CSIAPP客户端谈话网络研讨会加固活动目录和组策略部分II -录音可用

2017年9月19日
CSIAPP客户端谈话网络研讨会加固活动目录和组策略部分II -录音可用
事实是你的网络受到了攻击.   坏人正在使用先进的机器学习APP客户端来利用您的网络实现和设计中有时微妙的漏洞,从而在您的网络中获得立足点.  这些据点然后使用地图网络, 确定谁是域管理员id, 本地管理员是谁, 哪些机器有本地管理员.  在某些情况下, 他们在利用你们的实际APP客户端, 他们的权利和我们所熟悉和喜爱的工具网络来传递他们致命的载荷.  然后,这些目标用户会收到网络钓鱼邮件,试图获取他们的id, 他们的工作站和网络权利. 1708309909 你必须假设坏人在你和你的APP客户端人员工作时就坐在你旁边.  在这种情况下,我们必须设计和重新设计网络,让坏人尽可能不知道网络的样子,并在任何感染对我们造成严重伤害之前控制住它. 今年6月,斯科特·昆比(Scott Quimby)经历了一些可怕的现实场景,讲述了你的网络是如何受到攻击的.  您可以查看的录音 加固活动目录第一部分. 字面上的, 关于new的信息, 自6月人大会议以来,危险的攻击就不断涌入.  6月,斯科特谈到了可以在120分钟内摧毁你的网络的攻击.   从那以后,经过验证的攻击在第一次感染后的4分钟内就危及了所有网络计算机的50-60%! 在本次会议上, Scott继续讨论正在发生的事情,并就如何更好地防范这些威胁提供了有用的信息. 如果你想看这段录音,请点击 在这里.
  • 该字段用于验证目的,应该保持不变.


友情链接: 1 2 3 4 5 6 7 8 9 10