Black Hat 2025 で、次の活動をご覧ください。
あなたのトラフィックは嘘をつかない:アプリケーションの動作によるサプライチェーン攻撃のマスキング解除
スピーカー: Colin Estep – Netskope、プリンシパルエンジニア、
Dagmawi Mulugeta – Netskope、スタッフ脅威リサーチエンジニア
SolarWindsのようなサプライチェーン攻撃は、信頼できるアプリを悪用します。BEAMは、エージェントやコードの変更なしにウェブトラフィックを分析することにより、これらを検出します。 LLM、ビヘイビアシグナル、40B+トランザクションのベースラインを使用して、95%以上の精度を達成します。 このオープンソースのツールは、回避型の脅威に対する新しい効果的な防御を提供し、既製のアプリケーションとカスタムアプリケーションの両方に対して自動化されたスケーラブルな監視を提供します。
このセッションには、防御者、研究者、セキュリティエンジニア向けのライブデモと実践的なポイントが含まれています。
ファイアウォール越しのささやき:データ流出とポートノッキングによるC2
場所:ラスベガスコンベンションセンター(LVCC)
講演者: Hubert Lin – Netskope、プリンシパル脅威リサーチエンジニア
デスクリプション: ポートノッキングは、ステルスネットワーク認証技術(T1205.001)で、クライアントがサーバー上の閉じたポートに対して特定の一連の接続試行(または「ノック」)を送信します。 正しいシーケンスを受信すると、サーバーは動的にポートを開くか、アクションをトリガーして、隠されたアクセスまたは通信を可能にします。Saucepot C2は、ポートノッキング技術を新たなレベルに引き上げます。 TCP セッションで宛先ポート (DstPorts) をノック シーケンスとして使用する代わりに、エフェメラル ポートとも呼ばれるソース ポート (SrcPorts) を利用します。 このアプローチにより、ポート 443 などの 1 つの送信ポートのみが許可されている、制限の厳しいファイアウォール環境でもデータ流出が可能になります。
あなたのトラフィックは嘘をつかない:アプリケーションの動作によるサプライチェーン攻撃のマスキング解除
スピーカー: Colin Estep – Netskope、プリンシパルエンジニア、
Dagmawi Mulugeta – Netskope、スタッフ脅威リサーチエンジニア
SolarWindsのようなサプライチェーン攻撃は、信頼できるアプリを悪用します。BEAMは、エージェントやコードの変更なしにウェブトラフィックを分析することにより、これらを検出します。 LLM、ビヘイビアシグナル、40B+トランザクションのベースラインを使用して、95%以上の精度を達成します。 このオープンソースのツールは、回避型の脅威に対する新しい効果的な防御を提供し、既製のアプリケーションとカスタムアプリケーションの両方に対して自動化されたスケーラブルな監視を提供します。
このセッションには、防御者、研究者、セキュリティエンジニア向けのライブデモと実践的なポイントが含まれています。
ファイアウォール越しのささやき:データ流出とポートノッキングによるC2
場所:ラスベガスコンベンションセンター(LVCC)
講演者: Hubert Lin – Netskope、プリンシパル脅威リサーチエンジニア
デスクリプション: ポートノッキングは、ステルスネットワーク認証技術(T1205.001)で、クライアントがサーバー上の閉じたポートに対して特定の一連の接続試行(または「ノック」)を送信します。 正しいシーケンスを受信すると、サーバーは動的にポートを開くか、アクションをトリガーして、隠されたアクセスまたは通信を可能にします。Saucepot C2は、ポートノッキング技術を新たなレベルに引き上げます。 TCP セッションで宛先ポート (DstPorts) をノック シーケンスとして使用する代わりに、エフェメラル ポートとも呼ばれるソース ポート (SrcPorts) を利用します。 このアプローチにより、ポート 443 などの 1 つの送信ポートのみが許可されている、制限の厳しいファイアウォール環境でもデータ流出が可能になります。
ブースにお立ち寄りいただき、最新のイノベーションの様子をご覧ください。プレゼンテーションは毎正時に行われます。
可鍛性C2フレームワークの検出と破壊
セキュリティとネットワークパフォーマンス:トレードオフなし
ブランチ接続性の変換
リモートアクセスの最適化:誰でも、どこでも、どんなデバイスでも
Protect データ どこでも with Unified Security
ライブデモ
当社の対象分野の専門家と会い、セキュリティサービスエッジ(SSE)とセキュアアクセスサービスエッジ(SASE)のリーダーであるNetskopeが、エッジで比類のないセキュリティと妥協のないパフォーマンスをどのように提供しているかを学びましょう
Netskopeブース#1864