Wszystkie edukacyjne filmy wideo:
[PL] Czy sektor publiczny toczy równą walkę?
Omówione zostały problemy i wyzwania, z jakimi mierzy się sektor publiczny w obszarze cyberbezpieczeństwa. Prelegent porównuje potencjał instytucji państwowych z dobrze zorganizowanymi grupami cyberprzestępczymi, wskazując na ograniczenia kadrowe, budżetowe oraz braki w zakresie narzędzi i procedur. W prezentacji przedstawiono realne przykłady ataków, m.in. wykorzystanie nietypowych protokołów, maskowanie popularnych ataków na RDP oraz nadużycia wynikające z błędnej konfiguracji DNS, podkreślając znaczenie głębokiej inspekcji pakietów i rekonfiguracji zabezpieczeń. Zwrócono także uwagę na kluczową rolę łańcucha dowodowego (Chain of Custody) w prawidłowym operowaniu dowodami cyfrowymi. Poruszone zostały również problemy związane z fałszywymi alarmami, ograniczeniami narzędzi AI/ML/SOAR w praktyce oraz innymi czynnikami wpływającymi na skuteczność operacyjną zespołów odpowiedzialnych za walkę z cyberprzestępczością.
[PL] Analiza głębokiej inspekcji pakietów – dlaczego typowe podejÅ›cie nie wystarcza:
Istnieje niekwestionowana konieczność wykonywania regularnych analiz głębokiej inspekcji pakietów, tj. profilowania brzegu sieci. Dostarczanie standardowych usÅ‚ug typu SOC, które korzystajÄ… z narzÄ™dzi takich jak SIEM, SOAR, IPS, WAF, EDR i innych, prowadzi do częściowego marnowania zasobów ludzkich z powodu ciÄ…gÅ‚ego zajmowania siÄ™ faÅ‚szywymi alarmami (tzw. „false positives”). W branży cyberbezpieczeÅ„stwa panuje obecnie powierzchowność, brak wystarczajÄ…cych kompetencji oraz niska cyberÅ›wiadomość. CyberprzestÄ™pcy dysponujÄ… setkami mechanizmów, które regularnie wykorzystujÄ…, aby przebić siÄ™ przez zapory ogniowe. W trakcie prelekcji przedstawiÄ™ zaawansowany obraz realiów, z którymi zespoÅ‚y takie jak SOC nie sÄ… w stanie siÄ™ uporać, i wytÅ‚umaczÄ™, dlaczego tak siÄ™ dzieje. Wykorzystam do tego rozbudowanÄ… wiedzÄ™ na temat różnorodnych zagrożeÅ„, opartÄ… na analizie 252 różnych protokołów sieciowych z obszarów IT, OT oraz IoT.