پرش به محتوای اصلی

وبینار فردا: نفوذهای دنیای واقعی Google Workspace

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۱۶:۲۷حدود 2 دقیقه مطالعه

وبینار فردا، نقض واقعی Google Workspace را که شامل مهندسی اجتماعی و برنامه‌های مخرب OAuth می‌شود، از زمان دسترسی اولیه تا اولین ساعت‌های حساس پاسخ به حادثه، بررسی می‌کند. بیاموزید که کدام کنترل های امنیتی و تصمیمات پاسخ می توانند بیشترین تفاوت را ایجاد کنند. [...]

نقض‌های Google Workspace همیشه با سوءاستفاده‌های پیچیده یا گذرواژه‌های سرقت شده آغاز نمی‌شوند. گاهی اوقات مهاجمان به سادگی کاربران را متقاعد می کنند تا دسترسی مورد نیاز خود را به آنها بدهند.

فردا، 23 سپتامبر، BleepingComputer میزبان یک وبینار زنده با عنوان " کالبد شکافی نقض: چگونه شرکت های در حال رشد سریع از طریق Google Workspace نفوذ می کنند " با Material Security برگزار می شود.

در این وبینار، راجان کاپور، معاون امنیت مواد، و ریک فیتزجرالد، رئیس Fireside Consulting LLC، به بررسی نقض‌های واقعی Google Workspace و تصمیم‌گیری‌هایی که سازمان‌ها در اولین ساعات بحرانی یک حادثه گرفته‌اند، می‌پردازند.

این بحث شامل دو حمله خواهد بود که مهندسی اجتماعی را با برنامه های مخرب OAuth برای دسترسی به محیط های Google Workspace ترکیب می کند.

این حملات نشان می‌دهد که چگونه عوامل تهدید می‌توانند از اعتماد و مجوز برنامه‌ها به جای اتکا به اعتبارنامه‌های سرقت شده یا آسیب‌پذیری‌های نرم‌افزاری، سوء استفاده کنند.

اما دسترسی به آن تنها آغاز داستان است.

سخنرانان آنچه را که پس از کشف نقض‌ها اتفاق افتاد، بررسی می‌کنند، تصمیم‌گیری‌ها در ساعات اولیه بحرانی به محدود کردن یا بدتر شدن تأثیر آن‌ها کمک می‌کند، و کدام نقاط ضعف نادیده گرفته می‌شوند که کاربران، داده‌ها و برنامه‌های متصل را در معرض دید قرار داده است.

این وبینار همچنین فراتر از چک لیست‌های امنیتی طولانی را بررسی می‌کند تا در مورد اینکه کدام کنترل‌های امنیتی Google Workspace بیشترین ارزش را ارائه می‌دهند، که ممکن است بیش از حد ارزیابی شود، و اگر سخنرانان از ابتدا برنامه‌ای امنیتی برای یک شرکت در حال رشد سریع بسازند، چه مواردی را در اولویت قرار می‌دهند، بررسی می‌کند.

شرکت‌کنندگان نگاهی عملی به نحوه آشکار شدن نقض‌های واقعی Google Workspace و اقدامات امنیتی و واکنشی که برای تیم‌های امنیتی ناب بسیار مهم است، دریافت خواهند کرد.

درک چگونگی دسترسی مهاجمان تنها بخشی از یادگیری از یک نقض است.

هنگامی که دسترسی مشکوک کشف شد، تیم‌های امنیتی باید بفهمند چه اتفاقی افتاده، تعیین کنند چه کاربران و داده‌هایی ممکن است در معرض قرار گرفته باشند و تصمیماتی بگیرند که می‌تواند مستقیما بر دامنه و تأثیر حادثه تأثیر بگذارد.

این وبینار با بررسی نقض‌های واقعی Google Workspace از دسترسی اولیه تا ساعات اولیه پاسخ، نگاهی عملی به هر دو طرف مشکل ارائه می‌دهد: مهاجمان چگونه وارد می‌شوند و مدافعان در مرحله بعد چه کاری می‌توانند انجام دهند.

به جای ارائه فهرست طولانی دیگری از بهترین شیوه ها، بحث بر درس هایی از حوادث واقعی و بهبودهای امنیتی متمرکز خواهد شد که می تواند بیشترین تأثیر را برای سازمان هایی با منابع محدود داشته باشد.

فردا به ما بپیوندید تا ببینید نقض واقعی Google Workspace چگونه آشکار شد و تیم‌های امنیتی چه چیزهایی را می‌توانند از حملات و واکنش‌های بعدی بیاموزند.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Webinar tomorrow: Inside real-world Google Workspace breaches

Tomorrow's webinar examines real Google Workspace breaches involving social engineering and malicious OAuth applications, from initial access through the critical first hours of incident response. Learn which security controls and response decisions can make the greatest difference. [...]

همه‌ی اخبار فناوری