Взломы Google Workspace не всегда начинаются с сложных эксплойтов или кражи паролей. Иногда злоумышленники просто убеждают пользователей предоставить им необходимый доступ. Завтра, 23 сентября, BleepingComputer проведет вебинар под названием «Вскрытие взлома: как быстрорастущие компании взламываются через Google Workspace» с участием Material Security. На вебинаре примут участие Раджан Капур, вице-президент по безопасности компании Material Security, и Рик Фицджеральд, президент Fireside Consulting LLC, которые изучат реальные, публично задокументированные нарушения Google Workspace и решения, принятые организациями в первые критические часы инцидента. Обсуждение будет включать две атаки, в которых социальная инженерия сочеталась с вредоносными приложениями OAuth для получения доступа к средам Google Workspace. Эти атаки демонстрируют, как злоумышленники могут использовать доверие и авторизацию приложений, а не полагаться исключительно на украденные учетные данные или уязвимости программного обеспечения. Но получение доступа — это только начало истории. Спикеры рассмотрят, что произошло после обнаружения нарушений, какие решения в первые критические часы помогли ограничить или усугубить их воздействие, а какие из упущенных из виду слабых мест оставили открытыми пользователей, данные и подключенные приложения. На вебинаре также будут рассмотрены не только длинные контрольные списки безопасности, но и обсуждение того, какие элементы управления безопасностью Google Workspace обеспечивают наибольшую ценность, а какие могут быть переоценены, и чему выступающие отдали бы приоритет, если бы они создавали программу безопасности для быстрорастущей компании с нуля. Участники получат практическое представление о том, как происходят реальные взломы в Google Workspace, а также о мерах безопасности и реагирования, которые наиболее важны для бережливых команд безопасности.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/webinar-tomorrow-inside-real-world-google-workspace-breaches/
Комментарии