Наш сайт использует файлы cookie для улучшения работы сайта и повышения его эффективности. Продолжая его использовать вы подтверждаете согласие на их использование.
ОК
Рассмотреть угрозы глазами атакующего помогают следующие подходы:
  • Cyber Kill Chain — описывает стадии атаки от разведки до действий злоумышленника;
  • MITRE ATT&CK — структурирует тактики и техники, применяемые противником для проникновения и удержания в сети;
  • MITRE D3FEND — систематизирует защитные меры и контрприёмы, которые противостоят техникам ATT&CK;
  • БДУ ФСТЭК — классифицирует типовые сценарии реализации угроз в российской практике.
Этот материал поможет увидеть за разрозненными событиями целостную картину атаки.
01:17 — О чем вебинар
08:53 — Cyber kill chain
16:18 — Плюсы и минусы Cyber kill chain
19:01 — MITRE ATT&CK
45:06 — Разбор атаки Solar Winds с помощью инструмента Attack Flow
01:10:12 — Плюсы и минусы MITRE ATT&CK
01:14:06 — MITRE D3FEND
01:34:38 — Плюсы и минусы MITRE D3FEND
01:37:35 — БДУ ФСТЭК
01:41:00 — Новый раздел угроз БДУ ФСТЭК
01:44:40 — Угрозы из БДУ vs ATT&CK
01:48:42 — Плюсы и минусы методики