To enable you better user experience and full functionality of the web site, this site stores cookies.

We use analytical cookies Google Analytics only with your consent. I accept I decline More information

Microsoft Defender ATP je kralj endpoint zaštite

Microsoft Defender ATP (dalje MDATP) sa svojim senzorima, cloud security analitikom i mogućnostima iz područja Threat intelligence postaje za sve korisnike najozbiljna sigurnosna točka u sustavu. Popis funkcionalnosti MDATP je ogroman, no u ovom predavanju fokusirati ćemo se na vjerojatno najbitniju značajku: endpoint detection i response. MDATP endpoint detection pomaže u otkrivanju sigurnosnih problema, daje smjernice za rješavanje detektiranih problema, omogućava napredne izvještaje i analitiku, te omogućuje postavljanje upozorenja po raznim načinima prilagodbe. Sa MDATP sigurnosni inženjeri i analitičari imaju jako olakšan posao u provođenju sigurnosnih radnji.
U klasičnom demo predavanju pokazati ćemo niz Advanced Hunting radnji koje MDATP detektira, kao što su suspicious-commands za niz „čudnih“ naredbi, korištenje Active Directory Privileged Groups za pokušaj Privilege escalation i kasnije egzekuciju kroz Lateral Movement te za kraj korištenje Exfiltration i način detekcije kroz Exploitor. Za analizu opisanih napada koristi se ugrađeni „Kusto query language“ (KQL), za koji ćemo također pokazati primjere korištenje.
Gotovo sve od navedenog koristi se u cybersecurity napadima na tvrtke (u posljednjih 6 mjeseci poznati su detalji za vrlo poznate tvrtke koje su bile pod napadom hackera), stoga dođite na predavanje kako biste pokušali spriječiti slične izazove u vašim tvrtkama.


U slučaju da vam na video snimci predavanja / demoa ili u priloženoj prezentaciji neki detalji nisu dovoljno jasno vidljivi ili vam nedostaje neka ključna informacija, slobodno nam se obratite na info@windays.hr – potrudit ćemo se pribaviti vam potrebne informacije. (Napomena: uz predavanja su priložene prezentacije svih predavača koji su ih pristali podijeliti sa sudionicima.)

Session materials

  • Available only for the conference participants. Please register.

Tomislav Poljak

Microsoft Hrvatska d.o.o.

Cijeli profesionalni radni vijek radi u IT-u, gdje se svakodnevno usavršavao kroz rad u više tvrtki i na više radnih pozicija. Sudjelovao je na 17 od 19 izdanja WinDays-a, uz održana predavanja zadnjih desetak godina.
Proteklih 8 godina u radi u Microsoft Hrvatska, od čega je u zadnje vrijeme posvećen isključivo povećanju sigurnosti pri korištenju Microsoft proizvoda.
Povremeno do često bavi se tipičnim sportovima za srednju životnu dob: trčanje, biciklizam i planinarenje.

Share with friends