Google Workspace vides kompromitēšana ir tikai incidenta sākums. Pēc uzbrucēja piekļuves atklāšanas drošības komandai ātri jānoskaidro, kā uzbrukums noticis, kam uzbrucējs piekļuvis un vai viņam joprojām ir iespēja darboties sistēmā.

Par šiem jautājumiem 2026. gada 23. septembrī tiešsaistes seminārā “Breach autopsy: How fast-growing companies are breached through Google Workspace” diskutēs Material Security pārstāvji. Pasākumā tiks aplūkoti reāli, publiski dokumentēti Google Workspace drošības incidenti un organizāciju pieņemtie lēmumi kritiskajās pirmajās stundās.

Kā notiek piekļuves iegūšana

Seminārā piedalīsies Material Security drošības viceprezidents Rajan Kapoor un uzņēmuma Fireside Consulting LLC prezidents Rick Fitzgerald. Viņi analizēs divus uzbrukumus, kuros draudu aktori piekļuves iegūšanai Google Workspace vidēm apvienoja sociālo inženieriju ar ļaunprātīgām OAuth lietotnēm.

Tomēr uzbrucēja sākotnējās piekļuves mehānisma izpratne ir tikai viena daļa no reaģēšanas uz incidentu. Pēc aizdomīgas aktivitātes atklāšanas drošības komandām jānosaka, kas ir kompromitēts, kuri lietotāji un dati varētu būt pakļauti riskam un vai uzbrucējs vēl aizvien saglabā piekļuvi.

Lēmumi pirmajās incidenta stundās

Atbildīgajiem speciālistiem vienlaikus jāizvēlas pasākumi, kas palīdz apturēt uzbrukumu, un jāizvairās no tā, ka tiek nepamanīti citi piekļuves ceļi. Šie lēmumi var tieši ietekmēt incidenta apmēru un sekas.

Material webinar
Foto avots: bleepingcomputer.com · avots ↗

Ātra reaģēšana īpaši sarežģīta var būt strauji augošiem uzņēmumiem ar nelielām drošības komandām. Kamēr speciālisti mēģina izprast notikušo, viņiem vienlaikus jānovērš uzbrukuma izplatīšanās un turpmāks kaitējums.

Semināra laikā tiks aplūkots, kas notika analizēto Google Workspace uzbrukumu agrīnajos posmos, kuri reaģēšanas lēmumi palīdzēja ierobežot to ietekmi un kādas darbības incidentu varēja padarīt vēl smagāku. Dalībnieki uzzinās arī, kuri drošības kontroles mehānismi, pēc runātāju domām, sniedz vislielāko ieguvumu.

Runātāji apspriedīs arī to, ko viņi veidotu citādi, ja Google Workspace drošības programmu izstrādātu no nulles. Tā vietā, lai piedāvātu garu reaģēšanas kontrolsarakstu, pasākums izmantos reālus incidentus, lai parādītu, kā šādas situācijas attīstās praksē un kuri lēmumi ir izšķiroši.

Seminārs paredzēts 23. septembrī, un interesenti aicināti laikus reģistrēties dalībai.