Webinar mañana: Análisis de brechas reales en Google Workspace

Las brechas en Google Workspace no siempre comienzan con exploits sofisticados o contraseñas robadas. En ocasiones, los atacantes simplemente convencen a los usuarios para que les otorguen el acceso que necesitan.

Mañana, 23 de septiembre, BleepingComputer celebrará un webinar en vivo titulado "Breach autopsy: How fast-growing companies are breached through Google Workspace" junto con Material Security.

El webinar contará con Rajan Kapoor, vicepresidente de Seguridad de Material Security, y Rick Fitzgerald, presidente de Fireside Consulting LLC, quienes examinarán brechas reales y documentadas públicamente en Google Workspace, así como las decisiones que tomaron las organizaciones durante las primeras horas críticas de un incidente.

La discusión incluirá dos ataques que combinaron ingeniería social con aplicaciones OAuth maliciosas para obtener acceso a entornos de Google Workspace.

Estos ataques demuestran cómo los actores de amenazas pueden explotar la confianza y la autorización de aplicaciones en lugar de depender únicamente de credenciales robadas o vulnerabilidades de software.

Pero obtener acceso es solo el comienzo de la historia.

Los ponentes examinarán qué sucedió después de que se descubrieran las brechas, qué decisiones durante las primeras horas críticas ayudaron a limitar o empeorar su impacto, y qué debilidades pasadas por alto dejaron expuestos a usuarios, datos y aplicaciones conectadas.

El webinar también irá más allá de las largas listas de verificación de seguridad para debatir qué controles de seguridad de Google Workspace aportan el mayor valor, cuáles pueden estar sobrevalorados y qué priorizarían los ponentes si tuvieran que construir un programa de seguridad para una empresa de rápido crecimiento desde cero.

Los asistentes obtendrán una visión práctica de cómo se desarrollan las brechas reales en Google Workspace y las medidas de seguridad y respuesta que más importan para equipos de seguridad reducidos.

Desde el acceso inicial hasta la respuesta a incidentes

Comprender cómo obtienen acceso los atacantes es solo una parte del aprendizaje que se extrae de una brecha.

Una vez que se descubre un acceso sospechoso, los equipos de seguridad necesitan entender qué ocurrió, determinar qué usuarios y datos pueden haberse visto expuestos y tomar decisiones que pueden afectar directamente el alcance y el impacto del incidente.

Al examinar brechas reales en Google Workspace desde el acceso inicial hasta las primeras horas de respuesta, este webinar ofrecerá una mirada práctica a ambos lados del problema: cómo entran los atacantes y qué pueden hacer los defensores a continuación.

En lugar de presentar otra larga lista de mejores prácticas, la discusión se centrará en lecciones de incidentes reales y las mejoras de seguridad que pueden tener el mayor impacto para organizaciones con recursos limitados.

El próximo webinar cubrirá:

  • Cómo los atacantes utilizaron ingeniería social y aplicaciones OAuth maliciosas para obtener acceso a entornos de Google Workspace
  • Qué sucedió durante las primeras horas de brechas reales en Google Workspace
  • Qué decisiones de respuesta pueden limitar o empeorar el impacto de un incidente
  • Qué controles de seguridad aportan el mayor valor y cuáles pueden estar sobrevalorados
  • Debilidades comúnmente pasadas por alto que pueden dejar expuestos a usuarios, datos y aplicaciones conectadas
  • Mejoras de seguridad prácticas que las organizaciones pueden implementar rápidamente, clasificadas por esfuerzo e impacto potencial

Únase a nosotros mañana para ver cómo se desarrollaron brechas reales en Google Workspace y qué pueden aprender los equipos de seguridad de los ataques y la respuesta posterior.

➡ Regístrese ahora para asegurar su lugar.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *