Подводим итоги года, обсуждаем его тренды и отвечаем на вопросы о киберразведке.
00:00 — Приветствие.
01:48 — Обсуждаем, что нового и интересного команда Threat Intelligence обнаружила в деятельности кластеров активности в 2024 году.
25:24 — Отвечаем на вопросы зрителей.
25:46 — Вопросы: «Не увидел на платформе Threat Intelligence в разделе Threat Actors информацию об опаснейшем новогоднем киберпреступнике — Гринче. Какие TTPs ему характерны и работает ли он по .ru?», «Какие IoCs мониторят в резиденциях Деда Мороза?»
31:15 — Вопрос: «В этом году много говорили про различные способы построения ландшафта угроз. Используя его результаты, можно выстроить процесс разработки детектирующей логики как в молодых, так и зрелых командах. Какие знания о текущем ландшафте угроз организации могут быть эффективно интегрированы в процесс разработки контента и его приоритизации?»
33:20 — Вопрос: «Какой мем, на ваш взгляд, лучше всего описывает работу в киберразведке?»
35:45 — Вопрос: «Если бы киберугрозы были кулинарными блюдами, что бы вы подали на новогоднем столе?»
37:47 — Вопрос: «Как определить приоритетные направления поиска информации об угрозах при внедрении процесса TI?»
41:15 — Вопрос: «Где обучаться хард скиллам по направлению TI?»
42:05 — Вопрос: «Если бы вы были Гринчем, какой вектор атаки вы бы украли навсегда в канун Нового года? )»
43:12 — Вопрос: «На что нужно ориентироваться при построении ландшафта киберугроз в нынешних реалиях, где все реже встречаются целенаправленные атаки и чаще атакуют тех, до кого просто “можно дотянуться“?»
45:53 — Вопрос: «К сожалению, гиену и волка скрестить нельзя, так как гиены — кошкообразные, а волки — псовые. Как по вашей таксонометрии относиться к атакующим, которые сначала просят денег, а в случае их неполучения резко становятся политически мотивированными Threat Actor’ами?»
48:30 — Вопрос: «Если бы у вас был добровольно-принудительный выбор, то к какому из выделенных вами видов группировок (кластеру активности) вы бы присоединились и почему?»
49:27 — Вопрос: «Какие самые необычные техники в этом году видели на этапе продвижения по сети?»
51:10 — Вопрос: «Как вы считаете, если бы было сражение Деда Мороза и Санта Клауса по захвату инфраструктуры друг друга, чье волшебство (и вектора) победили бы?»
52:15 — Вопрос: «Какие тренды можете выделить на следующий год по итогам прошедшего? Какие за прошедший год были зафиксированы интересные/уникальные схемы/инструменты социальной инженерии?»
54:07 — Вопрос: «Много фишинговых писем, сгенерированных ИИ?»
56:56 — Вопрос: «Как изменилось использование ИИ и машинного обучения в атаках и защите?»
57:45 — Вопрос: «Есть ли пример кейса, где использование киберразведки помогло предотвратить значительные убытки?»
58:24 — Вопрос: «Как компании среднего и малого бизнеса могут эффективно использовать киберразведданные, учитывая ограниченные ресурсы?»
1:01:13 — Вопрос: «Подскажите, как защититься от некачественных фидов, которые поставляет внешний поставщик? Например, я загружаю фиды на мониторинг или блокировку, и в них попадает IP-адрес . Как от этого защититься? Проводить ручной анализ или включать первое время в режиме мониторинга без алерта?»
1:04:30 — Вопрос: «Планируется ли создавать бесшовную экосистему продуктов ИБ? Например, когда информация из TI грузится не только в SOC для анализа, но и в другие продукты — защита DNS, CPT и пр.?»
1:05:50 — Вопрос: «Ваш маскот — бизон. Злоумышленники — это волки, оборотни и гиены. А какой маскот, согласно вашей таксономии, вы бы присвоили своим заказчикам?»
1:06:22 — Вопрос: «Как часто злоумышленники используют опенсорсные агенты для blue team (wazuh, velociraptor и т. д.) в качестве агентов управления зараженными хостами? И какие инструменты уже были замечены в таких атаках?»
1:07:59 — Вопрос: «Поделитесь самым интересным открытием этого года лично для вас (в сфере TI, разумеется)».
1:09:09 — Вопрос: «У злоумышленников, в частности, при работе с шифровальщиками, развита схема привлечения аффилированных лиц, которые используют инструмент для шифрования, и в случае успешной атаки платят фиксированный процент от выкупа создателю шифровальщика. Внимание, вопрос: возможна ли организация подобной схемы со стороны защитников, которые будут так же заинтересованы выявлять атаки или мотивированы делиться индикаторами и т. д.?»
1:12:02 — Вопрос: «Как связать алмазную модель с последней тенденцией деления акторов на кластерную активность?»
01:13:28 — Вопрос: «Олег, подскажите, где можно взять исходники лого волков? Хочется себе на рабочий стол».
1:13:55 — Вопрос: «Какие атаки этого года можно описать как эффект бабочки, когда маленькое действие приводит к большим последствиям?»
1:15:20 — Выбираем лучшие вопросы.
1:21:29 — Бонус: выбираем лучшие вопросы среди тех, которые не успели задать.
1,221 view
888
176
6 days ago 01:52:15 0
LIVE Questions / Réponses Mardi 27 Mai 20h30
2 weeks ago 00:29:48 1
ЛЕД ТРОНУЛСЯ! Путин ГОТОВ ВСТРЕТИТЬСЯ с Зеленским? В США СДЕЛАЛИ ЗАЯВЛЕНИЕ! РФ ДОВОЛЬНА ПЕРЕГОВОРАМИ
3 weeks ago 02:10:18 0
LIVE Questions / Réponses - Mardi 13 mai à 20h30
1 month ago 00:03:50 0
Жива - Алёна Тополянская | Voicedemia Live Session
2 months ago 00:00:00 6
Здравствуй аист! Ждём аистов в прямом эфире 25 марта 2025
2 months ago 00:00:00 4
НОВАЯ ФИНАЛКА 16 НА ПК ▶️ Final Fantasy 16 XVI PC ◉ Прохождение #12 🔵【2K/60FPS】
2 months ago 00:00:00 10
Здравствуй аист! 22 марта 2025
3 months ago 00:12:04 1
School 13 - Игрооргии : Эпизод 3 - Starhawk (D3 Media)
3 months ago 00:17:00 3
School 13 - Игрооргии : Эпизод 12 - XCOM и Borderlands 2 (D3 Media)
5 months ago 00:07:52 0
Обзор игры The Elder Scrolls V: Skyrim Anniversary Edition
5 months ago 00:56:43 0
Шевчук, Кортнев, Обломов на Болотной и Сахарова. Почему русский рок не стал музыкой протеста
5 months ago 00:18:13 0
Самое быстрое прохождение Need For Speed: Most Wanted [Спидран в деталях]
5 months ago 00:58:56 3
Александр Кынев: Без посредников /
5 months ago 00:49:36 1
Вакарчук, Макаревич, Арбенина. Как музыканты пытались остановить войну, но из этого ничего не вышло
5 months ago 01:11:11 0
Поддержка женского здоровья в зрелом возрасте. Главные женские добавки | Екатерина Волкова
5 months ago 00:00:00 0
Мультики для детей ⭐ Оранжевая корова все новые серии
5 months ago 00:00:57 0
Соседка ошиблась😅
5 months ago 00:04:47 0
Mecano - Un año más (Live’88)
5 months ago 00:00:00 0
. 2: Heart of Chornobyl ● По пути Варты ● Stream №10
5 months ago 00:34:51 3
В самолет Баку-Грозный попала ракета? Трамп зовет Канаду в США. Мужчина протаранил здание военкомата
5 months ago 00:54:10 0
Разлив мазута в Анапе. Путин и переговоры. Маск за Альтернативу. Максим Шевченко: Особое мнение
5 months ago 03:24:34 0
Дмитрий Белоусов. Брак: счастье предков или ужасы потреблялок? 18+
5 months ago 00:00:00 0
Wicked Traxx Factory Live at @5uinto | Externa (Brasília, Brasil)
5 months ago 00:00:00 0
Classmatic Live at @5uinto | Externa (Brasília, Brasil)