В сфере кибербезопасности, как и в любой другой, существуют свои устоявшиеся понятия о защищенности или потенциальной уязвимости технологий, IT-систем, инфраструктур и бизнес-процессов. Однако эксперты Positive Technologies критически оценивают любые понятия, актуальные на том или ином витке технического прогресса, — будь то уже давно знакомые и распространенные на рынке системы или новейшие технологии. Этот взгляд находит отражение в исследованиях компании, подходах к аудитам безопасности и созданию собственных средств защиты. Эксперты расскажут о скрытых возможностях при использовании новых и уже знакомых технологий в различных сферах экономики, развенчают мифы о безопасности этих технологий и опровергнут тезисы о невозможности защиты некоторых из них. Доклады коснутся таких тем, как современные сценарии кибератак, нюансы защиты АСУ ТП, телекоммуникационных и банковских систем, риски, связанные с IoT и искусственным интеллектом, качественное изменение веб-приложений и их защищенности и, конечно же, аппаратные уязвимости и варианты более безопасного сосуществования с ними.
Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.
Важная задача злоумышленников, которые проводят целевые атаки, — надежно обосноваться в системе и обеспечить устойчивость своих инструментов к помехам со стороны пользователя и средств защиты. Для этого у всех APT-группировок есть свои изощренные и любимые техники.
На вебинаре рассмотрим часто используемые приемы атакующих. Выясним, какие системные операции позволяют выявить то или иное действие, а также поделимся трудностями, с которыми столкнулись во время детектирования. Покажем, какими средствами можно обнаружить эти техники в PT Sandbox.
Вебинар будет полезен практикующим сотрудникам SOC, исследователям вредоносного ПО и пользователям PT Sandbox.
Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.
Международная исследовательская компания IDC опросила российские компании для оценки их удовлетворенности системами SIEM. Исследование показало, что 68% пользователей довольны внедренными системами, но несмотря на это отмечают такие проблемы, как неспособность SIEM выявлять новые угрозы до их проявления и экспертозависимость — потребность в высококвалифицированных специалистах.
На вебинаре эксперт Positive Technologies продемонстрирует новую версию MaxPatrol SIEM, которая благодаря новым функциям помогает быстрее выявлять злоумышленника в сети и противодействовать новым типам угроз, а также снижает требования к квалификации операторов. Ключевые новинки: регулярно обновляемая экспертиза ИБ в виде наборов правил корреляций и рекомендаций по настройке аудита, увеличение числа источников обогащения данных об активах и расширение возможностей по детектированию атак в трафике. Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.