Команда тренинга Cyber Polygon 2024 рассказала, как компаниям лучше обеспечивать свою кибербезопасность
13:51 26.11.2024
В нынешнем году международная инициатива BI.ZONE – тренинг Cyber Polygon - была приурочена к MENA ISC, крупнейшей конференции по кибербезопасности в регионе. В событии участвовали более 300 организаций из 65 государств. Инициатива направлена на повышение глобальной киберустойчивости и укрепление кибербезопасности. На Cyber Polygon 2024 командам нужно было расследовать сложную таргетированную кибератаку, используя классические методы цифровой криминалистики и threat hunting (проактивная деятельность по киберзащите). С заданиями успешнее справились провайдеры коммерческих SOC (security operations center - центров мониторинга и контроля информационной безопасности). Команды из финансового, промышленного и государственного секторов также продемонстрировали высокие результаты и вошли в десятку лучших. Cпециалисты активнее использовали инструменты типа EDR, XDR и SOAR и меньше применяли методы классической компьютерной криминалистики. Команды стали более эффективно справляться с заданиями из области защиты контейнерных сред и компьютерной криминалистики.
Как отмечает директор по продуктам и технологиям BI.ZONE Муслим Меджлумов, киберпреступники постоянно используют новые инструменты и усложняют атаки. «Поэтому важно расширять практические знания специалистов по защите, - говорит он. - Тему нашего тренинга мы выбрали неслучайно, поскольку угроз, на которых основан сценарий, становится все больше. Подготовленный сценарий включал в себя реальные инциденты из практики BI.ZONE, которые мы собрали в одну цельную атаку. Чтобы эффективно отражать таргетированные атаки, мы рекомендуем организациям постоянно участвовать в таких практических тренингах, как Cyber Polygon, укреплять и наращивать свои компетенции».
По результатам тренинга команда Cyber Polygon опубликовала аналитический отчет, представив рекомендации для участников события. Были выделены несколько трендов. В частности, специалистам предлагают использовать классическую компьютерную криминалистику, осваивать инструменты с открытым исходным кодом, такие как Elasticsearch, Logstash, EricZimmerman tools, GoogleContainerTools, Msitools, и работать с сырыми данными. Также рекомендуется погружаться в смежные направления кибербезопасности, изучать тактики и техники атакующих, а также практиковать формат purple team, объединяющий усилия red и blue team.
Новости
- 16:12 26.11.2024
- Формат СБ ООН устарел, его работа парализована — Гутерриш
- 16:00 26.11.2024
- Страны Европы могут создать коалицию для отправки войск на Украину — эксперт из ФРГ
- 15:32 26.11.2024
- ВСУ на курском направлении за сутки потеряли 4 танка и более 250 военных
- 15:12 26.11.2024
- Британский дипломат лишен аккредитации в РФ за ложные данные при въезде — ФСБ
- 15:00 26.11.2024
- ГД приняла I чтении проект о переименовании Ростова в Ярославской области в Ростов Великий
- 14:32 26.11.2024
- ВС РФ ведут упорные бои с ВСУ на ряде участков фронта в Харьковской области — Ганчев
- 14:12 26.11.2024
- Лимит по семейной ипотеке на 2025 год будет увеличен на 2,4 трлн рублей
- 14:00 26.11.2024
- Большинство американцев поддерживают прекращение военной помощи США Украине — опрос
- 13:32 26.11.2024
- Сергунина: На ВДНХ открылся каток площадью более 20 тысяч квадратных метров
- 13:32 26.11.2024
- РФ отвергает варианты замораживания конфликта на Украине по корейскому сценарию — Нарышкин
Комментировать
комментарии(0)
Комментировать