在线研讨会

从SUNBURST中学到的经验教训增强了未来的狩猎

SUNBURST攻击专题讨论会

SUNBURST恶意软件、SolarWinds供应链入侵及其后续影响将持续多年,但防御者已经提出了很好的问题,即如何在未来最好地寻找类似类型的攻击。在本次小组讨论中,DomainTools的研究团队与主持人Tim Helming一起讨论了如何寻找此类攻击的证据。

主题将包括:

  • 如果他们不确定自己是否已经被太阳风事件破坏了,那么他们现在应该做什么呢
  • 对手基础设施狩猎的作用
  • 关于什么可能是最好的ROI搜索/事件响应活动的建议,特别是考虑到事件之后的大量指标和TTPs
  • 是否能在入侵的早期捕捉到威胁