Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

From Disruption to Breach Recovery: Closing Gaps in Cyber Resilience

Télécharger les ressources

À propos de cette session

Mike Preston, architecte principal en marketing technique chez Rubrik, soutient que malgré des années d'investissement croissant dans la sécurité périmétrique, les attaquants continuent de pénétrer les environnements, ce qui justifie d'investir autant en récupération qu'en prévention. Il explique pourquoi un « RTO cyber » diffère d'une restauration classique : il faut déterminer l'étendue de l'attaque, le point d'infection à travers le sur site, le nuage et le SaaS, l'impact sur les données sensibles, et confirmer que les données de sauvegarde sont propres avant de restaurer, sans quoi on réintroduit le maliciel et retombe en réinfection. Il positionne Rubrik comme une plateforme convergente, API-first, à confiance zéro, aux sauvegardes immuables, qui superpose détection d'anomalies, classification des données sensibles et un service de chasse aux menaces alimenté par Mandiant, en plus d'un module de résilience des identités cartographiant les risques d'Active Directory et d'Entra ID selon MITRE ATT&CK. Un collègue, Jean, fait une démonstration : repérer des fichiers infectés et des données sensibles exposées en quelques secondes, analyser dix-neuf mille instantanés pour une signature de jour zéro en environ deux minutes, la sauvegarde sans agent, la couverture de SharePoint, et la restauration granulaire d'Entra ID, en nommant CIBC et BMO comme clients.

Attackers only need one gap to get in—and when they do, the clock starts ticking. Every minute counts as ransomware spreads, identities are compromised, and business grinds to a halt. The difference between containment and catastrophe comes down to removing threats quickly and recovering with confidence. To combat this escalating threat, a truly cyber-resilient solution is imperative. This session will explore how Rubrik helps security teams close that gap by combining robust data protection with cyber recovery and identity resilience. We’ll cover how immutable recovery points, anomaly detection, and integrated threat intelligence accelerate investigations, while monitoring and restoring identity systems like Active Directory and Entra ID prevents reinfection and restores trust. Join us for a live demonstration of the Rubrik platform. You will see firsthand how aligning recovery with security operations strengthens defenses, shortens attack timelines, and ensures your organization can bounce back stronger from ransomware and insider threats.

À retenir

  • Avant de restaurer après une attaque, confirmer que le point de sauvegarde utilisé est propre; restaurer des sauvegardes contenant encore des outils d'attaquant ou du maliciel entraîne une réinfection.
  • Définir un « RTO cyber » distinct du RTO habituel : il doit tenir compte de l'étendue de l'attaque, du point d'infection à travers le sur site, le nuage et le SaaS, et de l'impact sur les données sensibles avant même d'entamer la récupération.
  • Étendre l'analyse au moment de la sauvegarde aux menaces connues (flux IOC/YARA) et aux jours zéro, en réanalysant rétroactivement les instantanés existants dès qu'une nouvelle signature est disponible.
  • Traiter les systèmes d'identité (Active Directory, Entra ID) comme une cible de récupération à part entière, avec une visibilité sur les comptes inactifs et un suivi quasi temps réel des changements privilégiés, pas seulement comme un sous-produit de la sauvegarde des données.
  • Tester son processus de récupération de forêt Active Directory avant d'en avoir besoin; le guide de Microsoft fait environ 150 pages et est décrit ici comme propice aux erreurs sous pression.

Conférenciers

Mike Preston
Mike Preston
Staff Technical Marketing Architect · Rubrik
Mike Preston is a Staff Technical Marketing Architect at Rubrik who enjoys all things coding, writing, and speaking. Prior to Rubrik, he spent 15 years in operations where he strived to automate and orchestrate as much as possible. With formal… Lire la suiteRéduire

Mike Preston is a Staff Technical Marketing Architect at Rubrik who enjoys all things coding, writing, and speaking. Prior to Rubrik, he spent 15 years in operations where he strived to automate and orchestrate as much as possible. With formal education focused on development, coupled with his operational experience, he strives to bridge the world between development and operations. He blogs on blog.mwpreston.net as well as various other tech-related news sites. He is the Toronto VMUG Leader, a VMware vExpert, and the author of Troubleshooting vSphere Storage. You can find him on Twitter @mwpreston talking about all things tech, hockey, and maple syrup!

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Mike Preston

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.