Как меняется техники и тактики вирусописателей и как эффективно этому противостоять. Специальный эфир AM Live, совместно с Positive Technologies.
Ключевые вопросы дискуссии:
- Эволюция вредоносного кода, тактик и техник вирусописателей
- Как меняются кибератаки с использованием вредоносного кода?
- О каких тенденциях в развитии вредоносного кода должен знать любой безопасник?
- Какие новые семейства вредоносных программ появились за последние полгода?
- Насколько актуальны “бесфайловые” угрозы? Есть ли сложности в их обнаружении на сегодняшний день?
- Насколько много в реальной природе вредоносного кода, написанного специально для определенной атаки
- Руткиты и буткиты. Как от них надо защищаться?
- Специализация вредоносных программ. Какие ОС безопаснее?
- Как эволюционируют шифровальщики?
- “Нежелательное ПО”. Чего стоит опасаться организациям помимо явно вредоносных программ?
- Современные технологии защиты от вредоносного кода
- Какие технологии обнаружения получили активное развитие в ответ на эволюционные тенденции у вирусописателей?
- Какие новые anti-evasion-техники появились за последнее время?
- Есть ли здесь место для новых прорывных идей или все уже изобретено 20-30 лет назад?
- Насколько важно проводить классификацию и подробный анализ обнаруженного вредоносного кода?
- Насколько возможно ли проводить атрибуцию вредоносного кода? Определять кто и с какой целью вас атаковал?
- Какие технологии хорошо работают в режиме реального времени, а каким нужно значительное время?
- Как машинное обучение помогает в обнаружении и классификации вредоносных программ?
- Харденинг: базовые практики защиты от вредоносного года или панацея от многих угроз?
- Ловушки и приманки: как их внедрить и настроить, чтобы они реально работали?
- Насколько быстро экспертиза о новых угрозах реализуется в реальных средствах защиты?
- Деградация производительности прикладных систем. Насколько дорого обходится защита от вредоносного кода?
- Профессиональный инженер по детектированию не тот, кто умеет сигнатуры и правила писать, а тот, кто знает, как не нафолсить. Какие есть лучшие практики писать качественные правила?
- Какова идеальная конфигурация корпоративных средств защиты от вредоносного кода?
Приглашенные эксперты:
Сергей Голованов Главный эксперт, «Лаборатория Касперского» |
|
Владимир Нестор Руководитель группы анализа ВПО центра исследования киберугроз Solar 4RAYS ГК «Солар» |
|
Теймур Хеирхабаров Директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE |
Модераторы:
Алексей Вишняков Руководитель процессов эмуляции атак и испытания экспертизы продуктов Standoff, Positive Technologies |
Реклама, АО «Позитив Текнолоджиз», ИНН 7708668887