Anatomija naprednega kibernetskega napada: Rdeči in modri vidik

Kibernetski napadi in obrambe v praksi

V predavanju sta NIL-ova varnostna analitika Jan Češčut in Danijel Grah demonstrirala nekatere aktualne napade in jih umestila v kontekst anatomije naprednega kibernetskega napada ter ogrodja ATT&CK, v katerem se vodi evidenca o do sedaj znanih kibernetskih vdorih t.i. skupin APT. V nadaljevanju sta pojasnila, kako s pomočjo raznolikega nabora varnostnih rešitev iz družine Windows Defender zaščititi delovne postaje pred zagonom zlonamernih programov. Dotaknila sta se tudi rešitve AppLocker, jo poskusila zaobiti ter se vprašala, kaj narediti, ko tehnologija doseže rob svojih zmogljivosti.

 

Posnetek je nastal na strokovnem srečanju Microsoftove novosti na področju kibernetske varnosti.