Почему тема важна: Покажем, как инсайдер обходит защиту и как безопасно имитировать такие атаки, чтобы выявить и закрыть дыры в ИБ. О чем поговорим: - Профили инсайдера и сценарии атак: злонамеренные, скомпрометированные, небрежные. - Практика: эскалация привилегий и латеральное движение (credential dumping, анализ путей в AD). - Симуляция: как спроектировать и выполнить имитацию инсайдерской атаки (ролевая игра, red team, grey-box). - Метрики и обнаружение: что измерять, как проверять детекцию и процесс incident response. - Снижение риска: технические и организационные меры (IAM, UBA/UEBA, DLP, политики доступа). Кому будет интересно: ИТ-специалистам, пентестерам, инженерам по информационной безопасности, руководителям SOC и ответственным за управление доступом. Результаты после вебинара: Получите готовую структуру сценария для имитации инсайдерской угрозы в вашей инфраструктуре и чек-лист мер для повышения обнаружения и предотвращения инцидентов. Открытый урок относится к курсу «Пентест. Инструменты и методы проникновения в действии» — модуль 3 «Эскалация привилегий ОС» «Пентест. Инструменты и методы проникновения в действии» - https://otus.pw/Wj6u/ Преподаватель: Андрей Бельц - к.э.н., преподаватель, партнер «Механика Финансов» Пройдите опрос по итогам мероприятия - https://otus.pw/ARzy/ Следите за новостями проекта: → VK: https://vk.com/otusru → Telegram: https://t.me/Otusjava → Хабр: https://otus.pw/S0nM/
Название:
Пентестирование инсайдерских угроз: тестируем, имитируем, защищаем
Категория:
Разное