Multimedia

Prelegent:
Paweł Zwierzyński

[#642] Nie/banalne C2: gdy zwykłe protokoły robią niezwykłe rzeczy

Podstawowe protokoły sieciowe to elementy infrastruktury, które muszą działać – bez nich systemy i aplikacje przestają być dostępne. Z drugiej strony mogą one być wykorzystywane jako kanały komunikacji Command & Control (C2), które nie wyglądają jak klasyczne ataki i z łatwością wtapiają się w normalny ruch sieciowy. Tego typu komunikacja często pozostaje niewidoczna dla standardowych polityk blokowania. Część sygnałów da się zauważyć na poziomie sieci, inne pojawiają się dopiero po stronie hosta i mechanizmów endpointowych. Prelekcja pozwala zrozumieć, gdzie kończą się realne możliwości detekcji sieciowej, jakie oznaki takiej komunikacji mogą pozostać niezauważone oraz jak oceniać kontrolę nad ruchem i zachowaniem systemów przy ograniczonej widoczności danych.

Zobacz także:

O nas

Paweł Ufnalewski i Mariusz Dalewski od zawsze żyli w pracy i po pracy światem IT. W 2015 roku założyli na Facebooku grupę SysOps/DevOps Polska. 3 lata później udało się sformalizować działania i dziś jesteśmy Fundacją. SO/DO Team w tym czasie się powiększył i moderuje cztery grupy na Facebooku, których łączna liczba uczestników przekroczyła 64 000.

SO/DO organizuje również cykliczne spotkania dla osób zainteresowanych tematyką SysOps, DevOps i SecOps. Spośród specjalistów wybraliśmy najlepszych w swoich dziedzinach i stworzyliśmy z nimi pełnowymiarowe szkolenia. Wspieramy też inne konferencje polskie i zagraniczne występując w roli prelegentów czy partnerów społecznościowych.

Pobierz raport