Regardez ce webinar de CyberArk Labs pour une analyse détaillée de la cyberattaque de décembre 2024 contre le département du Trésor américain, qui découle d'une solution de gestion à distance BeyondTrust compromise. Cet incident renforce le caractère critique de la sécurité des accès à privilèges, des API et des identités des machines, ainsi que le risque lié à la compromission de la chaîne d'approvisionnement.
Nos conférenciers experts examineront les causes profondes et les leçons tirées de la brèche, y compris une analyse approfondie des vulnérabilités, une reconstitution de la chaîne d'attaque et des recommandations pour aider à protéger votre organisation.
Principaux points de discussion :
- Chronologie de la brèche du 2 décembre jusqu'à aujourd'hui
- Analyse des deux vulnérabilités de type "zero-day" (injection de commande) révélées au cours de l'enquête
- Implications pour des données compromises et d'ordre public
- Meilleures pratiques et stratégies d'atténuation : Sécurité des API et gestion des secrets, accès privilégiés des fournisseurs et réponse rapide aux incidents.