Открийте как Varonis Threat Labs създаде "Breach at the Beach" – уникално обучение за Entra ID. Подобрете уменията си за киберсигурност чрез практическо обучение с това CTF (Capture the Flag) предизвикателство.
Киберсигурността може да прилича много на океана. Усещане за спокойствие на повърхността, но под водата вероятно дебне нещо непознато.
Изследователите от Varonis Threat Labs Дорон Капа и Марк Вайцман познават тази реалност от първа ръка. По-голямата част от дните им преминават в проучване на това как заплахите извличат чувствителни данни в облачни среди.
И знаейки, че изкуственият интелект е променил управлението на идентичността и начина, по който заплахите атакуват организациите, дуото искаше да създаде обучение за Entra ID, което да даде на други специалисти по сигурността практически познания за това как изглежда извличането на данни в Entra ID на предната линия. Така се роди "Breach at the Beach".
Пиксел, котката за откриване на заплахи на Varonis, е на плажна почивка, когато научава за пробив в Entra ID и преминава в режим на разследване. Играчите проследяват стъпките на атакуващия чрез Пиксел, за да разкрият какви чувствителни данни търси той, надявайки се да го спрат, преди да е станало твърде късно.
Продължете да четете, за да научите повече за реалните случаи, вдъхновили "Breach at the Beach", как изкуственият интелект разви откриването на заплахи и засили необходимостта от практическо обучение, и как можете да спечелите CPE кредити чрез завършване на предизвикателството.
Entra ID не е просто доставчик на идентичност; това е контролният панел за цялото предприятие. Той свързва потребители, приложения, разрешения, автоматизация и все по-често работни процеси, управлявани от изкуствен интелект. Нарастването на нечовешките идентичности – AI агенти, сервизни принципали, автоматизирани работни процеси – промени начина, по който изглежда компрометирането в Entra ID.
"В днешната ера на изкуствения интелект много от идентичностите са нечовешки. Ако има компрометиране в Entra, атакуващият може да се насочи към нечовешка идентичност и това бързо може да се превърне в скрит и мащабируем опит за извличане на данни", казва Марк Вайцман, ръководител на екипа за изследване на сигурността във Varonis.
Техните техники, вплетени в "Breach at the Beach", не са хипотетични. Те отразяват случаи, с които Дорон и Марк са се сблъсквали лично в реални клиентски среди, превръщайки всяко предизвикателство в урок, основан на това, срещу което се изправят защитниците днес.
"Нечовешките идентичности бързо изпреварват човешките по брой, разширявайки повърхността за атака в резултат на това. Атакуващите могат да получат и разширят достъпа си, създавайки големи предизвикателства за наблюдение и откриване", казва Дорон.
Дорон също така посочва, че организациите са притиснати между натиска да внедрят бързо изкуствен интелект и инфраструктурата за сигурност, която не е в крак с него, което създава сложност, променяща фундаментално защитния подход.
Независимо дали сте в червения екип (red team), синия екип (blue team) или имате нужда да спечелите CPE кредити, това е вашият шанс да се учите чрез практика. Предизвикателството е безплатно и достъпно онлайн на адрес: https://breachatthebeach.com
Знаейки, че днешните защитници се нуждаят от осведоменост за съвременните атаки в Entra ID, Дорон и Марк искаха да им предоставят практическо изживяване. С "Breach at the Beach" те гарантират, че играчите ще научат:
- Как заплахите злоупотребяват с функции, а не с неправилни конфигурации: Играчите не търсят нещо счупено. Те се учат да разпознават кога легитимна функционалност се използва като оръжие.
- Как да откриват заплахи без AI: Дорон и Марк умишлено са проектирали CTF предизвикателството така, че да избегнат възможността LLM модели да решават задачите. Елиминирането на AI помощта помага на играчите да усвоят вградените уроци, вместо просто да ги преминават набързо.
- Как да елиминират шума: Работата с необработени Entra лог файлове е реалност за повечето защитници. Чрез създаването на сложна среда, в която данните постоянно се променят, играчите се тестват да създават собствена яснота.
Марк споделя как практическото обучение помага на играчите да почувстват въздействието, а не просто да го разберат концептуално: "Не разбирате нищо, ако не сте с ръце на клавиатурата, щракайки наоколо и виждайки как работи. Само четенето не е достатъчно."
Проектирано за всички професионалисти в областта на киберсигурността, предизвикателството е полезно за широк спектър от роли, включително специалисти по офанзивна и дефанзивна сигурност, CISO и анализатори на заплахи.