O Kaseya Security Live é a mais recente novidade na programação pré-evento do Kaseya Connect. O evento inaugural contou com workshops repletos de insights de especialistas e estratégias inteligentes para uma segurança proativa. Simulações práticas e sessões conduzidas por especialistas proporcionaram aos participantes a oportunidade de aprimorar suas habilidades ao lado de alguns dos principais líderes em segurança cibernética do setor. A abordagem envolvente e altamente prática do evento deixou os participantes mais bem preparados para enfrentar os maiores desafios atuais da segurança cibernética.

Jim Lippie, diretor de produtos da Kaseya, e Andrew Morgan, fundador e CEO da Right of Boom, deram início ao dia com uma apresentação de abertura cheia de energia. Sua introdução vigorosa e otimista destacou a importância dos temas do dia tendo como pano de fundo as estatísticas mais recentes sobre crimes cibernéticos. Esse início cheio de energia deixou o público animado e pronto para mergulhar no dia.
A empolgação foi garantida com a apresentação principal que se seguiu. "Keys to the Kingdom: Salvaguardando a identidade nas comunicações eletrônicas", conduzida por Patterson Cake, consultor de DFIR da Black Hills Information Technology, apresentou uma visão interna da importância da proteção da identidade. Cake detalhou a facilidade com que os malfeitores podem reunir informações que lhes permitem acessar redes, roubar dados e realizar ataques cibernéticos, como o comprometimento de e-mails comerciais (BEC). Cake forneceu orientações passo a passo de exemplos reais, o que aumentou o poder da sessão.
Um caso notável envolveu um atacante que usou deepfakes extensos e críveis, incluindo uma chamada Zoom falsa com um executivo que o funcionário-alvo conhecia pessoalmente, para tentar enganar um funcionário e fazê-lo pagar um "fornecedor". O ataque só falhou porque os fraudadores usaram o nome completo da funcionária em vez do diminutivo que seus colegas de trabalho normalmente usavam.
A apresentação também abordou o aumento dos deepfakes, o sequestro de conversas e como os criminosos aproveitam as informações da dark web para contornar até mesmo controles de segurança robustos. A sessão reveladora proporcionou aos participantes uma compreensão mais profunda das ameaças baseadas em identidade, que evoluem rapidamente nos dias de hoje.
Workshops projetados para envolver e ensinar
Em seguida, houve três workshops com participação prática.

“Entendendo os ataques Adversary in the Middle (AiTM) ao Microsoft 365”, ministrado por Benjamin Jones, diretor SaaS Alerts gerenciados SaaS Alerts Kaseya, proporcionou aos participantes uma análise aprofundada sobre como os ataques AiTM ameaçam os ambientes do Microsoft 365. Os participantes tomaram parte em uma simulação prática de ataque, observando em primeira mão como os invasores podem interceptar processos de autenticação mesmo quando ferramentas de segurança como acesso condicional, autenticação multifatorial (MFA) e chaves de segurança estão em vigor.
A sessão também abordou as práticas recomendadas, como gerenciar a expiração de tokens, restringir o acesso à rede e permitir apenas dispositivos registrados, associados e liberados. Embora os malfeitores ainda possam capturar endereços de e-mail, controles fortes podem impedi-los de se mover lateralmente pela rede. Essa sessão prática orientou os participantes no fortalecimento de suas defesas do Microsoft 365.
A palestra “Desmistificando o EDR”, ministrada por Christopher Gerritz, diretor do Kaseya Labs, revelou os segredos da tecnologia de detecção e resposta em terminais (EDR). Gerritz explicou como o EDR funciona, por que é fundamental para as estratégias modernas de segurança cibernética e o que se deve levar em consideração ao escolher uma solução. Gerritz utilizou exemplos reais e insights práticos para mostrar como o EDR capacita as empresas a detectar ameaças mais rapidamente, responder de forma mais eficaz e fortalecer sua postura geral de segurança. Os participantes também aprenderam como aproveitar a estrutura MITRE ATTACK.
“Planejamento de Resposta a Incidentes”, a sessão final do dia, abordou a importância do planejamento de resposta a incidentes. Jeffery Wells, pesquisador sênior do Instituto de Segurança Nacional, discutiu por que os MSPs precisam de um plano robusto de resposta a incidentes para si mesmos e para seus clientes. A sessão abordou a ampla gama de incidentes que os MSPs provavelmente enfrentarão, desde ataques de ransomware até violações de dados, e destacou os graves riscos de se estar despreparado. Os participantes receberam orientação especializada sobre como elaborar um plano de resposta a incidentes inteligente e viável. Wells apresentou uma estrutura clara que os participantes poderiam aplicar imediatamente para proteger melhor seus clientes e minimizar a interrupção dos negócios quando ocorrerem incidentes.
Concluindo tudo
A programação pré-evento do Kaseya Security Live demonstrou o compromisso da Kaseya com a segurança cibernética, combinando insights de especialistas com experiências práticas para aprimorar os conhecimentos dos participantes nessa área. O evento proporcionou aos participantes as ferramentas e estratégias necessárias para o sucesso a longo prazo. À medida que as ameaças à segurança cibernética continuam a evoluir, o conhecimento e as conexões que os participantes adquiriram no Kaseya Security Live os ajudarão a se manter à frente das tendências.




