Deelnemers verbeteren hun vaardigheden op het gebied van cyberbeveiliging tijdens de nieuwe Kaseya Security Live Pre-Day
Kaseya Security Live is de nieuwste toevoeging aan het voorprogramma van Kaseya Connect. Tijdens het eerste evenement stonden workshops op het programma boordevol deskundige inzichten en slimme strategieën voor proactieve beveiliging. Dankzij praktische simulaties en door experts geleide sessies kregen deelnemers de kans om hun vaardigheden aan te scherpen in samenwerking met enkele van de meest vooraanstaande cyberbeveiligingsspecialisten uit de sector. Door de boeiende en uiterst praktische aanpak van het evenement zijn deelnemers nu beter toegerust om de grootste uitdagingen op het gebied van cyberbeveiliging van dit moment het hoofd te bieden.

Jim Lippie, Chief Product Officer bij Kaseya, en Andrew Morgan, oprichter en CEO van Right of Boom, luidden de dag in met een energieke openingspresentatie. In hun krachtige, optimistische inleiding benadrukten zij het belang van de onderwerpen van die dag tegen de achtergrond van de meest recente statistieken over cybercriminaliteit. Deze energieke start zorgde ervoor dat het publiek enthousiast werd en klaar was om de dag in te duiken.
De opwinding was terecht, gezien de keynote-presentatie die daarop volgde. “Keys to the Kingdom: Safeguarding Identity in Electronic Communications”, geleid door Patterson Cake, DFIR-consultant bij Black Hills Information Technology, bood een diepgaand inzicht in het belang van identiteitsbescherming. Cake legde gedetailleerd uit hoe gemakkelijk kwaadwillenden informatie kunnen verzamelen waarmee ze toegang krijgen tot netwerken, gegevens kunnen stelen en cyberaanvallen kunnen uitvoeren, zoals Business Email Compromise (BEC). Cake gaf stapsgewijze uitleg aan de hand van praktijkvoorbeelden, wat de sessie nog indrukwekkender maakte.
Een opvallend geval betrof een aanvaller die gebruikmaakte van uitgebreide, geloofwaardige deepfakes, waaronder een nep-Zoomgesprek met een leidinggevende die de beoogde medewerker persoonlijk kende, om te proberen de medewerker ertoe te misleiden een „leverancier“ te betalen. De aanval mislukte alleen omdat de fraudeurs de volledige naam van de medewerker gebruikten in plaats van de koosnaam die haar collega’s normaal gesproken gebruikten.
Tijdens de presentatie kwam ook de opkomst van deepfakes en het kapen van gesprekken aan bod, evenals de manier waarop kwaadwillenden informatie van het dark web gebruiken om zelfs strenge beveiligingsmaatregelen te omzeilen. Deze verhelderende sessie gaf de deelnemers een beter inzicht in de snel evoluerende identiteitsgerelateerde bedreigingen van vandaag.
Workshops die zijn ontworpen om deelnemers te betrekken en iets bij te brengen
Daarna volgden drie workshops waarbij de deelnemers actief konden meedoen.

De sessie „Inzicht in AiTM-aanvallen (Adversary in the Middle) op Microsoft 365”, onder leiding van Benjamin Jones, directeur Managed SaaS Alerts bij Kaseya, bood de deelnemers een diepgaand inzicht in de manier waarop AiTM-aanvallen een bedreiging vormen voor Microsoft 365-omgevingen. De deelnemers namen deel aan een praktische aanvalssimulatie, waarbij ze met eigen ogen konden zien hoe aanvallers authenticatieprocessen kunnen onderscheppen, zelfs wanneer beveiligingstools zoals voorwaardelijke toegang, meervoudige authenticatie (MFA) en beveiligingssleutels zijn geïmplementeerd.
Tijdens de sessie kwamen ook best practices aan bod, zoals het beheren van de geldigheidsduur van tokens, het beperken van netwerktoegang en het uitsluitend toelaten van geregistreerde, gekoppelde en goedgekeurde apparaten. Hoewel kwaadwillenden nog steeds e-mailadressen kunnen bemachtigen, kunnen strenge controles voorkomen dat ze zich lateraal door het netwerk verplaatsen. Deze praktische sessie hielp deelnemers bij het versterken van hun beveiliging voor Microsoft 365.
Tijdens de sessie „Demystifying EDR”, geleid door Christopher Gerritz, directeur van Kaseya Labs, werd een kijkje achter de schermen gegeven bij Endpoint Detection and Response (EDR)-technologie. Gerritz legde uit hoe EDR werkt, waarom het van cruciaal belang is voor moderne cyberbeveiligingsstrategieën en waar men op moet letten bij het kiezen van een oplossing. Aan de hand van praktijkvoorbeelden en praktische inzichten liet Gerritz zien hoe EDR bedrijven in staat stelt bedreigingen sneller op te sporen, effectiever te reageren en hun algehele beveiligingspositie te versterken. Deelnemers leerden ook hoe ze het MITRE ATTACK-raamwerk kunnen inzetten.
Tijdens „Incident Response Planning”, de laatste sessie van de dag, werd het belang van incidentresponsplanning belicht. Jeffery Wells, Senior Fellow bij het National Security Institute, besprak waarom MSP’s een gedegen incidentresponsplan nodig hebben voor zichzelf en hun klanten. De sessie behandelde het brede scala aan incidenten waarmee MSP’s te maken kunnen krijgen, van ransomware-aanvallen tot datalekken, en benadrukte de ernstige risico’s van onvoorbereidheid. Deelnemers kregen deskundige begeleiding bij het opstellen van een slim, praktisch incidentresponsplan. Wells presenteerde een duidelijk raamwerk dat deelnemers direct konden toepassen om hun klanten beter te beschermen en bedrijfsverstoringen tot een minimum te beperken wanneer zich incidenten voordoen.
Tot slot
Het programma van de dag voorafgaand aan Kaseya Security Live onderstreepte de toewijding van Kaseya op het gebied van cyberbeveiliging, waarbij inzichten van experts werden gecombineerd met praktische ervaringen om de cyberbeveiligingskennis van de deelnemers te versterken. Het evenement voorzag de deelnemers van de tools en strategieën die nodig zijn voor succes op de lange termijn. Aangezien cyberbeveiligingsbedreigingen zich voortdurend verder ontwikkelen, zullen de kennis en contacten die de deelnemers tijdens Kaseya Security Live hebben opgedaan, hen helpen om de ontwikkelingen een stap voor te blijven.