Эволюция защиты от вредоносных программ - Онлайн-конференция по информационной безопасности

Эволюция защиты от вредоносных программ

Эволюция защиты от вредоносных программ
Дата: 
21 Августа 2024 - 11:00
Место проведения: 
Онлайн
Описание: 

Как меняется техники и тактики вирусописателей и как эффективно этому противостоять. Специальный эфир AM Live, совместно с  Positive Technologies.

Ключевые вопросы дискуссии:

  1. Эволюция вредоносного кода, тактик и техник вирусописателей
    • Как меняются кибератаки с использованием вредоносного кода? 
    • О каких тенденциях в развитии вредоносного кода должен знать любой безопасник?
    • Какие новые семейства вредоносных программ появились за последние полгода?
    • Насколько актуальны “бесфайловые” угрозы? Есть ли сложности в их обнаружении на сегодняшний день?
    • Насколько много в реальной природе вредоносного кода, написанного специально для определенной атаки
    • Руткиты и буткиты. Как от них надо защищаться?
    • Специализация вредоносных программ. Какие ОС безопаснее?
    • Как эволюционируют шифровальщики?
    • “Нежелательное ПО”. Чего стоит опасаться организациям помимо явно вредоносных программ?
  2. Современные технологии защиты от вредоносного кода
    • Какие технологии обнаружения получили активное развитие в ответ на эволюционные тенденции у вирусописателей?
    • Какие новые anti-evasion-техники появились за последнее время?
    • Есть ли здесь место для новых прорывных идей или все уже изобретено 20-30 лет назад?
    • Насколько важно проводить классификацию и подробный анализ обнаруженного вредоносного кода?
    • Насколько возможно ли проводить атрибуцию вредоносного кода? Определять кто и с какой целью вас атаковал?
    • Какие технологии хорошо работают в режиме реального времени, а каким нужно значительное время?
    • Как машинное обучение помогает в обнаружении и классификации вредоносных программ?
    • Харденинг: базовые практики защиты от вредоносного года или панацея от многих угроз?
    • Ловушки и приманки: как их внедрить и настроить, чтобы они реально работали?
    • Насколько быстро экспертиза о новых угрозах реализуется в реальных средствах защиты?
    • Деградация производительности прикладных систем. Насколько дорого обходится защита от вредоносного кода?
    • Профессиональный инженер по детектированию не тот, кто умеет сигнатуры и правила писать, а тот, кто знает, как не нафолсить. Какие есть лучшие практики писать качественные правила?
    • Какова идеальная конфигурация корпоративных средств защиты от вредоносного кода?

Приглашенные эксперты:

Сергей Голованов

Главный эксперт, «Лаборатория Касперского»

Владимир Нестор

Руководитель группы анализа ВПО центра исследования киберугроз Solar 4RAYS ГК «Солар»

Теймур Хеирхабаров

Директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE

 

Модераторы:

Алексей Вишняков

Руководитель процессов эмуляции атак и испытания экспертизы продуктов Standoff, Positive Technologies

 

Реклама, АО «Позитив Текнолоджиз», ИНН 7708668887

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.