ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Michał Sołtysik - Analiza głębokiej inspekcji pakietów - wieloaspektowe spojrzenie z perspektywy SOC

Автор: Michał Sołtysik

Загружено: 2023-11-23

Просмотров: 396

Описание: Inne treści:    • Michał Sołtysik - Cybersecurity content  

Oficjalna strona internetowa: https://michalsoltysik.pl/

Michał Sołtysik jest konsultantem ds. cyberbezpieczeństwa oraz analitykiem Blue Team, Purple Team i Red Team, spajającym działania zespołów obronnych i ofensywnych, wnoszącym szeroki i dogłębny zakres wiedzy do swojej praktyki w obszarze cyberbezpieczeństwa.

Jest także ekspertem w zakresie informatyki śledczej cyfrowej i sieciowej, organizatorem działań z zakresu cyberwojny oraz trenerem SOC, specjalizującym się w budowie zdolności operacyjnych i rozwoju dojrzałości SOC, profilowaniu ruchu sieciowego na styku sieci oraz emulacji przeciwnika w testach systemów EDR.

0:00 Start

0:20 Tytuł prelekcji: Analiza głębokiej inspekcji pakietów: wieloaspektowe spojrzenie z perspektywy SOC.

0:40 Opis prelekcji: Istnieje niekwestionowana konieczność wykonywania regularnych analiz głębokiej inspekcji pakietów z różnych powodów. Dostarczanie standardowych usług typu SOC, które korzystają z narzędzi takich jak SIEM, SOAR, IPS, WAF, EDR i innych, prowadzi do częściowego marnowania zasobów ludzkich z powodu ciągłego zajmowania się fałszywymi alarmami (tzw. "false positives") - m.in. analizy DPI pozwolą wyeliminować ten problem. Wykonywanie takich analiz również wspomoże w przypadku wykonywania czynności typowych dla zespołów SOC czyli np. analiz złośliwego oprogramowania, wiadomości phishing i kryminalistyki cyfrowej czy zaadresowania alertów z systemów SIEM, IPS, WAF, EDR czy XDR. Ponadto zaleca się profilowanie brzegu sieci w celu ustalenia jaki w danej infrastrukturze złośliwy ruch jest obecny na brzegu sieci w celu jego zidentyfikowania oraz mitygacji – niezależnie czy jest to ruch związany z zagrożeniami 0-day czy nie.

Zawartość:

3:15 Przykład numer 1 - w oparciu na analizie zagrożenia Remcos RAT w systemie Windows.
11:15 Przykład numer 2 - w oparciu na analizie ruchu IEC 60870-5-104 oraz incydencie powiązanym z grupą hakerów Sandworm.
17:40 Przykład numer 3 - w oparciu na podatności RCE oraz ruchu EtherCAT w systemie Linux.
20:00 Przykład numer 4 - w oparciu na scenariuszu z zakresu połączonej kryminalistyki cyfrowej i sieciowej.
23:22 Przykład numer 5 - w oparciu na analizie ruchu TLS podczas ataku DoS.

26:23 Podsumowanie potrzeby wykonywania analiz głębokich inspekcji pakietów kontrastując je z wykorzystaniem systemów typu SIEM, IPS i WAF.

30:31 Analiza głębokiej inspekcji pakietów - dlaczego typowe podejście nie wystarcza -    • Michał Sołtysik - Analiza głębokiej inspek...  

Kontakt:
Mail: [email protected]
LinkedIn:   / michal-soltysik-ssh-soc  
GitHub: https://github.com/MichalSoltysikSOC
Accredible: https://www.credential.net/profile/mi...
Credly: https://www.credly.com/users/michal-s...

Link do pobrania prezentacji w formacie .pdf: https://files.fm/f/ptkn47dnbs

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Michał Sołtysik - Analiza głębokiej inspekcji pakietów - wieloaspektowe spojrzenie z perspektywy SOC

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

Это спасет, когда заблокируют ВЕСЬ ИНТЕРНЕТ!

LiveProcessMonitor - Baseline-Driven Historical Process and Network Monitoring on Windows - Overview

LiveProcessMonitor - Baseline-Driven Historical Process and Network Monitoring on Windows - Overview

DEVision Podcast #6: Cybersecurity. Czym zajmuje się Analityk ds. cyberbezpieczeństwa

DEVision Podcast #6: Cybersecurity. Czym zajmuje się Analityk ds. cyberbezpieczeństwa

Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical

КАК ВСКРЫВАЮТСЯ ВСЕ СУВАЛЬДНЫЕ ЗАМКИ И КАК С ЭТИМ БОРОТЬСЯ/#медведь  +380933763773

КАК ВСКРЫВАЮТСЯ ВСЕ СУВАЛЬДНЫЕ ЗАМКИ И КАК С ЭТИМ БОРОТЬСЯ/#медведь +380933763773

OGROMNY BŁĄD NIEMIEC i UNII, a USA w PUŁAPCE CHIN i IRANU? #BizWeek

OGROMNY BŁĄD NIEMIEC i UNII, a USA w PUŁAPCE CHIN i IRANU? #BizWeek

Как распознать ложь - рассказывает агент ФБР

Как распознать ложь - рассказывает агент ФБР

IRAN MINUJE ORMUZ, STATKI SIĘ PALĄ, SENATOR USA “ROZWAŻAMY INWAZJĘ LĄDOWĄ”, ROPA PO 200 USD/BARYŁKĘ

IRAN MINUJE ORMUZ, STATKI SIĘ PALĄ, SENATOR USA “ROZWAŻAMY INWAZJĘ LĄDOWĄ”, ROPA PO 200 USD/BARYŁKĘ

Praca w SOC

Praca w SOC

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Как устроена кибербезопасность: VPN, NAT, фаервол и принцип минимальных привилегий

Как устроена кибербезопасность: VPN, NAT, фаервол и принцип минимальных привилегий

Как взламывают любой Wi-Fi без пароля?

Как взламывают любой Wi-Fi без пароля?

Как работают АНТЕННЫ? Самое понятное объяснение!

Как работают АНТЕННЫ? Самое понятное объяснение!

Orędzie Prezydenta RP Karola Nawrockiego

Orędzie Prezydenta RP Karola Nawrockiego

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

ЦЕНА ОШИБКИ: 13 Инженерных Катастроф, Которые Потрясли Мир!

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]