Webinar เผยวิธีปิดจุดอ่อนที่เครื่องมือ AppSec พลาด
ร่วมเรียนรู้จากผู้เชี่ยวชาญ Wiz และ Okta/GitLab ถึงวิธีที่แฮกเกอร์ใช้ช่องโหว่เล็กน้อยเชื่อมต่อกันเป็น Lethal Chain และวิธีป้องกัน
เครื่องมือรักษาความปลอดภัยแอปพลิเคชันส่วนใหญ่ทำงานเหมือนสัญญาณเตือนควันที่ดังทุกครั้งที่คุณปิ้งขนมปังไหม้ จนคุณเริ่มชินและไม่สนใจมันอีกต่อไป
การแจ้งเตือนที่มากเกินไปทำให้ทีมรักษาความปลอดภัยมองข้ามภัยคุกคามที่แท้จริง แฮกเกอร์ไม่ได้ใช้ช่องโหว่ขนาดใหญ่เพียงจุดเดียว แต่พวกเขาเชื่อมต่อจุดบกพร่องเล็ก ๆ หลายจุดเข้าด้วยกันจนเกิดเป็นเส้นทางสังหารหรือ Lethal Chain เพื่อเข้าถึงข้อมูลสำคัญ
ปัญหาใหญ่ของเครื่องมือ AppSec ในปัจจุบัน
เครื่องมือรักษาความปลอดภัยแอปพลิเคชันจำนวนมากสร้างการแจ้งเตือนจำนวนมหาศาลจนทีมงานไม่มีเวลาจัดการ เปรียบเสมือนสัญญาณเตือนที่ดังตลอดเวลาจนผู้คนเริ่มเพิกเฉย ส่งผลให้ช่องโหว่ที่แท้จริงถูกมองข้ามและกลายเป็นช่องทางให้แฮกเกอร์โจมตีได้
แนวคิดของ Lethal Chain
การโจมตีทางไซเบอร์ในปัจจุบันไม่ได้ใช้จุดอ่อนใหญ่จุดเดียว แต่เป็นการประกอบกันของช่องโหว่เล็ก ๆ หลายจุดที่ดูเหมือนไม่สำคัญเมื่ออยู่เดี่ยว ๆ แต่เมื่อถูกเชื่อมต่อกันจะกลายเป็นอาวุธร้ายแรงที่สามารถเข้าถึงข้อมูลสำคัญขององค์กรได้โดยตรง การเข้าใจแนวคิดนี้คือกุญแจสำคัญในการป้องกัน
วิธีแก้ไขและป้องกันจากผู้เชี่ยวชาญ
ใน Webinar นี้ ผู้เชี่ยวชาญจาก Wiz และ Okta/GitLab จะมาเปิดเผยเทคนิคในการตรวจจับและตัดเส้นทาง Lethal Chain ก่อนที่แฮกเกอร์จะใช้ประโยชน์ วิธีการที่นำเสนอจะช่วยให้ทีมรักษาความปลอดภัยโฟกัสกับภัยคุกคามที่สำคัญจริง ๆ และลดการแจ้งเตือนที่ไม่จำเป็นลงได้อย่างมีประสิทธิภาพ
สิ่งที่คุณจะได้รับจากการเข้าร่วม
ผู้เข้าร่วมจะได้เรียนรู้วิธีการปรับปรุงกระบวนการรักษาความปลอดภัยแอปพลิเคชันให้มีประสิทธิภาพมากขึ้น รวมถึงเทคนิคการใช้เครื่องมือให้เน้นที่อันตรายที่แท้จริง แทนที่จะจมอยู่กับการแจ้งเตือนที่ไร้ประโยชน์ นอกจากนี้ยังมีตัวอย่างจากกรณีจริงที่แสดงให้เห็นว่า Lethal Chain ทำงานอย่างไรและเราจะป้องกันได้อย่างไร
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด