Обход функций сетевой защиты современных СЗИ

К сожалению, в мире нет совершенства. И функции сетевой защиты в ОС Windows можно обойти даже при использовании современных средств защиты информации.

Что будет в докладе:
• Обзор работы сетевого стека Windows, «исторические» и текущие способы его контроля
• Устройство Windows Filtering Platfom (WFP) и применение этой технологии современными СЗИ
• Использование API WFP для незаметного отключения функции сетевой безопасности СЗИ
• Offensive & Defensive-инструменты

Спикер: Павел Гришин
начальник отдела анализа защищенности
Код Безопасности

Инфосистемы Джет
Автор: Инфосистемы Джет
«Инфосистемы Джет» — инновационная ИТ-компания, работающая на рынке более 28 лет. Надежный технологический партнер крупнейших компаний в России, который создает вместе с ними комплексные цифровые проекты. Входит в ТОП-10 крупнейших поставщиков ИТ-услуг России, №1 на рынке ИТ-аутсорсинга в России, №2 среди крупнейших поставщиков в области комплексных проектов построения инфраструктуры ЦОД, ТОП-3 крупнейших интеграторов России в сфере защиты информации.
Комментарии: