Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Zero, Dark and Dirty – Zero Trust like you’ve never seen it before

Télécharger les ressources

À propos de cette session

Aamir Lakhani, architecte de recherche sur les menaces chez Fortinet s'exprimant à titre personnel, propose un tour d'horizon riche en démonstrations sur le fonctionnement réel des attaques et sur les raisons pour lesquelles le Zero Trust ne suffit pas. Il rappelle les principes du Zero Trust (authentifier, accorder le moindre accès, isoler et segmenter les actifs compromis) et ses bons cas d'usage : gestion des identités et des accès, découverte des appareils, objets connectés et systèmes OT, simplification de l'accès VPN ou infonuagique. Il montre ensuite pourquoi la détection est difficile : un simple Adobe Reader piégé sur VirusTotal échappe à plusieurs moteurs, et des données volées bon marché alimentent une économie criminelle motivée par l'argent. Des démonstrations parcourent les trousses d'hameçonnage BlackEye et Social Engineering Toolkit avec certificats Let's Encrypt, une négociation de rançongiciel divulguée, un cadriciel « build your own botnet », des recherches Shodan pour repérer VNC et RDP exposés, et la séquence type hameçonnage-réseau de zombies-rançongiciel. Il aborde des vecteurs émergents comme le squattage de compétences sur haut-parleurs intelligents, puis sa méthode de chercheur avec Cuckoo Sandbox, une base d'IOC et Maltego. Il conclut par une anecdote sur le biais du survivant pour rappeler que la sensibilisation et la défense en couches priment.

This is not your father’s Zero Trust presentation. This talk will look at offensive playbooks used by threat actors to attack organizations like yours and how a Zero Trust Architecture forces you to think about how you enforce internal and
external policies. But what are those policies really capable of protecting, and how can they be broken? All roads lead nowhere. Trust No One.  

À retenir

  • Le Zero Trust aide en isolant et en segmentant les actifs compromis, mais il n'arrête pas les attaques à lui seul; le voir comme une composante d'un écosystème en couches.
  • Ne pas lire VirusTotal comme un palmarès de fournisseurs : un fichier piégé tout neuf y échappe à plusieurs moteurs mais peut être détecté dans un vrai déploiement.
  • Des trousses comme BlackEye et le Social Engineering Toolkit créent des sites de collecte d'identifiants convaincants, certificat TLS valide inclus, en moins d'une minute.
  • Les réseaux de zombies modernes sont des cadriciels de diffusion d'attaques; le rançongiciel est habituellement la dernière étape, après la persistance, le mouvement latéral et l'exfiltration.
  • Placer le bureau à distance derrière un VPN et surveiller les appareils IdO et OT, car les attaquants scrutent Shodan pour repérer RDP et VNC exposés et ciblent les usagers à domicile pour atteindre les réseaux d'entreprise.

Conférenciers

Aamir Lakhani
Aamir Lakhani
Senior Security Strategist · Fortinet
Aamir Lakhani is a leading global threat research architect at FortiGuard Labs. He provides IT security solutions and cybersecurity strategies to major enterprises and government organizations. Mr. Lakhani creates technical security strategies and… Lire la suiteRéduire

Aamir Lakhani is a leading global threat research architect at FortiGuard Labs. He provides IT security solutions and cybersecurity strategies to major enterprises and government organizations. Mr. Lakhani creates technical security strategies and leads security implementation projects for Fortune 500 companies. Industries of focus include healthcare providers, educational institutions, financial institutions, and government organizations. Aamir has designed offensive counter-defense measures for the Department of Defense and national intelligence agencies. He has also assisted organizations with safeguarding IT and physical environments from attacks perpetrated by underground cybercriminal groups. Mr. Lakhani is considered an industry leader for creating detailed security architectures within complex computing environments. His areas of expertise include cyber defense, mobile application threats, malware management, Advanced Persistent Threat (APT) research, and investigations relating to the Internet’s dark security movement. He is the author or contributor of several books, and has appeared on FOX Business News, National Public Radio, and other media outlets as an expert on cybersecurity.

Ressources

Mots-clés

Autres sessions GoSec 2021

Aussi de Aamir Lakhani

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.