Всё по-настоящему: пошаговая инструкция по эмуляции атак

Павел Иванов, ведущий аналитик группы киберисследований Jet CSIRT, Инфосистемы Джет Эмуляции атак злоумышленников можно задействовать в разных процессах и проектах кибербезопасности — Red и Purple Team, Detection Engineering, киберучениях. Этот подход позволяет оценить и улучшить контроли ИБ и в целом понять, готова ли компания противостоять реальным атакам злоумышленников. В докладе мы: • Рассмотрим основные этапы создания эффективных эмуляций атак — от определения целей до подведения итогов • Узнаем, как формировать тест-кейсы, проводить «атаки» и анализировать результаты • Познакомимся с инструментами и фреймворками, необходимыми для процесса эмуляции
Back to Top