Сделайте, пожалуйста, резюме самых интересных тем и моментов, кого не затруднит)
Лукацкий.
Почта-основной вектор.
Схема с черными и белыми списками уходит в небытие, сигнатурный подхол-вчерашний день
Злоумышленники используют легальные каналы:почта,веб, стандартное ПО(psh).
Инет магазины взламывают только для компрометации пользователя. В 185 раз выше вероятность заражения через поисковик, чем через сайты с ПО
Более половины ПО с вредоносами- в обычных файлах, используемых в работе. Не экзешники
Рост фишинговых доменов большой
Фишинговый домен живёт несколько десятков минут. Для заражения
Выявляйте фишинговый домены на лету
Не слишком полагаться на периметр, мониторить
Netflow cflow, ipfix
Nta
SSL офлоудер не помогает
С использованием TLS 1.3 это уже невозможно
Если злоумышленники уже используют шифрование, то терминирование не поможет
Либо анализировать активность на узле,
Через 312 дней информация о зеро дей становится известной. Анализируете аномалии. Не работа потпредопределенным правилам
Защита одним средством не должна быть. Нужен комплекс решений
Весь кил Чейн атаки должен вами контролироваться.
Флешки и юсб, расбери пай-легкотреализуемый и сложно детектируемый вектор.
Ломать поставщика софта или услуг, через обновления заражает инфраструктуру.
Ургозы постоянно эволюционируют.
Предотвращение, мониторинг, реагирование - 33/33/34%