W aktualnym krajobrazie cyberzagrożeń poleganie wyłącznie na tradycyjnych wskaźnikach kompromitacji (IOC) – takich jak skróty plików, adresy IP czy znane domeny – staje się niewystarczające. Współcześni, zaawansowani napastnicy potrafią modyfikować te parametry w ułamki sekund, wymykając się standardowym regułom detekcji.

Aby skutecznie zabezpieczyć infrastrukturę w organizacjach, działy bezpieczeństwa muszą przyjąć podejście proaktywne. Kluczem staje się polowanie na zagrożenia (Threat Hunting) oparte na analizie taktyk, technik i procedur (TTP) stosowanych przez cyberprzestępców.

Właśnie dlatego Softinet, we współpracy z partnerami Fortinet oraz Arrow, zaprasza na wyjątkowe, stacjonarne warsztaty techniczne: Fortinet SecOps: Threat Hunting Workshop z wykorzystaniem MITRE ATT&CK™ TTPs.

Czego nauczysz się podczas warsztatów?

Podczas intensywnej, całodniowej sesji uczestnicy wcielą się w rolę analityka bezpieczeństwa (SOC Analyst). Waszym zadaniem będzie zidentyfikowanie oraz zneutralizowanie niewykrytych dotąd zagrożeń ukrytych w sieci symulowanej korporacji AcmeCorp.

W trakcie ćwiczeń wykorzystamy framework MITRE ATT&CK™ – uznaną na świecie bazę wiedzy o zachowaniach przeciwników opartą na obserwacjach z realnego świata.

Kluczowe zagadnienia techniczne:

  • Analiza wektorów ataku: Przeprowadzenie symulacji działań ofensywnych i ocena ich wpływu na środowisko IT.
  • Realne scenariusze zagrożeń: Wykrywanie technologii dostępu początkowego, utrzymywania obecności w systemie, eskalacji uprawnień oraz kanałów dowodzenia i kontroli (Command & Control / C2).
  • Zintegrowana analityka Fortinet SecOps: Praca z pełnym ekosystemem narzędzi detekcji i reakcji – łączenie potencjału klas SIEM, EDR, Sandbox oraz Deceptor.

Ważne: Aby wziąć udział w warsztatach, nie musisz posiadasz produktów Fortinet w swojej firmie. Podczas spotkania skupiamy się na uniwersalnych metodologiach wykrywania zagrożeń, pokazując, jak proaktywnie budować odporność organizacji.

Dlaczego warto wziąć udział?

  • 100% praktyki: Pracujemy w dedykowanym, chmurowym środowisku labowym (Fortinet Fast Track).
  • Sprawdzony framework: Nauczysz się wykorzystywać matrycę MITRE ATT&CK™ w codziennej pracy analityka SOC.
  • Networking i wymiana doświadczeń: Spotkanie w gronie praktyków cyberbezpieczeństwa oraz inżynierów Softinet, Fortinet i Arrow.

    Wymagania i zasady rejestracji

    • Własny sprzęt (BYOD): Każdy uczestnik musi posiadać własny komputer umożliwiający połączenie ze środowiskiem warsztatowym.
    • Kameralna grupa: Z uwagi na warsztatowy charakter wydarzenia liczba miejsc jest ograniczona. Decyduje kolejność potwierdzonych zgłoszeń.

    Dołącz do nas i zobacz, jak w praktyce wygląda nowoczesny Threat Hunting!

    👉 ZAREJESTRUJ SIĘ JUŻ DZIŚ