Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Change Your Perspective: View Your Network Like a Hacker

Télécharger les ressources

À propos de cette session

Scott Register, vice-président des solutions de sécurité chez Keysight, soutient que la plupart des organisations empilent des outils de sécurité sans pouvoir répondre à la question qui justifiait la dépense : suis-je plus en sécurité qu'hier? La première moitié porte sur les appareils non traditionnels, lecteurs de badges, caméras, imprimantes, automates, voitures, dont le système d'exploitation et les failles restent une boîte noire, et décrit trois types de tests : l'évaluation de vulnérabilités classique (CVE connues, chiffrement faible, mots de passe devinables), le fuzzing de protocoles, qui injecte des poignées de main malformées et des paquets hors séquence pour planter ou détourner un appareil, comme l'a fait une équipe universitaire sur un milliard d'appareils Bluetooth LE, d'où un avis de la FDA, et l'évaluation de la posture infonuagique. La seconde moitié plaide pour la simulation de brèches et d'attaques : rejouer sans danger de vraies attaques, hameçonnage, maliciel, mouvement latéral, exfiltration, sur le réseau de production pour exercer pare-feu, EDR et règles SIEM, repérer la dérive chaque jour et montrer aux analystes à quoi ressemble une attaque, comme ce test WannaCry qui a révélé une infection réelle dans un laboratoire. Les questions abordent les tests sans risque, les listes d'autorisation, le trafic tunnellisé, les tests d'intrusion et le sans serveur.

We all spend a lot of time and a lot of money trying to manage risk, while deploying new IOT devices with little more than wishful optimism. We buy firewalls and NDR and EDR and maybe even XDR, and we buy a SIEM to pull all the logs together into one place we can’t keep up with. We run Vulnerability Assessments, and get thousand-page reports on things we probably don’t have time to fix. We pay penetration testing companies a small fortune to find the holes in our network we really thought we’d closed. We hire as many SecOps staff and security analysts as we can afford, and we try to keep them long enough to get something done before they move on. Then we sit back and look at the logs of all the stuff we’re blocking, and we wonder… • How are those connected devices expanding my attack surface? • What are we missing? • What aren’t we seeing? • Hackers can be in the network for weeks or months without detection – are they here now? • All these headline breaches – they all deployed similar security technology and staff. If they got hacked, why won’t I? • At the end of the day, am I safer than I was yesterday? Last month? Last year? Well, now there’s a better way. What if you could see your network the way an attacker sees it? And what if you could do that every day, and find and prioritize every security gap in your network in real time? By thinking like a hacker and attacking your own devices and networks, you can put that power in your hands. Join us for this presentation and learn now.

À retenir

  • Tester chaque appareil connecté avant son déploiement par balayage de vulnérabilités et fuzzing de protocoles; la faille se cache souvent dans la puce de communication achetée sur étagère.
  • Vérifier les interfaces de débogage ouvertes comme ADB sur Android, les versions TLS dépréciées et les certificats expirés, et ajuster les règles de détection pour les failles impossibles à corriger.
  • Lancer la simulation de brèches et d'attaques sur le réseau de production avec des agents qui ne parlent qu'entre eux, pour exercer réellement pare-feu, EDR et règles SIEM.
  • Répéter les simulations chaque jour pour attraper la dérive causée par les nouveaux réseaux, les acquisitions et les zero-days; un test d'intrusion semestriel n'est qu'un instantané.
  • Combler d'abord les angles morts internes : le mouvement latéral réussit là où le trafic est-ouest n'est pas surveillé.

Conférenciers

Scott Register
Scott Register
Vice President, Security Solutions · Keysight Technologies
Scott Register has more than 15 years of experience leading product management and go-to-market activities for global technology companies. In his current role, he is tasked with bringing new security solutions to market across Keysight’s broad… Lire la suiteRéduire

Scott Register has more than 15 years of experience leading product management and go-to-market activities for global technology companies. In his current role, he is tasked with bringing new security solutions to market across Keysight’s broad solution portfolio. Prior his current role, Scott was vice president of product management leading the development of new Ixia products in the areas of Security, Virtualization and Cloud. Earlier, Scott spearheaded the company’s visibility product line. Prior to Ixia, he led product management at BreakingPoint Systems where he was responsible for the industry's highest rated network performance, security, and resiliency testing equipment, before the company was acquired by Ixia.

Ressources

Mots-clés

Autres sessions GoSec 2022

Aussi de Scott Register

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.