Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Ransomware Through The Supply Chain: Becoming Antifragile – Turning Ransomware Stress Into Strength

Télécharger les ressources

À propos de cette session

Cindi Carter, Field CISO chez Check Point et ancienne RSSI en santé, ouvre GoSec 2022 en présentant le rançongiciel non comme une catastrophe à subir, mais comme une épreuve dont on peut sortir plus fort. Elle pose les bases pour un public varié : le rançongiciel est un maliciel avec une facture, ses variantes (crypto, locker, scareware et fraudes vocales par hypertrucage, leakware), le modèle « as a service » séparant développeurs et affiliés, des gangs prolifiques (Ryuk, LockBit, REvil, Maze), et l'escalade de la simple à la quadruple extorsion. Elle explique pourquoi tout changement crée une exposition, avec le DSI qui voulait migrer vers Azure sans schéma réseau, et le sous-traitant dont un serveur ColdFusion non corrigé a exposé les données des membres. Colonial Pipeline, JBS et Kaseya illustrent la chaîne d'approvisionnement et le choix des jours fériés. Ses recommandations : corriger et segmenter les systèmes irréparables, garder des sauvegardes immuables avec restaurations répétées, voir les employés comme le meilleur allié, et une architecture axée sur la prévention. Empruntant l'antifragilité à Nassim Taleb, elle raconte comment des fuites récurrentes causées par des mots de passe codés en dur ont été réglées par une formation en codage sécurisé à trois niveaux, des analyseurs intégrés et la modélisation des menaces. Une courte période de questions aborde les amendes en vie privée et No More Ransom.

Ransomware has made its mark in cybersecurity since the first reported case of an attack in 1989 that targeted Healthcare. As time has progressed, we have seen an evolution in the quality of ransomware code, delivery mechanisms, and extortion methods. History has a way of teaching us ways to look at things differently, and becoming antifragile is an approach to acknowledge the chaos from ransomware and grow stronger.

À retenir

  • Ne jamais approuver une migration infonuagique ou un changement d'architecture sans schéma réseau à jour et sans modélisation des menaces sur les flux de données.
  • Encadrer par contrat les tiers et leurs propres sous-traitants : demander aux fournisseurs s'ils délèguent le travail, et considérer une fuite chez eux comme votre propre fuite.
  • Segmenter ou isoler les systèmes hérités impossibles à corriger, conserver des sauvegardes immuables et répéter la restauration et le plan de communication d'incident avant d'en avoir besoin.
  • Redoubler de vigilance autour des longs congés et des fêtes; Kaseya a frappé pendant la fin de semaine du 4 juillet, quand moins de gens surveillaient les consoles.
  • Quand les incidents se répètent, corriger la cause dans le code : intégrer les correctifs de sécurité à chaque sprint, former les développeurs au codage sécurisé par paliers et intégrer les analyseurs au flux de travail.

Conférenciers

Cindi Carter
Cindi Carter
Chief Information Security Officer · Check Point
Cindi Carter is a global, multi-industry Cybersecurity and Information Technology Executive with more than 15 years of experience as a transformational leader for both startups and enterprises. Cindi’s expertise includes building Cybersecurity… Lire la suiteRéduire

Cindi Carter is a global, multi-industry Cybersecurity and Information Technology Executive with more than 15 years of experience as a transformational leader for both startups and enterprises. Cindi’s expertise includes building Cybersecurity practices in highly regulated industries, turning strategic goals into actionable outcomes, influencing a “secure from the start” culture, developing secure architecture & engineering platforms, and highly collaborative engagement (C-Suite, Board, Clients and Industry) for managing risk. At Check Point Software Technologies, Cindi is a Chief Information Security Officer in the Office of the CISO, committed to helping other CISOs achieve success in both strategic and tactical initiatives and contributing to Check Point’s own security practices. Cindi possesses a firm grasp of the challenges surrounding the security, privacy, and risk management landscape, and is a trusted advisor within Check Point as well as for our customers. More recently, Cindi was the CISO for IntSights Cyber Threat Intelligence, where she was responsible for driving the company’s internal security initiatives, as well as serving as an external-facing advisor and subject matter expert in the areas of threat intelligence, cybersecurity resilience and risk management. Cindi also served as VP and Chief Security Officer at MedeAnalytics, a healthcare analytics software-as-a-service (SaaS) leader; prior to that Cindi was the Deputy Chief Information Security Officer at Blue Cross and Blue Shield of Kansas City.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Cindi Carter

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.