Kaseya Security Live is de nieuwste toevoeging aan het pre-day-programma van Kaseya Connect. Tijdens het eerste evenement werden workshops georganiseerd boordevol deskundige inzichten en slimme strategieën voor proactieve beveiliging. Dankzij praktische simulaties en sessies onder leiding van experts konden deelnemers hun vaardigheden aanscherpen samen met enkele van de beste cybersecurity-leiders in de branche. Door de boeiende en zeer praktische aanpak van het evenement waren deelnemers beter toegerust om de grootste cybersecurity-uitdagingen van vandaag aan te pakken.

Jim Lippie, Chief Product Officer bij Kaseya, en Andrew Morgan, oprichter en CEO van Right of Boom, begonnen de dag met een energieke openingspresentatie. Hun krachtige, optimistische inleiding benadrukte het belang van de onderwerpen van die dag tegen de achtergrond van de meest recente statistieken over cybercriminaliteit. De energieke start maakte het publiek enthousiast en klaar om zich op de dag te storten.
De opwinding was gerechtvaardigd met de keynote presentatie die volgde. "Sleutels tot het Koninkrijk: Safeguarding Identity in Electronic Communications" onder leiding van Patterson Cake, DFIR Consultant bij Black Hills Information Technology, gaf een kijkje in het belang van identiteitsbescherming. Cake legde uit hoe gemakkelijk kwaadwillenden informatie kunnen verzamelen waarmee ze toegang kunnen krijgen tot netwerken, gegevens kunnen stelen en cyberaanvallen kunnen uitvoeren, zoals BEC (Business Email Compromittering). Cake gaf stap-voor-stap voorbeelden uit de praktijk, wat de sessie nog krachtiger maakte.
Een opmerkelijk geval betrof een aanvaller die uitgebreide, geloofwaardige deepfakes gebruikte, waaronder een nep Zoom-gesprek met een leidinggevende die de beoogde werknemer persoonlijk kende, om te proberen een werknemer te verleiden tot het betalen van een "verkoper". De aanval mislukte alleen omdat de fraudeurs de volledige naam van de werknemer gebruikten in plaats van het verkleinwoord dat haar collega's normaal gesproken gebruikten.
De presentatie ging ook in op de opkomst van deepfakes, het kapen van gesprekken en hoe kwaadwillenden informatie uit het dark web gebruiken om zelfs strenge security te omzeilen. Deze eye-opening sessie gaf deelnemers een beter inzicht in de snel evoluerende identiteitsgerelateerde bedreigingen van vandaag.
Workshops ontworpen om te betrekken en te leren
Daarna volgden drie workshops waar je zelf aan de slag kon.

“Understanding Adversary in the Middle (AiTM) Attacks on Microsoft 365", onder leiding van Benjamin Jones, Director Managed SaaS Alerts Kaseya, nam de deelnemers mee in een diepgaande analyse van hoe AiTM-aanvallen Microsoft 365-omgevingen bedreigen. De deelnemers namen deel aan een praktische aanvalssimulatie en zagen met eigen ogen hoe aanvallers authenticatieprocessen kunnen onderscheppen, zelfs wanneer beveiligingstools zoals voorwaardelijke toegang, multifactorauthenticatie (MFA) en beveiligingssleutels zijn geïmplementeerd.
De sessie behandelde ook best practices zoals het beheren van het verlopen van tokens, het beperken van netwerktoegang en het alleen toestaan van geregistreerde, verbonden en vrijgegeven apparaten. Slechte actoren kunnen nog steeds e-mailadressen vastleggen, maar sterke controles kunnen voorkomen dat ze zich lateraal door het netwerk verplaatsen. Deze praktische sessie begeleidde deelnemers bij het versterken van hun Microsoft 365 verdediging.
"Demystifying EDR", gepresenteerd door Christopher Gerritz, directeur van Kaseya Labs, gaf een kijkje achter de schermen van endpoint detection and response (EDR)-technologie. Gerritz legde uit hoe EDR werkt, waarom het cruciaal is voor moderne cyberbeveiligingsstrategieën en waar je op moet letten bij het kiezen van een oplossing. Gerritz gebruikte praktijkvoorbeelden en praktische inzichten om te laten zien hoe EDR bedrijven in staat stelt om bedreigingen sneller te detecteren, effectiever te reageren en hun algehele beveiligingspositie te versterken. Deelnemers leerden ook hoe ze het MITRE ATTACK-framework kunnen gebruiken.
In 'Incident Response Planning', de laatste sessie van de dag, werd het belang van incidentresponsplanning onder de loep genomen. Jeffery Wells, Senior Fellow bij het National Security , besprak waarom MSP's een sterk incidentresponsplan nodig hebben voor zichzelf en hun klanten. De sessie behandelde het brede scala aan incidenten waarmee MSP's te maken kunnen krijgen, zoals ransomware-aanvallen en datalekken, en benadrukte de ernstige risico's van onvoorbereidheid. Deelnemers kregen deskundige begeleiding bij het opstellen van een slim, uitvoerbaar incidentresponsplan. Wells presenteerde een duidelijk kader dat deelnemers onmiddellijk konden toepassen om hun klanten beter te beschermen en bedrijfsonderbrekingen bij incidenten tot een minimum te beperken.
Alles inpakken
Het programma van Kaseya Security Live voorafgaand aan het evenement toonde de toewijding van Kaseya aan cyberbeveiliging, waarbij deskundige inzichten werden gecombineerd met praktische ervaringen om de cyberbeveiligingskennis van de deelnemers te versterken. Het evenement voorzag de deelnemers van de tools en strategieën die nodig zijn voor succes op de lange termijn. Aangezien cyberbeveiligingsbedreigingen zich blijven ontwikkelen, zullen de kennis en contacten die de deelnemers tijdens Kaseya Security Live hebben opgedaan, hen helpen om voorop te blijven lopen.




