Participantes aprimoram suas habilidades em segurança cibernética no novo evento pré-conferência do Kaseya Security Live
O Kaseya Security Live é a mais recente novidade na programação pré-evento do Kaseya Connect. O evento inaugural contou com workshops repletos de insights de especialistas e estratégias inteligentes para uma segurança proativa. Simulações práticas e sessões conduzidas por especialistas deram aos participantes a oportunidade de aprimorar suas habilidades ao lado de alguns dos principais líderes em segurança cibernética do setor. A abordagem envolvente e altamente prática do evento deixou os participantes mais bem preparados para enfrentar os maiores desafios atuais da segurança cibernética.

Jim Lippie, diretor de produtos da Kaseya, e Andrew Morgan, fundador e CEO da Right of Boom, deram início ao dia com uma apresentação de abertura cheia de energia. Sua introdução vigorosa e otimista destacou a importância dos temas do dia, tendo como pano de fundo as estatísticas mais recentes sobre crimes cibernéticos. Esse início cheio de energia deixou o público animado e pronto para mergulhar no dia.
O entusiasmo era justificado, dada a apresentação principal que se seguiu. “Chaves do Reino: Protegendo a Identidade nas Comunicações Eletrônicas”, conduzida por Patterson Cake, consultor de DFIR da Black Hills Information Technology, ofereceu uma visão detalhada sobre a importância da proteção da identidade. Cake explicou detalhadamente com que facilidade os criminosos podem coletar informações que lhes permitem acessar redes, roubar dados e realizar ataques cibernéticos, como o comprometimento de e-mails corporativos (BEC). Cake apresentou orientações passo a passo com exemplos reais, o que reforçou o impacto da sessão.
Um caso notável envolveu um invasor que utilizou deepfakes detalhados e convincentes, incluindo uma chamada falsa no Zoom com um executivo que a funcionária alvo conhecia pessoalmente, para tentar induzir a funcionária a pagar a um “fornecedor”. O ataque fracassou apenas porque os fraudadores utilizaram o nome completo da funcionária, em vez do apelido que seus colegas de trabalho costumavam usar.
A apresentação também abordou o aumento dos deepfakes, o sequestro de conversas e como os criminosos aproveitam informações da dark web para contornar até mesmo controles de segurança robustos. A sessão esclarecedora proporcionou aos participantes uma compreensão mais profunda das ameaças baseadas em identidade, que evoluem rapidamente nos dias de hoje.
Oficinas criadas para envolver e ensinar
Em seguida, foram realizadas três oficinas com participação prática.

A palestra “Entendendo os ataques ‘Adversary in the Middle’ (AiTM) ao Microsoft 365”, ministrada por Benjamin Jones, diretor de Serviços Gerenciados de SaaS Alerts da Kaseya, proporcionou aos participantes uma análise aprofundada sobre como os ataques AiTM ameaçam os ambientes do Microsoft 365. Os participantes tomaram parte em uma simulação prática de ataque, observando em primeira mão como os invasores podem interceptar processos de autenticação, mesmo quando ferramentas de segurança como acesso condicional, autenticação multifatorial (MFA) e chaves de segurança estão em vigor.
A sessão também abordou práticas recomendadas, como o gerenciamento da validade de tokens, a restrição do acesso à rede e a permissão exclusiva para dispositivos registrados, integrados e aprovados. Embora agentes mal-intencionados ainda possam capturar endereços de e-mail, controles robustos podem impedi-los de se deslocarem lateralmente pela rede. Essa sessão prática orientou os participantes sobre como fortalecer suas defesas do Microsoft 365.
A palestra “Desmistificando o EDR”, ministrada por Christopher Gerritz, diretor do Kaseya Labs, revelou os bastidores da tecnologia de detecção e resposta em terminais (EDR). Gerritz explicou como o EDR funciona, por que é fundamental para as estratégias modernas de segurança cibernética e o que se deve levar em consideração ao escolher uma solução. Gerritz utilizou exemplos reais e insights práticos para mostrar como o EDR capacita as empresas a detectar ameaças mais rapidamente, responder de forma mais eficaz e fortalecer sua postura geral de segurança. Os participantes também aprenderam como aproveitar a estrutura MITRE ATTACK.
“Planejamento de Resposta a Incidentes”, a sessão final do dia, abordou a importância do planejamento de resposta a incidentes. Jeffery Wells, pesquisador sênior do Instituto de Segurança Nacional, discutiu por que os MSPs precisam de um plano robusto de resposta a incidentes, tanto para si mesmos quanto para seus clientes. A sessão abordou a ampla gama de incidentes que os MSPs provavelmente enfrentarão, desde ataques de ransomware até violações de dados, e destacou os sérios riscos de se estar despreparado. Os participantes receberam orientação especializada sobre como elaborar um plano de resposta a incidentes inteligente e viável. Wells apresentou uma estrutura clara que os participantes poderiam aplicar imediatamente para proteger melhor seus clientes e minimizar as interrupções nos negócios quando ocorrerem incidentes.
Concluindo
A programação pré-evento do Kaseya Security Live demonstrou o compromisso da Kaseya com a segurança cibernética, combinando insights de especialistas com experiências práticas para fortalecer os conhecimentos dos participantes nessa área. O evento proporcionou aos participantes as ferramentas e estratégias necessárias para o sucesso a longo prazo. À medida que as ameaças à segurança cibernética continuam a evoluir, o conhecimento e as conexões que os participantes adquiriram no Kaseya Security Live os ajudarão a se manter à frente das tendências.