Kako bismo Vam omogućili bolje korisničko iskustvo te potpunu funkcionalnost Internet stranice, ova stranica pohranjuje kolačiće (cookies).

Analitičke kolačiće Google Analytics koristimo samo uz Vašu suglasnost. Prihvaćam Odbijam Više informacija

Microsoft Defender ATP je kralj endpoint zaštite

Microsoft Defender ATP (dalje MDATP) sa svojim senzorima, cloud security analitikom i mogućnostima iz područja Threat intelligence postaje za sve korisnike najozbiljna sigurnosna točka u sustavu. Popis funkcionalnosti MDATP je ogroman, no u ovom predavanju fokusirati ćemo se na vjerojatno najbitniju značajku: endpoint detection i response. MDATP endpoint detection pomaže u otkrivanju sigurnosnih problema, daje smjernice za rješavanje detektiranih problema, omogućava napredne izvještaje i analitiku, te omogućuje postavljanje upozorenja po raznim načinima prilagodbe. Sa MDATP sigurnosni inženjeri i analitičari imaju jako olakšan posao u provođenju sigurnosnih radnji.
U klasičnom demo predavanju pokazati ćemo niz Advanced Hunting radnji koje MDATP detektira, kao što su suspicious-commands za niz „čudnih“ naredbi, korištenje Active Directory Privileged Groups za pokušaj Privilege escalation i kasnije egzekuciju kroz Lateral Movement te za kraj korištenje Exfiltration i način detekcije kroz Exploitor. Za analizu opisanih napada koristi se ugrađeni „Kusto query language“ (KQL), za koji ćemo također pokazati primjere korištenje.
Gotovo sve od navedenog koristi se u cybersecurity napadima na tvrtke (u posljednjih 6 mjeseci poznati su detalji za vrlo poznate tvrtke koje su bile pod napadom hackera), stoga dođite na predavanje kako biste pokušali spriječiti slične izazove u vašim tvrtkama.


U slučaju da vam na video snimci predavanja / demoa ili u priloženoj prezentaciji neki detalji nisu dovoljno jasno vidljivi ili vam nedostaje neka ključna informacija, slobodno nam se obratite na info@windays.hr – potrudit ćemo se pribaviti vam potrebne informacije. (Napomena: uz predavanja su priložene prezentacije svih predavača koji su ih pristali podijeliti sa sudionicima.)

Materijali s predavanja

  • Dostupno samo sudionicima konferencije. Molimo prijavite se.

Tomislav Poljak

Microsoft Hrvatska d.o.o.

Cijeli profesionalni radni vijek radi u IT-u, gdje se svakodnevno usavršavao kroz rad u više tvrtki i na više radnih pozicija. Sudjelovao je na 17 od 19 izdanja WinDays-a, uz održana predavanja zadnjih desetak godina.
Proteklih 8 godina u radi u Microsoft Hrvatska, od čega je u zadnje vrijeme posvećen isključivo povećanju sigurnosti pri korištenju Microsoft proizvoda.
Povremeno do često bavi se tipičnim sportovima za srednju životnu dob: trčanje, biciklizam i planinarenje.

Podijelite s prijateljima