Erleben Sie uns auf der Black Hat 2025 in Aktion für:
Ihr Traffic lügt nicht: Entlarvung von Angriffen auf die Lieferkette durch Anwendungsverhalten
Referenten: Colin Estep – Principal Engineer, Netskope,
Dagmawi Mulugeta – Staff Threat Research Engineer, Netskope
Angriffe auf die Lieferkette, wie z. B. SolarWinds, nutzen vertrauenswürdige Apps aus. BEAM erkennt diese, indem es den Web-Traffic ohne Agenten oder Codeänderungen analysiert. Es verwendet LLMs, Verhaltenssignale und Baselines aus 40B+ Transaktionen, um eine Genauigkeit von über 95 % zu erreichen. Dieses Open-Source-Tool bietet eine neue, effektive Verteidigung gegen ausweichende Bedrohungen und bietet eine automatisierte, skalierbare Überwachung sowohl für Standard- als auch für benutzerdefinierte Anwendungen.
Diese Sitzung umfasst eine Live-Demo und praktische Erkenntnisse für Verteidiger, Forscher und Sicherheitsingenieure gleichermaßen.
Flüstern durch die Firewall: Datenexfiltration und C2 mit Port-Klopfen
Ort: Las Vegas Convention Center (LVCC)
Referenten: Hubert Lin – Principal Threat Research Engineer, Netskope
Beschreibung: Port-Knocking ist eine heimliche Netzwerkauthentifizierungstechnik (T1205.001), bei der ein Client eine bestimmte Sequenz von Verbindungsversuchen (oder "Knocks") an geschlossene Ports auf einem Server sendet. Wenn die richtige Sequenz empfangen wird, öffnet der Server dynamisch einen Port oder löst eine Aktion aus, die einen verdeckten Zugriff oder eine verdeckte Kommunikation ermöglicht. Saucepot C2 hebt die Klopftechnik an Anschlüssen auf ein neues Niveau. Anstatt Zielports (DstPorts) in TCP-Sitzungen als Klopfsequenzen zu verwenden, werden Quellports (SrcPorts) genutzt, die auch als kurzlebige Ports bezeichnet werden. Dieser Ansatz ermöglicht die Datenexfiltration auch in sehr restriktiven Firewallumgebungen, in denen nur ein einziger ausgehender Port, z. B. Port 443, zulässig ist.
Ihr Traffic lügt nicht: Entlarvung von Angriffen auf die Lieferkette durch Anwendungsverhalten
Referenten: Colin Estep – Principal Engineer, Netskope,
Dagmawi Mulugeta – Staff Threat Research Engineer, Netskope
Angriffe auf die Lieferkette, wie z. B. SolarWinds, nutzen vertrauenswürdige Apps aus. BEAM erkennt diese, indem es den Web-Traffic ohne Agenten oder Codeänderungen analysiert. Es verwendet LLMs, Verhaltenssignale und Baselines aus 40B+ Transaktionen, um eine Genauigkeit von über 95 % zu erreichen. Dieses Open-Source-Tool bietet eine neue, effektive Verteidigung gegen ausweichende Bedrohungen und bietet eine automatisierte, skalierbare Überwachung sowohl für Standard- als auch für benutzerdefinierte Anwendungen.
Diese Sitzung umfasst eine Live-Demo und praktische Erkenntnisse für Verteidiger, Forscher und Sicherheitsingenieure gleichermaßen.
Flüstern durch die Firewall: Datenexfiltration und C2 mit Port-Klopfen
Ort: Las Vegas Convention Center (LVCC)
Referenten: Hubert Lin – Principal Threat Research Engineer, Netskope
Beschreibung: Port-Knocking ist eine heimliche Netzwerkauthentifizierungstechnik (T1205.001), bei der ein Client eine bestimmte Sequenz von Verbindungsversuchen (oder "Knocks") an geschlossene Ports auf einem Server sendet. Wenn die richtige Sequenz empfangen wird, öffnet der Server dynamisch einen Port oder löst eine Aktion aus, die einen verdeckten Zugriff oder eine verdeckte Kommunikation ermöglicht. Saucepot C2 hebt die Klopftechnik an Anschlüssen auf ein neues Niveau. Anstatt Zielports (DstPorts) in TCP-Sitzungen als Klopfsequenzen zu verwenden, werden Quellports (SrcPorts) genutzt, die auch als kurzlebige Ports bezeichnet werden. Dieser Ansatz ermöglicht die Datenexfiltration auch in sehr restriktiven Firewallumgebungen, in denen nur ein einziger ausgehender Port, z. B. Port 443, zulässig ist.
Schauen Sie an unserem Stand vorbei, um die neuesten Innovationen in Aktion zu sehen. Die Präsentationen finden zu jeder vollen Stunde statt.
Erkennen und Stören von formbaren C2-Frameworks
Sicherheit und Netzwerkleistung: Keine Kompromisse
Transformieren Sie die Konnektivität in Zweigstellen
Optimieren Sie den Fernzugriff: Jeder, überall, auf jedem Gerät
Schützen Sie Daten überall mit einheitlicher Sicherheit
Live-Demos
Treffen Sie sich mit unseren Fachexperten und erfahren Sie, wie Netskope, ein führender Anbieter von Security Service Edge (SSE) und Secure Access Service Edge (SASE), unübertroffene Sicherheit und kompromisslose Leistung am Edge bietet
Netskope Stand #1864