04 oct. 10:00 - 10:20 - Talk 2

Comment se prémunir d'attaques avancées à l'aide de Microsoft ATA

Présentation indisponible

Présentation

Microsoft Advanced Threat Analytics 1.8 (ATA) est la solution Microsoft pour détecter les incidents de sécurité Active Directory. Ce produit est maintenant inclus dans la suite Enterprise Mobility & Security. ATA s’appuie sur un moteur de Big Data. Il collecte en temps réel le trafic réseau et les logs de vos contrôleurs de domaine. Le moteur d’analyse d’ATA intègre des modèles permettant de détecter les attaques comme NTLM Pass The Hash, Golden Ticket, Kerberos Pass The Ticket. Nous verrons dans le cadre de ce talk comment reproduire ces attaques avec des outils comme Mimikatz et comment ATA va les détecter.

Parcours

[Tech] Data
[Tech] Architectures Cloud

Audience

Décideur Informatique
Professionnel de l'Informatique
Direction
Responsable Opérations
Autres

Thèmes

New way of work
Confiance numérique

Niveau

avancé

Les partenaires

Cette session vous est présentée par les partenaires suivants.

Me connecter
Ce site utilise des cookies pour l'analyse, ainsi pour que les contenus et les publicités personnalisés. En continuant à naviguer sur ce site, vous acceptez cette utilisation.
X