Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Navigating Cybersecurity’s New Frontiers and Understanding the Modern Threat actor

Télécharger les ressources

À propos de cette session

Peter Smetny-Sowa, vice-président régional en ingénierie systèmes chez Fortinet, dresse un portrait des acteurs de menace actuels, des script kiddies opportunistes aux hacktivistes, en passant par les organisations cybercriminelles structurées et les acteurs étatiques bien financés. Il détaille plusieurs violations récentes : une intrusion dans un casino, amorcée par ingénierie sociale, propagée des identifiants volés jusqu'aux systèmes de portes physiques, coûtant plus de 100 millions de dollars; un gestionnaire de mots de passe infonuagique compromis via le logiciel personnel vulnérable d'un ingénieur; une brèche dans un outil de transfert de fichiers ayant touché des dizaines de millions d'utilisateurs par effet de chaîne d'approvisionnement; et une brèche dans un pipeline CI/CD utilisée pour altérer un script de compilation. L'identité, les erreurs de configuration infonuagique et la chaîne d'approvisionnement en ressortent comme causes récurrentes. Il montre que l'IA générative sert les deux camps : hameçonnage et hypertrucage pour les attaquants, classification des maliciels pour les défenseurs, et plaide pour une défense éclairée par la menace : cartographier les techniques ATT&CK contre les CVE réelles et prioriser les correctifs avec le score EPSS plutôt qu'avec le seul CVSS. Il termine sur des mesures concrètes : renforcer les fondamentaux du CIS, superposer des vérifications zero trust au-delà des identifiants, déployer des leurres pour ralentir les déplacements latéraux, et surveiller le dark web à la recherche d'identifiants exposés.

CISOs face a cybersecurity landscape characterized by evolving challenges and transformative opportunities. Meanwhile threat actors have been evolving their adversarial toolkits and techniques to circumvent existing security controls. So how can CISO ensure the security of their organizations? Whether balancing the risks and rewards of innovation, investing in proactive threat prevention and automation, or adopting nimble security models that reduce attack surfaces – the right strategy can bolster cyber-resilient organizations that navigate today’s dynamic environment and help protect against the modern threat actor. In this session we will dive into the threat actors and their motivation as well as strategies we can use to bolster the security of our organizations from these actors.

À retenir

  • Auditer l'authentification multifacteur et le processus de réinitialisation au service d'assistance; plusieurs violations citées ont commencé par de l'ingénierie sociale plutôt qu'une faille technique.
  • Prioriser les correctifs avec un score de probabilité d'exploitation comme EPSS plutôt qu'avec la seule sévérité CVSS, ce qui peut réduire de moitié la liste à corriger pour une couverture équivalente.
  • Cartographier ses détections avec un cadre de techniques comme MITRE ATT&CK pour repérer où une attaque contournerait les outils actuels avant l'incident, pas après.
  • Étendre les vérifications zero trust au-delà du mot de passe : posture de l'appareil, lieu, heure et usage habituel de l'application avant d'accorder ou de renouveler un accès.
  • Déployer des leurres sur le chemin vers les systèmes à haute valeur pour que le déplacement latéral consomme le temps de l'attaquant et révèle ses techniques.

Conférenciers

Peter Smetny-Sowa
Peter Smetny-Sowa
Regional Vice President, Systems Engineering · Fortinet
Peter Smetny-Sowa is a seasoned cybersecurity expert renowned for his expertise in protecting organizations from cyber threats and ensuring the confidentiality, integrity, and availability of critical digital assets. Currently serving as the Vice… Lire la suiteRéduire

Peter Smetny-Sowa is a seasoned cybersecurity expert renowned for his expertise in protecting organizations from cyber threats and ensuring the confidentiality, integrity, and availability of critical digital assets. Currently serving as the Vice President of Systems Engineering at Fortinet in Ottawa, Peter collaborates with Federal Government departments and large enterprises, offering guidance on the design, deployment, and operation of cybersecurity solutions. His extensive experience includes working with national carriers and service providers to secure their infrastructures and develop security service offerings.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Peter Smetny-Sowa

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.