EventHub

Атака на учётные данные: от детектирования до блокировки злоумышленника

12 ноябряЛокация не указанаОнлайн
IT и информационные технологии
Выбор SIEM — это не только сравнение технических функций и цен. Система мониторинга должна не просто собирать логи, а помогать обнаруживать атаки и реагировать на них. На новом обучающем вебинаре Академии разберём весь сценарий работы UserGate SIEM: как система получает сырые логи, обнаруживает атаку, автоматически блокирует атакующий узел через NGFW и формирует инцидент с уликами. Программа вебинара Часть 1. Атаки на учётные данные и их детектирование Атаки на учётные данные (MITRE ATT&CK T1110): брутфорс, password spraying, атаки по словарю и использование скомпрометированных паролей; Почему NGFW не всегда видит такие атаки и как SIEM закрывает этот пробел; Схема лабораторного стенда. Часть 2. Нормализация и корреляция логов Работа с сырыми логами с Linux-сервера: что мы видим до обработки; Создание правил нормализации; Настройка правила корреляции; Тестирование правил и ретроспективный анализ; Имитация атаки; Работа с исключениями. Часть 3. Реагирование на инциденты и автоматическая блокировка Группировка срабатываний; Автоматические действия реагирования; Работа с инцидентом в UserGate SIEM. Кому будет полезно Системным инженерам и администраторам, которые хотят получить базовые знания и навыки работы с UserGate SIEM; Специалистам по информационной безопасности, которые осваивают методы обнаружения атак и реагирования с помощью UserGate SIEM; Всем, кто планирует внедрение SIEM и хочет понять, как продукт работает в реальных условиях. Спикер Александр Макатерчик — разработчик контента и преподаватель Академии UserGate.

Регистрация и подробности — на официальном сайте организатора.

Назад в каталог

Похожие события