Sie haben ein starkes Sicherheitssystem aufgebaut. Sie verfügen über endpoint , cloud Posture Management und Identitätszugangskontrollen.
Dennoch kommen die Angreifer immer noch durch.
Sie machen Ihre Werkzeuge nicht kaputt. Sie bewegen sich um sie herum.
Moderne Angreifer, einschließlich ransomware und staatlich organisierte Betreiber, wissen, wo Ihre Sichtbarkeit endet. Sie wissen, dass es EDR an Kontext über den Host hinaus fehlt. Sie verlassen sich auf die Tatsache, dass IAM-Tools auf gültige Anmeldedaten vertrauen. Sie machen sich CASBs und CSPMs zunutze, die zwar Konfigurationen, nicht aber das Verhalten überwachen. Diese Einschränkungen schaffen blinde Flecken. Diese blinden Flecken sind Angriffslücken, und Angreifer nutzen sie jeden Tag.
In dieser Sitzung wird die Anatomie eines echten hybriden Angriffs aufgeschlüsselt und es werden vier kritische Fehlerpunkte aufgezeigt, an denen herkömmliche Tools versagen:
Sie werden erfahren, wie diese Verhaltensweisen der Erkennung entgehen, und zwar nicht wegen technischer Fehler, sondern weil die vorhandenen Werkzeuge nie dafür gedacht waren, sie zu erkennen. Wir werden auch einen Ansatz vorstellen, der sich auf die Erkennung von Verhaltensweisen in verschiedenen Bereichen konzentriert. Diese Methode deckt bösartige Aktivitäten auf, ohne von Protokollen, Signaturen oder Agenten abhängig zu sein. Wenn Sie zu viel Zeit damit verbringen, Warnungen mit geringem Wahrheitsgehalt zu sortieren und trotzdem die wichtigen Signale übersehen, ist diese Sitzung genau das Richtige für Sie.
Dieser Vortrag wurde auf der Black Hat USA 2025 aufgezeichnet.