Il webinar illustra in dettaglio la gestione tecnica di un attacco informatico a un firewall sfruttando una vulnerabilità nota (CVE) che consente l’accesso tramite un account locale. Attraverso un caso reale, sarà mostrato il flusso operativo dell’I-SOC: dalla ricezione della segnalazione anomala dal cliente, alla raccolta e interpretazione dei dati, fino all’investigazione, all’uso della threat intelligence per identificare la causa della compromissione e all’analisi del perimetro aziendale distribuito.
Particolare attenzione sarà dedicata alla rilevazione del primo accesso dell’attaccante, fondamentale per prevenire ulteriori compromissioni. Verranno illustrati i passaggi operativi, gli strumenti di analisi, le dashboard e le metodologie adottate per correlare i dati e coordinare la risposta Il webinar fornirà una visione completa dei passaggi chiave per la gestione tecnica di un attacco, con un caso concreto che evidenzia la sequenza operativa e decisionale di un SOC moderno, inclusa la costruzione della catena di intervento e le best practice per containment e la remediation.
Dalle ore 18:00 alle ore 19:00
Interventi di:
Link alla registrazione dell'evento: https://www.youtube.com/watch?v=9qgHnFrsPfM

AIPSI - Capitolo italiano della mondiale ISSA

Associato
AIPSI, Associazione Italiana Professionisti Sicurezza Informatica, e’ il capitolo italiano di ISSA®, un’organizzazione internazionale no-profit di professionisti ed esperti praticanti. Con l’attiva partecipazione dei singoli soci e dei relativi capitoli in tutto il mondo, AIPSI, in qualita’ di capitolo di ISSA, e’ parte della piu’ grande associazione non-profit di professionisti della sicurezza che vanta oltre 13000 a livello mondiale.