Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Incident Response Lessons Learned From the Front Lines

Télécharger les ressources

À propos de cette session

Dan Wiley, qui dirige la réponse aux incidents chez Check Point Software Technologies, fait le bilan des cas traités par son équipe en 2020, une année où le volume d'incidents a environ doublé, passant d'à peu près 2 000 à quelque 4 000. Il présente l'accès à distance comme le principal vecteur d'entrée : les attaquants s'acharnent sur le RDP, les appareils VPN et Citrix, et une fois à l'intérieur, ils se déplacent latéralement en quelques minutes, volant souvent des identifiants d'administrateur de domaine avec Mimikatz. Il consacre l'essentiel de sa présentation au rançongiciel, retraçant son escalade du simple chiffrement au vol de données, à l'humiliation publique et à la pression sur les fournisseurs et les clients, et note que les assureurs choisissent de plus en plus de payer. Sa recommandation la plus ferme : sécuriser l'Active Directory, déployer de l'EDR ou du MDR de nouvelle génération, garder des sauvegardes hors site et retirer les vieux postes Windows XP. Il aborde ensuite les attaques contre Office 365 et la défense courriel en couches, la montée des rançongiciels par déni de service, et termine sur les menaces de marque dans les médias sociaux et le poids psychologique des incidents majeurs sur les intervenants.

At any moment, day or night, your organization can be victimized by devastating cybercrime. You can’t predict when cyberattacks will happen, but you can use proactive incident response to quickly mitigate its effects or prevent them altogether. It's essential to have an effective security program which includes incident response to protect your organization.

How prepared are you?

Information security success relies on people, policy, process and product however, we are only as strong as our weakest link.

Please join this session to hear from Daniel Wiley our Head of Incident Response where we will discuss lessons learned from the front lines and how you can prepare, respond, and mitigate risks. 

À retenir

  • Durcir chaque voie d'accès à distance (RDP, VPN, Citrix) avec l'authentification multifacteur, des correctifs rapides, la journalisation et une couche placée devant les appareils exposés.
  • Faire de la sécurisation de l'Active Directory un programme permanent, car c'est le fil conducteur qu'exploitent les attaquants pour le mouvement latéral et l'élévation de privilèges dans presque tous les cas de rançongiciel.
  • Utiliser de l'EDR ou du MDR de nouvelle génération plutôt qu'un antivirus classique, et conserver des sauvegardes hors site pour restaurer sans payer de rançon.
  • Superposer une défense courriel par-dessus Office 365 (filtrage MTA externe, MFA, CASB) et vérifier régulièrement les règles de transfert de boîtes pour repérer les redirections ajoutées par un attaquant.
  • Prévoir d'avance la parade au rançongiciel par déni de service avec son fournisseur d'accès ou un service de nettoyage infonuagique, et préparer les intervenants et la direction au stress d'un incident majeur.

Conférenciers

Daniel Wiley
Daniel Wiley
Head of Threat Management and Chief Security Advisor · Check Point

Ressources

Mots-clés

Autres sessions GoSec 2020

Aussi de Daniel Wiley

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.