Blue Team w akcji: AI kontra cyberatak – wykrycie i reakcja z SecureVisio | Trecom Security 360
Trecom Polska
0:00 / 0:00
Blue Team w akcji: AI kontra cyberatak – wykrycie i reakcja z SecureVisio | Trecom Security 360
122 просмотра · 3 месяца назад
Trecom Polska
1,03 тыс. подписчиков
122 просмотра · 3 месяца назад
🔐 Blue Team w akcji – jak sztuczna inteligencja zmienia cyberbezpieczeństwo?
W tym nagraniu z konferencji Trecom Security 360 2026 Łukasz Barański z SecureVisio pokazuje pełną symulację cyberataku z wykorzystaniem AI – od initial access po detekcję i automatyczną reakcję systemu.
Co zobaczysz w tym wideo?
✅ Jak atakujący wykorzystuje AI (Gemini + MCP Server) do automatyzacji ataku
✅ Watering hole + phishing – jak wygląda infekcja hosta w praktyce
✅ Command & Control (C2) przez czystą powłokę TCP – dlaczego Defender tego nie wykrywa?
✅ Lateral movement z użyciem Chisel (reverse SOCKS tunnel) i Metasploit
✅ Credential harvesting – fałszywy monit o poświadczenia
✅ LDAP Enumeration i rekonesans domeny Active Directory
✅ Jak SecureVisio (SIEM/XDR) wykrywa atak na podstawie anomalii ML (deep values)
✅ Automatyczna analiza incydentu przez lokalny model AI (Qwen 35)
✅ Reakcja: blokada procesu + reguła firewall + weryfikacja lateral movement
✅ Zbieranie dowodów cyfrowych i zamknięcie incydentu
🛠️ Technologie omówione w wideo
🔴 Strona atakującego: Kali Linux | MCP Server | Gemini AI | Chisel | Metasploit | Netcat TCP shell
🔵 Strona obrońcy: SecureVisio SIEM/XDR | Sysmon | SOAR | AI (Qwen 35) | CMDB | Machine Learning
⏱️ Rozdziały
00:00 – Wstęp: AI w cyberbezpieczeństwie
01:30 – Architektura ataku: Kali Linux + MCP + Gemini
03:00 – Plan ataku: watering hole, initial access, C2
05:30 – Phishing i infekcja hosta – paylips.hta
07:00 – Command & Control – TCP reverse shell
08:00 – Enumeracja sieci i domeny z AI
09:30 – Lateral movement: Chisel + SOCKS tunnel + RDP
11:00 – Credential harvesting – fałszywy prompt
11:30 – WYKRYCIE: anomalie ML w SecureVisio
14:00 – AI analizuje incydent: rekonstrukcja ataku krok po kroku
22:00 – REAKCJA: blokada C2 i procesu przez SOAR
25:00 – Weryfikacja: czy atakujący pozostał w sieci?
27:00 – Podsumowanie i wnioski
Więcej o SecureVisio: https://securevisio.com
🔔 Jeśli interesujesz się cyberbezpieczeństwem, SOC, Blue Teamem lub automatyzacją reakcji na incydenty – subskrybuj nasz kanał po więcej wartościowych treści.
#cyberbezpieczenstwo #BlueTeam #SIEM #AI #SecureVisio #SOC #IncidentResponse #KaliLinux