Prowadzący
Fortinet SecOps: Threat Hunting Workshop z wykorzystaniem MITRE ATT&CK™ TTPs
W dzisiejszym krajobrazie cyberbezpieczeństwa wiele naruszeń pozostaje niewykrytych przez tradycyjne środki bezpieczeństwa, które polują na zagrożenia wyłącznie na podstawie wskaźników IOC, takich jak skróty, adresy IP i domeny.
Aby skutecznie stawić czoła temu wyzwaniu, organizacje muszą przyjąć proaktywne podejście, które obejmuje polowanie na zagrożenia na podstawie taktyk, technik i procedur (TTP) stosowanych przez podmioty atakujące.
TTP to bardziej niezawodny sposób identyfikacji zachowań przeciwników, ponieważ wskaźniki, takie jak skróty, adresy IP i domeny, są łatwe do zmiany.
Podczas tego warsztatu uczestnicy dowiedzą się, jak korzystać z produktów analitycznych Fortinet w celu polowanie na zagrożenia przy użyciu TTP.
Uczestnicy wcielą się w rolę analityka bezpieczeństwa, którego zadaniem będzie zidentyfikowanie wszelkich niewykrytych zagrożeń w sieci AcmeCorp. Aby to zrobić, wykorzystają MITRE ATT&CK™, czyli bazę wiedzy o zachowaniu przeciwnika opartą na obserwacjach ze świata rzeczywistego.
Wyzwanie jest związane z kilkoma ćwiczeniami wokół celów technicznych, które przeciwnik próbuje osiągnąć (taktyki ATT&CK™), na przykład, dostęp początkowy, trwałość, eskalacja uprawnień, dowodzenie i kontrola. Zadaniem uczestników będzie wykrycie wszelkich technik stosowanych przez przeciwnika w celu osiągnięcia tych celów.
WAŻNE: na sesję warsztatową wymagane jest posiadanie własnego komputera.
PARTNERZY WYDARZENIA

Harmonogram
Agenda
- 09:30 - 10:00
- Rejestracja uczestników i kawa na dzień dobry
- 10:00 - 11:15
- Fortinet SecOps vs atakujący cyberprzestępcy
- 11:15 - 11:30
- Przerwa kawowa
- 11:30 - 13:30
- Threat Hunting Tech Workshop z wykorzystaniem MITRE ATT&CK™ TTPs - część I
- 13:30 - 14:30
- Lunch
- 14:30 - 16:30
- Threat Hunting Tech Workshop z wykorzystaniem MITRE ATT&CK™ TTPs - część II


