Перейти к содержимому

Blue Team w akcji: AI kontra cyberatak – wykrycie i reakcja z SecureVisio | Trecom Security 360

Trecom Polska

0:00 / 0:00

Blue Team w akcji: AI kontra cyberatak – wykrycie i reakcja z SecureVisio | Trecom Security 360

122 просмотра · 3 месяца назад
Trecom Polska
1,03 тыс. подписчиков
122 просмотра · 3 месяца назад
🔐 Blue Team w akcji – jak sztuczna inteligencja zmienia cyberbezpieczeństwo? W tym nagraniu z konferencji Trecom Security 360 2026 Łukasz Barański z SecureVisio pokazuje pełną symulację cyberataku z wykorzystaniem AI – od initial access po detekcję i automatyczną reakcję systemu. Co zobaczysz w tym wideo? ✅ Jak atakujący wykorzystuje AI (Gemini + MCP Server) do automatyzacji ataku ✅ Watering hole + phishing – jak wygląda infekcja hosta w praktyce ✅ Command & Control (C2) przez czystą powłokę TCP – dlaczego Defender tego nie wykrywa? ✅ Lateral movement z użyciem Chisel (reverse SOCKS tunnel) i Metasploit ✅ Credential harvesting – fałszywy monit o poświadczenia ✅ LDAP Enumeration i rekonesans domeny Active Directory ✅ Jak SecureVisio (SIEM/XDR) wykrywa atak na podstawie anomalii ML (deep values) ✅ Automatyczna analiza incydentu przez lokalny model AI (Qwen 35) ✅ Reakcja: blokada procesu + reguła firewall + weryfikacja lateral movement ✅ Zbieranie dowodów cyfrowych i zamknięcie incydentu 🛠️ Technologie omówione w wideo 🔴 Strona atakującego: Kali Linux | MCP Server | Gemini AI | Chisel | Metasploit | Netcat TCP shell 🔵 Strona obrońcy: SecureVisio SIEM/XDR | Sysmon | SOAR | AI (Qwen 35) | CMDB | Machine Learning ⏱️ Rozdziały 00:00 – Wstęp: AI w cyberbezpieczeństwie 01:30 – Architektura ataku: Kali Linux + MCP + Gemini 03:00 – Plan ataku: watering hole, initial access, C2 05:30 – Phishing i infekcja hosta – paylips.hta 07:00 – Command & Control – TCP reverse shell 08:00 – Enumeracja sieci i domeny z AI 09:30 – Lateral movement: Chisel + SOCKS tunnel + RDP 11:00 – Credential harvesting – fałszywy prompt 11:30 – WYKRYCIE: anomalie ML w SecureVisio 14:00 – AI analizuje incydent: rekonstrukcja ataku krok po kroku 22:00 – REAKCJA: blokada C2 i procesu przez SOAR 25:00 – Weryfikacja: czy atakujący pozostał w sieci? 27:00 – Podsumowanie i wnioski Więcej o SecureVisio: https://securevisio.com 🔔 Jeśli interesujesz się cyberbezpieczeństwem, SOC, Blue Teamem lub automatyzacją reakcji na incydenty – subskrybuj nasz kanał po więcej wartościowych treści. #cyberbezpieczenstwo #BlueTeam #SIEM #AI #SecureVisio #SOC #IncidentResponse #KaliLinux