Strauji augošiem uzņēmumiem parasti netrūkst ieteikumu Google Workspace aizsardzībai. Daudz sarežģītāks ir jautājums par to, kuri drošības iestatījumi, politikas un kontroles pasākumi patiešām sniedz lielāko ieguvumu, ja drošības komandai ir ierobežots laiks un pieejamie resursi.

23. septembrī notiks tiešsaistes seminārs “Breach autopsy: How fast-growing companies are breached through Google Workspace”. Tajā tiks analizēti reāli, publiski dokumentēti Google Workspace drošības incidenti un secinājumi, ko no tiem var izdarīt uzņēmumi.

Reālu incidentu analīze kontrolsarakstu vietā

Seminārā piedalīsies Material Security drošības viceprezidents Rajan Kapoor un Fireside Consulting LLC prezidents Rick Fitzgerald. Viņi aplūkos, kā uzbrukumi attīstījās, kur aizsardzība nenostrādāja un kādi trūkumi ļāva apdraudēt lietotājus un uzņēmumu datus.

Diskusijā tiks apskatīti divi uzbrukumi, kuros sociālā inženierija tika apvienota ar ļaunprātīgām OAuth lietotnēm, lai iegūtu piekļuvi Google Workspace vidēm. Šādi gadījumi ļauj novērtēt ne tikai teorētiskos riskus, bet arī konkrētās vietas, kur uzbrucēji atrada iespēju iekļūt sistēmās.

Runātāji skaidros, kuri Google Workspace drošības kontroles pasākumi ir būtiskākie, kuri varētu būt pārvērtēti un ko viņi izvēlētos ieviest vispirms, ja drošības programma strauji augošā uzņēmumā būtu jāveido no nulles. Īpaša uzmanība tiks pievērsta arī tam, ko uzņēmumi varēja darīt citādi, lai samazinātu incidentu iespējamību un sekas.

Uzmanība arī pirmajām stundām pēc uzbrukuma

Seminārā tiks analizēts, kas notika pirmajās kritiskajās stundās pēc incidentu atklāšanas. Dalībnieki pārrunās, kuri reaģēšanas lēmumi palīdzēja ierobežot ietekmi un kuri rīcības soļi to varēja pasliktināt.

Organizācijām ar nelielām drošības komandām mērķis nav ieviest ikvienu iespējamo aizsardzības līdzekli. Svarīgāk ir noteikt lielākos riskus un izvēlēties uzlabojumus, salīdzinot to ieviešanai nepieciešamās pūles ar iespējamo ietekmi.

Semināra dalībnieki iegūs praktisku priekšstatu par drošības kontrolēm un reaģēšanas pasākumiem, kam Google Workspace aizsardzībā būtu jāpievērš vislielākā uzmanība. Tāpat tiks piedāvāts praktisks ietvars, ar kura palīdzību uzņēmumi var izvērtēt savas drošības prioritātes un ierobežoto resursu izmantojumu.