Threat Intelligence: il nuovo scenario degli attaccanti che ha l’identità come obiettivo primario

  Рет қаралды 86

BeConnected day

BeConnected day

Күн бұрын

BeConnected day 12 + CollabDays 2024
30/05/2024 UCI Conference Centre Assago - Milan
www.beconnecte...
Threat Intelligence: il nuovo scenario degli attaccanti che ha l’identità come obiettivo primario
Carlo Mauceli: Rina Cyber Commmittee President
La velocità di adozione delle tecnologie IT è, senza ombra di dubbio, maggiore rispetto alla capacità di metterle in sicurezza e come conseguenza, sempre più spesso, le misure di prevenzione sono destinate a fallire. Sembrano, dunque, non valere più certi dettami e certe regole del recente passato perchè così come cambia la tecnologia altrettanto accade per le minacce e per gli attori che perpetrano. Bisogna pensare con logiche differenti ed applicare una difesa moderna, valida in particolare contro quella nuova stirpe di attaccanti noti come #apex, ossia in grado di superare le barriere preventive.
I nuovi attaccanti, infatti, si distinguono per una serie di caratteristiche, tra cui: il ricorso a #framework, #malware e #vulnerabilità di tipo #zeroday, meno costose che in passato; profonda conoscenza della vittima e capacità di persistenza nell’ambiente target; utilizzo di tecniche di #LivingofftheLand che permettono di sfruttare software legittimi, presenti presso la vittima per perpetrare azioni criminali.
La strategia #cyber va ripensata investendo nella conoscenza delle minacce sia per proteggere i propri asset che per identificare gli attacchi in corso, rispondere e contenere in modo da gestire l’eventuale fallimento della linea preventiva.
"Intelligence is information that is used to make a decision" [James Dietle]
Mai come oggi questa frase appare vera. La prima regola è conoscere l’ecosistema IT e il business meglio degli avversari applicando una serie di azioni fondamentali come ottenere visibilità e log ovunque possibile, gestire i privilegi degli account, implementare sistemi di sicurezza multi-fattore, adottare un approccio #zerotrust e condurre attività di #redteaming.
Deck: api.runevents....

Пікірлер
Piergiorgio Odifreddi - Kurt Gödel, Il Dio Della Logica
1:56:45
Festa Scienza Filosofia
Рет қаралды 229 М.
黑的奸计得逞 #古风
00:24
Black and white double fury
Рет қаралды 16 МЛН
ТИПИЧНОЕ ПОВЕДЕНИЕ МАМЫ
00:21
SIDELNIKOVVV
Рет қаралды 1,9 МЛН
버블티로 부자 구별하는법4
00:11
진영민yeongmin
Рет қаралды 20 МЛН
Marco Lillo e Antonio Massari intervistano Nicola Gratteri
1:02:25
Il Fatto Quotidiano
Рет қаралды 134 М.
Astrophysicist explains Universe and Multiverse
1:32:22
Rinascimento Culturale
Рет қаралды 2 МЛН
Elena Pian, La "vita" dopo la morte stellare: fenomenologia di stelle di neutroni e buchi neri
2:32:39
Hiroshima - the unknown images
52:01
La 2de Guerre Mondiale
Рет қаралды 12 МЛН
Dario Fabbri: I leader e la colpa del mondo.
1:41:01
Festa Scienza Filosofia
Рет қаралды 231 М.
מה איראן חושבת לעצמה? - ד״ר דן שיפטן מגיע לשיחה
1:21:35
ד״ר רועי יוזביץ׳
Рет қаралды 51 М.