Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Change Your Perspective: View Your Network Like a Hacker

Télécharger les ressources

À propos de cette session

Scott Register, vice-président des solutions de sécurité chez Keysight, soutient que les défenseurs passent tout leur temps à observer ce qu'ils bloquent et presque rien sur ce qui leur échappe, et que la plupart des brèches viennent d'une mauvaise configuration ou d'alertes négligées plutôt que d'un produit défaillant. Son remède : la simulation de brèche et d'attaque. Threat Simulator de Keysight émule sans risque toute la chaîne d'attaque (pièces jointes malveillantes, maliciels à travers le pare-feu, attaques web contre les WAF infonuagiques, maliciels sur les postes et mouvement latéral) avec de vraies techniques rattachées à MITRE ATT&CK, puis fournit les correctifs et les indicateurs de compromission pour ajuster le SIEM. C'est un produit SaaS à agents légers qui ne communiquent qu'entre eux ou avec un « dark cloud » d'instances attaquantes, si bien qu'aucun vrai système n'est touché; les évaluations se mettent à jour et se planifient en continu. Un chef de produit, Vivek Delekar, présente deux scénarios : une chaîne WannaCry contre un bac à sable Palo Alto et Splunk où la remédiation porte la détection à 100 %, et un test de transfert d'outil latéral bloqué par une règle du pare-feu Windows Defender. Register oppose la démarche aux tests d'intrusion et aux équipes rouges, puis termine sur ThreatArmor.

We all spend a lot of time and a lot of money trying to manage risk. We buyfirewalls and NDR and EDR and maybe even XDR, and we buy a SIEM to pull all the
logs together into one place we can’t keep up with. We run Vulnerability Assessments and get thousand-page reports on things we probably don’t have time to fix. We pay penetration testing companies a small fortune to find the holes in our network we really thought we’d closed. We hire as many SecOps staff and security analysts as we can afford, and we try to keep them long enough to get something done before they move on. Then we sit back and look at the logs of all the stuff we’re blocking, and we wonder: What are we missing? What aren’t we seeing? Hackers can be in the network for weeks or months without detection –are they here now? All these headline breaches – they all deployed similar
security technology and staff. If they got hacked, why won’t I? At the end of the day, am I safer than I was yesterday? Last month? Last year? Well, now there’s a better way. What if you could see your network the way an attacker sees it? And what if you could do that every day, and find and prioritize every security gap in your network in real time? With Breach and Attack Simulation, you can do just that. Join us for this webinar and learn how.  

À retenir

  • Cesser de mesurer la sécurité uniquement par ce qu'on bloque; regarder ce qui passe, car la plupart des brèches viennent d'une mauvaise configuration ou d'alertes manquées, pas d'un produit défaillant.
  • Utiliser la simulation de brèche et d'attaque pour émuler sans risque toute la chaîne d'attaque en continu et obtenir une posture de sécurité mesurable avant et après.
  • Retester après chaque changement majeur (migration infonuagique, mise à niveau de pare-feu, nouvel outil de poste), car les configurations par défaut et les WAF infonuagiques se comportent très différemment.
  • Réinjecter les indicateurs de compromission de chaque simulation dans le SIEM pour que la même attaque soit détectée la prochaine fois.
  • Lancer de vraies attaques entraîne les analystes à reconnaître une attaque en direct plutôt qu'à la découvrir seulement lors de l'analyse après une brèche.

Conférenciers

Scott Register
Scott Register
Vice President, Security Solutions · Keysight
Scott Register has more than 15 years of experience leading product management and go-to-market activities for global technology companies. In his current role, he is tasked with bringing new security solutions to market across Keysight’s broad… Lire la suiteRéduire

Scott Register has more than 15 years of experience leading product management and go-to-market activities for global technology companies. In his current role, he is tasked with bringing new security solutions to market across Keysight’s broad solution portfolio. Prior his current role, Scott was vice president of product management leading the development of new Ixia products in the areas of Security, Virtualization and Cloud. Earlier, Scott spearheaded the company’s visibility product line. Prior to Ixia, he led product management at BreakingPoint Systems where he was responsible for the industry's highest rated network performance, security, and resiliency testing equipment, before the company was acquired by Ixia.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Scott Register

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.