Passer au contenu principal
Tanium Blog

Disséquer une attaque PowerShell : questions-réponses CONVERGE avec Ashley McGlone

Les boîtes à outils post-exploitation PowerShell sont prolifiques ! Comment savez-vous s’ils sont utilisés au sein de votre entreprise ? Lors de la conférence CONVERGE 2019, Ashley McGlone, directrice de la gestion technique des comptes chez Tanium, organisera  lelabo technique « Disséquer une attaque PowerShell en direct ». Nous avons rencontré Ashley avant CONVERGE pour une séance de questions-réponses instructive.

Décrivez ce que vous faites :

Je suis responsable de compte technique chez Tanium depuis deux ans maintenant. J’aide les clients avec des démonstrations avant-vente, des POC, une assistance quotidienne et même des questions-réponses sur les versions de Tanium. De plus, j’aime prendre la parole lors de conférences et créer du contenu pour la communauté technologique.

J’ai également beaucoup travaillé dans le domaine de PowerShell depuis neuf ans maintenant, et je continue d’avoir une présence active dans la communauté PowerShell. Lorsque je suis arrivé chez Tanium, je voulais tirer parti de ces connaissances avec la plateforme Tanium, en aidant nos clients à mettre en œuvre PowerShell en toute sécurité dans leurs environnements et en autonomisant leurs enquêtes sur les attaques PowerShell. Et ce sera le contenu que nous examinerons dans le laboratoire technique pratique de CONVERGE 2019.

Sans alertes de spoiler, que pouvez-vous partager avec nous aujourd’hui au sujet de votre prochaine session CONVERGE ?

Les clients ont besoin d’outils de sécurité et d’alertes pour voir le contenu du script dans une attaque PowerShell. L’année dernière, j’ai fait une conférence sur les attaques PowerShell en tant que session en petits groupes CONVERGE, démontrant quelques prototypes dans ce domaine. La session a été très bien notée, mais lorsque je lisais les évaluations, deux choses se sont démarquées. Tout d’abord, les participants ont dit qu’ils voulaient jouer avec cela et y mettre la main. Deuxièmement, ils voulaient pouvoir l’utiliser dans leurs environnements immédiatement. Cette année, nous faisons donc un laboratoire technique pratique autour de la criminalistique des attaques PowerShell, et lorsque les participants quitteront CONVERGE 2019 , ils pourront l’installer à partir du manifeste Tanium Labs dans leurs propres environnements.

Pourquoi est-il important de discuter de la sécurisation de PowerShell aujourd’hui ?

Les logiciels malveillants basés sur PowerShell sont aujourd’hui une marchandise. Vous n’avez pas besoin d’être un État-nation ou un acteur de menace avancée pour l’utiliser. Ce sont les types de problèmes de visibilité que Tanium résout, et je n’ai personnellement connaissance d’aucun autre fournisseur du secteur qui fournit ce niveau de visibilité nécessaire sur les commandes exactes utilisées dans une attaque PowerShell, comme Tanium le fait. La première étape de la lutte contre les logiciels malveillants est la visibilité de ses tactiques.

À quelle autre session de groupe ou de laboratoire technique CONVERGE 2019 assisteriez-vous ?

Je participerais à la session API REST Tanium. Nos clients nous demandent toujours une plus grande automatisation de leurs outils. Donc, dans cette session, vous apprendrez à automatiser sur n’importe quelle plateforme de script avec laquelle vous êtes à l’aise, qu’il s’agisse de Bash ou Python sur Linux, ou de PowerShell sur Windows. Il vous montrera comment faire passer l’efficacité de Tanium à un tout autre niveau.

Quelle est la chose dont vous espérez que les participants repartiront après avoir participé à CONVERGE 2019 ?

Espérons que les participants repartiront avec plus de confiance dans leurs propres capacités. J’espère qu’ils repartent avec plus de confiance dans le sens où non seulement ils disposent d’une plateforme éprouvée et haut de gamme, mais ils savent désormais que « nous pouvons réellement faire en sorte que cela fasse beaucoup plus que nous ne le pensions ».

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.