Video není dostupné.
Omlouváme se.

Как увидеть хакера и его инструменты в сети

Sdílet
Vložit
  • čas přidán 7. 08. 2024
  • Выступление Дениса Батранкова, руководитель направления сетевой безопасности Positive Technologies, на Positive Security Day Central Asia в Казахстане.
    00:00 | Приветствие
    01:33 | Как проникают в сети
    02:46 | Рассказ о компании и лекторе
    03:07 | Продукты по безопасности должны делать эксперты
    04:11 | Почему в России сегодня больше всего экспертизы по защите от атак
    05:30 | Откуда получает экспертизу Positive Technologies
    06:11 | Функционал DNS DGA у Позитива показывает название семейства вредоносного кода
    08:24 | Зачем вам решение PT Network Attack Discovery
    12:55 | Почему должно быть две точки контроля за безопасностью: хостовая и сетевая
    13:52 | Сервис по анализу событий PT NAD
    14:39 | Продукт записывает полностью весь трафик компании в PCAP
    15:18 | Результатом работы является выявление хакера в сети и выявление того что где он успел побывать до обнаружения
    16:20 | Почему NetFlow не помогает
    17:46 | Второй журнал в продукте обогащает сотрудников информацией по 1200 параметров работы приложений и пользователей
    18:50 | Работа с расшифрованным на NGFW трафиком и с файлами и отправка в песочницу
    19:34 | Просмотр паролей в открытом виде - первое что мы видим
    20:35 | Encrypted Traffic Analysis определяет работу вредоносного кода без расшифрования
    21:10 | 7000 собственных правил написано сотрудниками Expert Security Center
    22:12 | Определение типов узлов и сбор всех узлов для asset management
    22:36 | Пример выявления хакерской утилиты Impacket
    23:50 | Что общего и разного между функциями PT NAD и NGFW
    25:25 | 117 техник и тактик MITRE ATT&CK выявляет PT NAD
    26:34 | Почему продукт используют ИТ отделы
    26:58 |Официальные референсы - заказчики, которые пользуются продуктом и почему
    27:33 | Что говорят заказчики о преимуществах PT NAD
    27:49 | Пилот продукта, по сути, проводит аудит безопасности в сети
    28:50 | Заказчики PT NAD относят продукт к классам NTA, NDR, NFT, DPI, IDS, ML, DGA, TI, SANDBOX
    29:36 | Продукт спас уже множество заказчиков, пользуйтесь этой экспертизой
    Подключайтесь в чат t.me/PTNADChat

Komentáře • 2

  • @user-dl6zl8su1f
    @user-dl6zl8su1f Před 3 měsíci +1

    В конце самые трушные остались,)
    Спасибо за доклад , очень интересно

  • @user-jp7kf8bp4z
    @user-jp7kf8bp4z Před měsícem

    🤔👍👍👍💯😊