وبینار فردا: نفوذهای دنیای واقعی Google Workspace
وبینار فردا، نقض واقعی Google Workspace را که شامل مهندسی اجتماعی و برنامههای مخرب OAuth میشود، از زمان دسترسی اولیه تا اولین ساعتهای حساس پاسخ به حادثه، بررسی میکند. بیاموزید که کدام کنترل های امنیتی و تصمیمات پاسخ می توانند بیشترین تفاوت را ایجاد کنند. [...]
نقضهای Google Workspace همیشه با سوءاستفادههای پیچیده یا گذرواژههای سرقت شده آغاز نمیشوند. گاهی اوقات مهاجمان به سادگی کاربران را متقاعد می کنند تا دسترسی مورد نیاز خود را به آنها بدهند.
فردا، 23 سپتامبر، BleepingComputer میزبان یک وبینار زنده با عنوان " کالبد شکافی نقض: چگونه شرکت های در حال رشد سریع از طریق Google Workspace نفوذ می کنند " با Material Security برگزار می شود.
در این وبینار، راجان کاپور، معاون امنیت مواد، و ریک فیتزجرالد، رئیس Fireside Consulting LLC، به بررسی نقضهای واقعی Google Workspace و تصمیمگیریهایی که سازمانها در اولین ساعات بحرانی یک حادثه گرفتهاند، میپردازند.
این بحث شامل دو حمله خواهد بود که مهندسی اجتماعی را با برنامه های مخرب OAuth برای دسترسی به محیط های Google Workspace ترکیب می کند.
این حملات نشان میدهد که چگونه عوامل تهدید میتوانند از اعتماد و مجوز برنامهها به جای اتکا به اعتبارنامههای سرقت شده یا آسیبپذیریهای نرمافزاری، سوء استفاده کنند.
اما دسترسی به آن تنها آغاز داستان است.
سخنرانان آنچه را که پس از کشف نقضها اتفاق افتاد، بررسی میکنند، تصمیمگیریها در ساعات اولیه بحرانی به محدود کردن یا بدتر شدن تأثیر آنها کمک میکند، و کدام نقاط ضعف نادیده گرفته میشوند که کاربران، دادهها و برنامههای متصل را در معرض دید قرار داده است.
این وبینار همچنین فراتر از چک لیستهای امنیتی طولانی را بررسی میکند تا در مورد اینکه کدام کنترلهای امنیتی Google Workspace بیشترین ارزش را ارائه میدهند، که ممکن است بیش از حد ارزیابی شود، و اگر سخنرانان از ابتدا برنامهای امنیتی برای یک شرکت در حال رشد سریع بسازند، چه مواردی را در اولویت قرار میدهند، بررسی میکند.
شرکتکنندگان نگاهی عملی به نحوه آشکار شدن نقضهای واقعی Google Workspace و اقدامات امنیتی و واکنشی که برای تیمهای امنیتی ناب بسیار مهم است، دریافت خواهند کرد.
درک چگونگی دسترسی مهاجمان تنها بخشی از یادگیری از یک نقض است.
هنگامی که دسترسی مشکوک کشف شد، تیمهای امنیتی باید بفهمند چه اتفاقی افتاده، تعیین کنند چه کاربران و دادههایی ممکن است در معرض قرار گرفته باشند و تصمیماتی بگیرند که میتواند مستقیما بر دامنه و تأثیر حادثه تأثیر بگذارد.
این وبینار با بررسی نقضهای واقعی Google Workspace از دسترسی اولیه تا ساعات اولیه پاسخ، نگاهی عملی به هر دو طرف مشکل ارائه میدهد: مهاجمان چگونه وارد میشوند و مدافعان در مرحله بعد چه کاری میتوانند انجام دهند.
به جای ارائه فهرست طولانی دیگری از بهترین شیوه ها، بحث بر درس هایی از حوادث واقعی و بهبودهای امنیتی متمرکز خواهد شد که می تواند بیشترین تأثیر را برای سازمان هایی با منابع محدود داشته باشد.
فردا به ما بپیوندید تا ببینید نقض واقعی Google Workspace چگونه آشکار شد و تیمهای امنیتی چه چیزهایی را میتوانند از حملات و واکنشهای بعدی بیاموزند.
متن اصلی (انگلیسی)
Webinar tomorrow: Inside real-world Google Workspace breaches
Tomorrow's webinar examines real Google Workspace breaches involving social engineering and malicious OAuth applications, from initial access through the critical first hours of incident response. Learn which security controls and response decisions can make the greatest difference. [...]