Artwork

محتوای ارائه شده توسط Brian Johnson. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Brian Johnson یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal
Player FM - برنامه پادکست
با برنامه Player FM !

7MS #472: Interview with Christopher Fielder

52:24
 
اشتراک گذاری
 

Manage episode 295139120 series 2540717
محتوای ارائه شده توسط Brian Johnson. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Brian Johnson یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal

Today our good pal Christopher Fielder from Arctic Wolf is back for an interview three-peat! He joins Joe "The Machine" Skeen (a.k.a. Gh0sthax) and I to talk about all things ransomware, including:

  • How the Colonial Pipeline incident may have started from a weak VPN cred with no MFA. Silver lining (?) - they got some of the $ back.

  • Was the federal government's response good enough? What should the government be doing to better handle and manage ransomware?

    • Common ways ransomware gets in our environments, and some ways to NOT get ransomware'd:
      • Use 2FA (make sure that all accounts are using it!)
      • Consider having (if possible) your AD user scheme be something like chi-user4920394 instead of Joe.President
      • Have users that haven't logged in for X days get automatically locked out
      • Train your users - consider Arctic Wolf's managed security awareness offering
      • Detect early signs of compromise like Kerberoasting
      • Lock down your DNS egress to only specific servers so that it doesn't run "wide open"
      • Leverage good threat intel
  continue reading

695 قسمت

Artwork
iconاشتراک گذاری
 
Manage episode 295139120 series 2540717
محتوای ارائه شده توسط Brian Johnson. تمام محتوای پادکست شامل قسمت‌ها، گرافیک‌ها و توضیحات پادکست مستقیماً توسط Brian Johnson یا شریک پلتفرم پادکست آن‌ها آپلود و ارائه می‌شوند. اگر فکر می‌کنید شخصی بدون اجازه شما از اثر دارای حق نسخه‌برداری شما استفاده می‌کند، می‌توانید روندی که در اینجا شرح داده شده است را دنبال کنید.https://fa.player.fm/legal

Today our good pal Christopher Fielder from Arctic Wolf is back for an interview three-peat! He joins Joe "The Machine" Skeen (a.k.a. Gh0sthax) and I to talk about all things ransomware, including:

  • How the Colonial Pipeline incident may have started from a weak VPN cred with no MFA. Silver lining (?) - they got some of the $ back.

  • Was the federal government's response good enough? What should the government be doing to better handle and manage ransomware?

    • Common ways ransomware gets in our environments, and some ways to NOT get ransomware'd:
      • Use 2FA (make sure that all accounts are using it!)
      • Consider having (if possible) your AD user scheme be something like chi-user4920394 instead of Joe.President
      • Have users that haven't logged in for X days get automatically locked out
      • Train your users - consider Arctic Wolf's managed security awareness offering
      • Detect early signs of compromise like Kerberoasting
      • Lock down your DNS egress to only specific servers so that it doesn't run "wide open"
      • Leverage good threat intel
  continue reading

695 قسمت

همه قسمت ها

×
 
Loading …

به Player FM خوش آمدید!

Player FM در سراسر وب را برای یافتن پادکست های با کیفیت اسکن می کند تا همین الان لذت ببرید. این بهترین برنامه ی پادکست است که در اندروید، آیفون و وب کار می کند. ثبت نام کنید تا اشتراک های شما در بین دستگاه های مختلف همگام سازی شود.

 

راهنمای مرجع سریع

در حین کاوش به این نمایش گوش دهید
پخش