W aktualnym krajobrazie cyberzagrożeń poleganie wyłącznie na tradycyjnych wskaźnikach kompromitacji (IOC) – takich jak skróty plików, adresy IP czy znane domeny – staje się niewystarczające. Współcześni, zaawansowani napastnicy potrafią modyfikować te parametry w ułamki sekund, wymykając się standardowym regułom detekcji.
Aby skutecznie zabezpieczyć infrastrukturę w organizacjach, działy bezpieczeństwa muszą przyjąć podejście proaktywne. Kluczem staje się polowanie na zagrożenia (Threat Hunting) oparte na analizie taktyk, technik i procedur (TTP) stosowanych przez cyberprzestępców.
Właśnie dlatego Softinet, we współpracy z partnerami Fortinet oraz Arrow, zaprasza na wyjątkowe, stacjonarne warsztaty techniczne: Fortinet SecOps: Threat Hunting Workshop z wykorzystaniem MITRE ATT&CK™ TTPs.
Czego nauczysz się podczas warsztatów?
Podczas intensywnej, całodniowej sesji uczestnicy wcielą się w rolę analityka bezpieczeństwa (SOC Analyst). Waszym zadaniem będzie zidentyfikowanie oraz zneutralizowanie niewykrytych dotąd zagrożeń ukrytych w sieci symulowanej korporacji AcmeCorp.
W trakcie ćwiczeń wykorzystamy framework MITRE ATT&CK™ – uznaną na świecie bazę wiedzy o zachowaniach przeciwników opartą na obserwacjach z realnego świata.
Kluczowe zagadnienia techniczne:
- Analiza wektorów ataku: Przeprowadzenie symulacji działań ofensywnych i ocena ich wpływu na środowisko IT.
- Realne scenariusze zagrożeń: Wykrywanie technologii dostępu początkowego, utrzymywania obecności w systemie, eskalacji uprawnień oraz kanałów dowodzenia i kontroli (Command & Control / C2).
- Zintegrowana analityka Fortinet SecOps: Praca z pełnym ekosystemem narzędzi detekcji i reakcji – łączenie potencjału klas SIEM, EDR, Sandbox oraz Deceptor.
Ważne: Aby wziąć udział w warsztatach, nie musisz posiadasz produktów Fortinet w swojej firmie. Podczas spotkania skupiamy się na uniwersalnych metodologiach wykrywania zagrożeń, pokazując, jak proaktywnie budować odporność organizacji.
Dlaczego warto wziąć udział?
- 100% praktyki: Pracujemy w dedykowanym, chmurowym środowisku labowym (Fortinet Fast Track).
- Sprawdzony framework: Nauczysz się wykorzystywać matrycę MITRE ATT&CK™ w codziennej pracy analityka SOC.
- Networking i wymiana doświadczeń: Spotkanie w gronie praktyków cyberbezpieczeństwa oraz inżynierów Softinet, Fortinet i Arrow.
Wymagania i zasady rejestracji
- Własny sprzęt (BYOD): Każdy uczestnik musi posiadać własny komputer umożliwiający połączenie ze środowiskiem warsztatowym.
- Kameralna grupa: Z uwagi na warsztatowy charakter wydarzenia liczba miejsc jest ograniczona. Decyduje kolejność potwierdzonych zgłoszeń.
Dołącz do nas i zobacz, jak w praktyce wygląda nowoczesny Threat Hunting!