Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами

  • SANS Institute
  • 2026-02-17
  • 161
Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами
  • ok logo

Скачать Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Синяя команда | Раскрытие внутренних угроз, скрывающихся за логами

Команда «Синих» | Высокоточная охота за угрозами: раскрытие внутренних угроз за пределами логов... Метод обхода двойной идентификации

🎙️ Оскар Каркамо, старший консультант
📍 Доклад на саммите SANS Hack & Defend 2025

Традиционно мониторинг безопасности предполагает, что технологии SIEM будут точными и обеспечат полную картину сетевой активности, но что происходит, когда мы обнаруживаем, что события, регистрируемые этими технологиями, недостаточны, и у нас нет надлежащей телеметрии?

Что происходит, когда пробелы в видимости становятся критическими в самый неподходящий момент? Что, если внутренняя угроза использует уязвимости аутентификации для обеспечения незаметного сохранения активности? Как мы можем найти эффективное решение инцидента в крупной организации, которая никогда раньше не сталкивалась с подобными сценариями и к которым была не готова?

В этой сессии мы представим «Технику обхода двойной идентификации» — продвинутую тактику инсайдера, при которой злоумышленник использует как виртуальные, так и физические токены аутентификации для установления параллельных сессий, обходя механизмы корреляции SIEM и стандартные механизмы обнаружения.

Мы разберем реальный пример из практики одной компании, название которой мы не можем назвать, где сотрудник поддерживал одновременный доступ через несколько удаленных соединений, что сделало традиционный анализ логов неэффективным.

С помощью высокоточной адаптивной охоты за угрозами мы продемонстрируем, как:
Выявлять методы теневого закрепления, выходящие за рамки обычной видимости SIEM.

Использовать модели обнаружения аномалий для выявления эксплойтов, затрагивающих несколько сессий.

Коррелировать различные технологии и языки программирования, такие как YARA, KQL и SPL, для проактивного обнаружения и оповещения, а также для отслеживания текущих инцидентов.

Разработать структуру для корреляции логов, которая повышает точность событий в крупных компаниях.


К концу этой лекции участники смогут получить новый подход и методологию, которые они смогут немедленно внедрить в своих организациях без значительных затрат на процессы, и которые могут быть весьма эффективными. Они также получат план действий по обнаружению и нейтрализации сложных внутренних угроз, которые обходят традиционные методы обнаружения. Если ваши журналы не отражают всей картины, пора адаптироваться.

Присоединяйтесь к этой лекции и охотьтесь эффективнее!

Комментарии

Информация по комментариям в разработке

Похожие видео

  • Красная команда | MEDSHIELD: Моделирование угроз для медицинского интернета вещей
    Красная команда | MEDSHIELD: Моделирование угроз для медицинского интернета вещей
    8 дней назад
  • Основной доклад | Синяя команда | Центр оперативного управления будущего… будущее уже здесь
    Основной доклад | Синяя команда | Центр оперативного управления будущего… будущее уже здесь
    8 дней назад
  • Inside the Threat Landscape: Biannual Cybersecurity Briefing
    Inside the Threat Landscape: Biannual Cybersecurity Briefing
    1 день назад
  • Основной доклад | Эпоха дополненной реальности: меняем мир или станем жертвами изменений
    Основной доклад | Эпоха дополненной реальности: меняем мир или станем жертвами изменений
    8 дней назад
  • Команда «Синих» | Поиск уязвимостей в облачном хранилище без вредоносного ПО
    Команда «Синих» | Поиск уязвимостей в облачном хранилище без вредоносного ПО
    8 дней назад
  • Основной доклад | Команда
    Основной доклад | Команда "Красных" | Наступательная безопасность и Vibe Coding
    8 дней назад
  • Альфред Кох – Путин 1990-х, бандиты, НТВ, Навальный / вДудь
    Альфред Кох – Путин 1990-х, бандиты, НТВ, Навальный / вДудь
    1 день назад
  • VPN НЕ ПОМОЖЕТ? С 1 апреля электронный концлагерь | Разборы
    VPN НЕ ПОМОЖЕТ? С 1 апреля электронный концлагерь | Разборы
    19 часов назад
  • НЕНОРМА: то, к чему нельзя привыкать
    НЕНОРМА: то, к чему нельзя привыкать
    3 часа назад
  • Как (не) скрыться от ФСБ. Анонимность Мориарти
    Как (не) скрыться от ФСБ. Анонимность Мориарти
    2 года назад
  • Фильм Алексея Семихатова «ГРАВИТАЦИЯ»
    Фильм Алексея Семихатова «ГРАВИТАЦИЯ»
    19 часов назад
  • Павел Дуров: Почему его на самом деле арестовали? Полная история создателя Telegram.
    Павел Дуров: Почему его на самом деле арестовали? Полная история создателя Telegram.
    1 месяц назад
  • Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности
    Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности
    3 месяца назад
  • Миллиарды для Алины. Царский подарок Владимира Путина
    Миллиарды для Алины. Царский подарок Владимира Путина
    2 часа назад
  • Красная команда | Использование дампов аварийных ситуаций Windows в качестве оружия
    Красная команда | Использование дампов аварийных ситуаций Windows в качестве оружия
    8 дней назад
  • Синяя команда | От эксплуатации уязвимостей к риску: масштабирование анализа данных Фиолетовой ко...
    Синяя команда | От эксплуатации уязвимостей к риску: масштабирование анализа данных Фиолетовой ко...
    8 дней назад
  • ⚡️ Смертельный удар по американскому судну || Уничтожены два F-16
    ⚡️ Смертельный удар по американскому судну || Уничтожены два F-16
    7 часов назад
  • Накрываем нарколабораторию
    Накрываем нарколабораторию
    12 дней назад
  • Как нас разводят в мессенджерах: разбор с Катей Тьюринг
    Как нас разводят в мессенджерах: разбор с Катей Тьюринг
    2 дня назад
  • Красная команда | Кража учетных данных из современных браузеров
    Красная команда | Кража учетных данных из современных браузеров
    8 дней назад
  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей video2contact@gmail.com