ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Keynote: Foundations of BAS

Автор: Picus Security

Загружено: 2025-10-16

Просмотров: 157

Описание: Breach & Attack Simulation (BAS) is a must have, not a nice to have. In this keynote, Chris Dale (SANS instructor, Chief Hacking Officer, and seasoned pentester/IR lead) breaks down the foundations of BAS—how to map attacks to MITRE ATT&CK, think in kill chains, and use continuous validation so your defenses keep pace with threats measured in minutes, not months. Learn why offense must inform defense, where traditional pentesting falls short, and how purple teaming aligns engineering with real attacker TTPs.

What you’ll learn
When and why BAS delivers value beyond one-off pen tests
Using kill chains & MITRE ATT&CK to prioritize what actually reduces risk
“Know yourself, know the adversary” as an operating model
Ransomware readiness: mapping impact-first and validating controls
How to start a BAS program in 2025 (tools, scope, budget, quick wins)

Who it’s for
CISOs, SOC managers, detection engineers, red/blue/purple teamers, and security architects.

Speaker
Chris Dale — Principal Instructor at SANS, Chief Hacking Officer, Pentester & Incident Responder.

00:00 Intro & why this session matters
00:25 BAS: must have, not nice to have
01:45 Meet Chris Dale (SANS, CHO, pentest & IR background)
03:30 Limits of traditional pentesting (repeat findings & compliance)
05:15 Offense must inform defense (sports analogy)
06:45 The scope problem & how BAS helps
08:15 Threat reality: internet-wide scans & breakout times in minutes
10:00 Kill chains 101 & mapping to MITRE ATT&CK
11:30 Think in graphs, not lists: prioritising by impact
12:45 What BAS is: automation & continuous control validation
13:45 Step 1 — Know yourself (asset discovery & blind spots)
15:30 Step 2 — Assume breach (campaigns, open-source, quick checks)
17:20 Start with ransomware impact; map a threat actor’s TTPs
18:30 Sun Tzu applied to security: know enemy, know yourself
20:00 From red vs blue to purple teaming
21:30 How to start BAS in 2025: vendor maturity, budgets, DIY starters

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Keynote: Foundations of BAS

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

The Future of BAS: AI-Powered Security Validation

The Future of BAS: AI-Powered Security Validation

Почему вы ОБЯЗАТЕЛЬНО сдадите экзамен CISSP

Почему вы ОБЯЗАТЕЛЬНО сдадите экзамен CISSP

ECE472 Week 6 Synchronous Lecture

ECE472 Week 6 Synchronous Lecture

Blue Report 2025: How to Act on 16M Attack Simulation Findings

Blue Report 2025: How to Act on 16M Attack Simulation Findings

AI Fails at 96% of Jobs (New Study)

AI Fails at 96% of Jobs (New Study)

Threat Vectors & Attack Surfaces Explained

Threat Vectors & Attack Surfaces Explained

Президент приказал отступать / Вывод войск

Президент приказал отступать / Вывод войск

Первый P2P‑менеджер паролей без облака от Tether (USDT): PearPass обзор

Первый P2P‑менеджер паролей без облака от Tether (USDT): PearPass обзор

Я В ШОКЕ! Обновление Windows убило ноутбук за 5 минут. Вот что случилось...

Я В ШОКЕ! Обновление Windows убило ноутбук за 5 минут. Вот что случилось...

Hear it from the CISOs: Real-Life BAS Success Stories

Hear it from the CISOs: Real-Life BAS Success Stories

System Design Интервью с TeamLead Т-Банка Олегом Мифле

System Design Интервью с TeamLead Т-Банка Олегом Мифле

AI-Powered BAS in Action: Use Cases from the Field

AI-Powered BAS in Action: Use Cases from the Field

Всё, что администраторы Azure знали об аутентификации Azure, изменилось.

Всё, что администраторы Azure знали об аутентификации Azure, изменилось.

Артем Шовкин — AI-агент аудирования фронтенд-приложения

Артем Шовкин — AI-агент аудирования фронтенд-приложения

Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3

Deep House Mix 2024 | Deep House, Vocal House, Nu Disco, Chillout Mix by Diamond #3

Real-World Healthcare Security: Balancing Compliance and Cyber Readiness

Real-World Healthcare Security: Balancing Compliance and Cyber Readiness

The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed.

The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed.

Something big is happening...

Something big is happening...

AI-Powered Adversary Emulation: Speed, Accuracy, and Trust

AI-Powered Adversary Emulation: Speed, Accuracy, and Trust

Моя жизнь разделилась на ДО и ПОСЛЕ: OpenClaw + Obsidian

Моя жизнь разделилась на ДО и ПОСЛЕ: OpenClaw + Obsidian

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]