Die Teilnehmer vertiefen ihre Kenntnisse im Bereich Cybersicherheit beim neuen „Kaseya Security Live Pre-Day“

Kaseya Security Live ist die neueste Ergänzung des Vorprogramms von Kaseya Connect. Die Auftaktveranstaltung bot Workshops voller Experteneinblicke und intelligenter Strategien für proaktive Sicherheit. Praktische Simulationen und von Experten geleitete Sitzungen gaben den Teilnehmern die Möglichkeit, ihre Fähigkeiten gemeinsam mit einigen der führenden Köpfe der Cybersicherheitsbranche zu vertiefen. Dank des ansprechenden und äußerst praxisorientierten Ansatzes der Veranstaltung sind die Teilnehmer nun besser gerüstet, um die größten Herausforderungen der heutigen Cybersicherheit zu meistern.

Jim Lippie, Chief Product Officer bei Kaseya, und Andrew Morgan, Gründer und CEO von Right of Boom, eröffneten den Tag mit einer mitreißenden Eröffnungspräsentation. In ihrer eindringlichen und optimistischen Einleitung stellten sie die Bedeutung der Themen des Tages vor dem Hintergrund der neuesten Statistiken zur Cyberkriminalität heraus. Der energiegeladene Auftakt begeisterte das Publikum und stimmte es auf den Tag ein.

Die Vorfreude war angesichts des anschließenden Hauptvortrags durchaus berechtigt. „Keys to the Kingdom: Identitätsschutz in der elektronischen Kommunikation“ unter der Leitung von Patterson Cake, DFIR-Berater bei Black Hills Information Technology, bot einen Einblick in die Bedeutung des Identitätsschutzes. Cake erläuterte ausführlich, wie leicht es Angreifern gelingt, Informationen zu sammeln, die es ihnen ermöglichen, auf Netzwerke zuzugreifen, Daten zu stehlen und Cyberangriffe wie Business Email Compromise (BEC) durchzuführen. Cake führte Schritt für Schritt durch Beispiele aus der Praxis, was die Wirkung der Veranstaltung noch verstärkte.

Ein bemerkenswerter Fall betraf einen Angreifer, der umfangreiche, glaubwürdige Deepfakes einsetzte – darunter einen gefälschten Zoom-Anruf mit einer Führungskraft, die die betroffene Mitarbeiterin persönlich kannte –, um zu versuchen, die Mitarbeiterin dazu zu verleiten, einen „Lieferanten“ zu bezahlen. Der Angriff schlug nur deshalb fehl, weil die Betrüger den vollständigen Namen der Mitarbeiterin verwendeten, anstatt den Kosenamen, den ihre Kollegen normalerweise benutzten.

In der Präsentation wurden außerdem das Aufkommen von Deepfakes, das „Conversation Hijacking“ sowie die Art und Weise behandelt, wie böswillige Akteure Informationen aus dem Dark Web nutzen, um selbst strenge Sicherheitskontrollen zu umgehen. Die aufschlussreiche Veranstaltung vermittelte den Teilnehmern ein tieferes Verständnis für die sich heute rasant entwickelnden identitätsbasierten Bedrohungen.

Workshops, die darauf ausgelegt sind, die Teilnehmer einzubeziehen und ihnen Wissen zu vermitteln

Anschließend fanden drei Workshops statt, bei denen die Teilnehmer aktiv mitwirken konnten.

„Understanding Adversary in the Middle (AiTM) Attacks on Microsoft 365“ unter der Leitung von Benjamin Jones, Director Managed SaaS Alerts bei Kaseya, bot den Teilnehmern einen detaillierten Einblick darin, wie AiTM-Angriffe Microsoft-365-Umgebungen gefährden. Die Teilnehmer nahmen an einer praktischen Angriffssimulation teil und konnten aus erster Hand erleben, wie Angreifer Authentifizierungsprozesse abfangen können, selbst wenn Sicherheitstools wie bedingter Zugriff, Multi-Faktor-Authentifizierung (MFA) und Sicherheitsschlüssel eingesetzt werden.

In der Schulung wurden außerdem bewährte Verfahren behandelt, wie beispielsweise die Verwaltung des Ablaufs von Tokens, die Einschränkung des Netzwerkzugriffs und die Zulassung ausschließlich registrierter, angeschlossener und geprüfter Geräte. Auch wenn Angreifer weiterhin E-Mail-Adressen abfangen können, lassen sich durch strenge Kontrollmaßnahmen verhindern, dass sie sich lateral im Netzwerk ausbreiten. Diese praxisorientierte Schulung half den Teilnehmern dabei, ihre Microsoft 365-Sicherheitsmaßnahmen zu stärken.

„Demystifying EDR“, moderiert von Christopher Gerritz, Direktor von Kaseya Labs, gab einen Einblick in die Endpoint Detection and Response (EDR)-Technologie. Gerritz erläuterte, wie EDR funktioniert, warum es für moderne Cybersicherheitsstrategien von entscheidender Bedeutung ist und worauf man bei der Auswahl einer Lösung achten sollte. Anhand von Beispielen aus der Praxis und praktischen Erkenntnissen zeigte Gerritz, wie EDR Unternehmen in die Lage versetzt, Bedrohungen schneller zu erkennen, effektiver darauf zu reagieren und ihre allgemeine Sicherheitslage zu stärken. Die Teilnehmer erfuhren außerdem, wie sie das MITRE-ATTACK-Framework nutzen können.

„Incident Response Planning“, die abschließende Sitzung des Tages, befasste sich mit der Bedeutung der Planung von Maßnahmen zur Reaktion auf Vorfälle. Jeffery Wells, Senior Fellow am National Security Institute, erläuterte, warum MSPs einen soliden Plan zur Reaktion auf Vorfälle für sich selbst und ihre Kunden benötigen. Die Sitzung behandelte das breite Spektrum an Vorfällen, mit denen MSPs wahrscheinlich konfrontiert werden, von Ransomware-Angriffen bis hin zu Datenlecks, und hob die schwerwiegenden Risiken hervor, die eine mangelnde Vorbereitung mit sich bringt. Die Teilnehmer erhielten fachkundige Anleitung zur Erstellung eines intelligenten, umsetzbaren Plans zur Reaktion auf Vorfälle. Wells stellte ein klares Rahmenkonzept vor, das die Teilnehmer sofort anwenden können, um ihre Kunden besser zu schützen und Betriebsunterbrechungen im Falle von Vorfällen zu minimieren.

Zusammenfassung

Das Vorprogramm der „Kaseya Security Live“ unterstrich das Engagement von Kaseya im Bereich Cybersicherheit und verband Expertenwissen mit praktischen Erfahrungen, um die Fachkenntnisse der Teilnehmer in diesem Bereich zu vertiefen. Die Veranstaltung vermittelte den Teilnehmern die Werkzeuge und Strategien, die für langfristigen Erfolg erforderlich sind. Angesichts der sich ständig weiterentwickelnden Bedrohungen im Bereich der Cybersicherheit werden das Wissen und die Kontakte, die die Teilnehmer auf der „Kaseya Security Live“ gewonnen haben, ihnen helfen, immer einen Schritt voraus zu sein.

Eine umfassende Plattform für IT- und Sicherheitsmanagement

Kaseya 365 ist die Komplettlösung für die Verwaltung, Absicherung und Automatisierung der IT. Durch nahtlose Integrationen über alle wichtigen IT-Funktionen hinweg vereinfacht sie den Betrieb, erhöht die Sicherheit und steigert die Effizienz.

10 Fakten zum Dark Web, die Sie kennen sollten

10 Fakten zum Dark Web, die Sie kennen sollten

Weiterlesen
10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

Weiterlesen
10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

Weiterlesen