Вебинар

Атака на учётные данные: от детектирования до блокировки злоумышленника

12 ноя
Чт
Онлайн-трансляция
Выбор SIEM — это не только сравнение технических функций и цен. Система мониторинга должна не просто собирать логи, а помогать обнаруживать атаки и реагировать на них.

На новом обучающем вебинаре Академии разберём весь сценарий работы UserGate SIEM: как система получает сырые логи, обнаруживает атаку, автоматически блокирует атакующий узел через NGFW и формирует инцидент с уликами.

Программа вебинара

Часть 1. Атаки на учётные данные и их детектирование
Атаки на учётные данные (MITRE ATT&CK T1110): брутфорс, password spraying, атаки по словарю и использование скомпрометированных паролей;
Почему NGFW не всегда видит такие атаки и как SIEM закрывает этот пробел;
Схема лабораторного стенда.

Часть 2. Нормализация и корреляция логов
Работа с сырыми логами с Linux-сервера: что мы видим до обработки;
Создание правил нормализации;
Настройка правила корреляции;
Тестирование правил и ретроспективный анализ;
Имитация атаки;
Работа с исключениями.

Часть 3. Реагирование на инциденты и автоматическая блокировка
Группировка срабатываний;
Автоматические действия реагирования;
Работа с инцидентом в UserGate SIEM.

Кому будет полезно

Системным инженерам и администраторам, которые хотят получить базовые знания и навыки работы с UserGate SIEM;
Специалистам по информационной безопасности, которые осваивают методы обнаружения атак и реагирования с помощью UserGate SIEM;
Всем, кто планирует внедрение SIEM и хочет понять, как продукт работает в реальных условиях.

Спикер
Александр Макатерчик — разработчик контента и преподаватель Академии UserGate.

Подписаться на похожие мероприятия

Хотите получать информацию о мероприятиях по нужной вам тематике?

Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!

Похожие мероприятия

Рекомендуем