پرش به محتوای اصلی

وبینار: آنچه در اولین ساعات نقض Google Workspace اتفاق می افتد

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۱۵:۴۱حدود 2 دقیقه مطالعه

اولین ساعات پس از کشف نقض Google Workspace می تواند چگونگی وقوع یک حادثه را تعیین کند. این وبینار نقض های دنیای واقعی را بررسی می کند تا نشان دهد کدام تصمیمات اولیه می تواند تأثیر را محدود کند و چه چیزی می تواند اوضاع را بدتر کند. [...]

کشف اینکه یک مهاجم به Google Workspace دسترسی پیدا کرده است، تنها شروع یک حادثه است. کاری که تیم‌های امنیتی در مرحله بعد انجام می‌دهند می‌تواند تعیین کند که مهاجم چقدر می‌تواند وارد کند.

در 23 سپتامبر 2026، BleepingComputer میزبان یک وبینار زنده با عنوان " کالبد شکافی نقض: چگونه شرکت های در حال رشد سریع از طریق Google Workspace نفوذ می کنند " با امنیت مواد.

در این وبینار، راجان کاپور، معاون امنیت مواد، و ریک فیتزجرالد، رئیس Fireside Consulting LLC، به بررسی نقض‌های واقعی Google Workspace و تصمیم‌گیری‌هایی که سازمان‌ها در اولین ساعات بحرانی یک حادثه گرفته‌اند، می‌پردازند.

در دو مورد از حملاتی که در طول وبینار مورد بررسی قرار گرفت، عوامل تهدید، مهندسی اجتماعی را با برنامه‌های مخرب OAuth ترکیب کردند تا به محیط‌های Google Workspace دسترسی پیدا کنند.

اما درک نحوه ورود مهاجم تنها یک بخش از پاسخ به یک نقض است.

هنگامی که دسترسی مشکوک کشف شد، تیم‌های امنیتی باید تعیین کنند که چه چیزی در معرض خطر قرار گرفته است، چه کاربران و داده‌هایی ممکن است در معرض دید قرار گرفته باشند، آیا مهاجم هنوز دسترسی دارد یا خیر، و چه اقداماتی برای مهار حادثه مورد نیاز است.

برای شرکت‌های در حال رشد سریع با تیم‌های امنیتی ناب، گرفتن سریع این تصمیم‌ها می‌تواند به ویژه چالش برانگیز باشد زیرا واکنش‌دهنده‌ها برای درک یک حمله تلاش می‌کنند و همزمان سعی می‌کنند از گسترش یا ایجاد آسیب بیشتر جلوگیری کنند.

این وبینار بررسی خواهد کرد که در مراحل اولیه نقض واقعی Google Workspace چه اتفاقی افتاده است، تصمیمات پاسخ به کاهش تأثیر آنها کمک کرده است، و کدام اقدامات به طور بالقوه می تواند یک حادثه را بدتر کند.

شرکت‌کنندگان همچنین می‌شنوند که سخنرانان معتقدند کدام کنترل‌های امنیتی بیشترین ارزش را دارند و اگر برنامه امنیتی Google Workspace را از ابتدا طراحی کنند، چه چیزی را متفاوت می‌سازند.

هنگامی که Google Workspace در معرض خطر قرار می گیرد، تیم های امنیتی ممکن است اطلاعات ناقصی در مورد نحوه دسترسی مهاجم، مواردی که به آن دسترسی داشته اند و اینکه آیا هنوز در محیط جای پایی دارند یا خیر داشته باشند.

در عین حال، مدافعان باید تصمیماتی بگیرند که مستقیما بر دامنه و تأثیر حادثه تأثیر بگذارد.

این باعث می‌شود ساعات اولیه اهمیت ویژه‌ای پیدا کند، زیرا تیم‌ها دسترسی اولیه را بررسی می‌کنند، کاربران و داده‌های بالقوه در معرض خطر را شناسایی می‌کنند و نحوه مهار مهاجم را بدون نادیده گرفتن سایر راه‌های دسترسی تعیین می‌کنند.

این وبینار به‌جای ارائه یک چک‌لیست طولانی واکنش به حادثه، از نقض‌های واقعی برای بررسی چگونگی وقوع این موقعیت‌ها و تصمیم‌گیری‌ها استفاده می‌کند.

به ما بپیوندید تا ببینید چگونه نقض‌های واقعی Google Workspace آشکار می‌شوند و تیم‌های امنیتی چه چیزی می‌توانند از تصمیم‌های گرفته شده در اولین ساعات بحرانی یک حادثه بیاموزند.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Webinar: What happens in the first hours of a Google Workspace breach

The first hours after discovering a Google Workspace breach can determine how an incident unfolds. This webinar examines real-world breaches to show which early response decisions can limit the impact and which can make matters worse. [...]

همه‌ی اخبار فناوری