Miha Pihler ima več kot 15 let izkušenj z Microsoftovimi tehnologijami. Specializira se za Windows strežniško okolje, aktivni imenik, Exchange in varnost v Microsoft okoljih. Pogosto sodeluje pri pisanju tehničnih člankov, knjig in tečajev. Je reden predavatelj na domačih in tujih konferencah in Microsoft skupnostih. Več kot 12 let je MCT in MVP in je eden redkih ljudi na svetu, ki je pridobil dva certifikata Microsoft Certified Master (MCM) – za Exchange in Active Directory. Miha Pihler trenutno med drugim dela na projektu v podjetju s seznama »Fortune 100«.
Microsoft Defender for Endpoint
- Azure okolja in Hibridni oblak
- ponedeljek 10:00 - 10:45
- Europa B
- Nivo 300
- Demo 60%
- Konferenca TECH
Microsoft je v zadnjih letih izdal več produktov pod imenom Defender. Microsoft Defender for Endpoint (MDE) nadgradi antivirusno zaščito in omogoči izredno dober vpogled v okolje vključno z inventuro programske opreme in njenih pomanjkljivosti (ranljivosti). MDE s pomočjo KQL omogoča aktivno iskanje ranljivosti in aktivnosti na sistemih, kjer je nameščen MDE. MDI namestimo na domenske krmilnike, kjer spremlja anomalije in napade na uporabniške/servisne račune in aktivni imenik. Dobro zazna in razume napade kot so Golden Ticket, NTLM relay, pass-the-hash, pass-the-certificate in mnogo drugih. Praviloma pokaže pred tem neznane ranljivosti v okolju, kot so gesla, ki se po omrežju pretakajo v čistopisu. Z orodjem lahko spremljamo spremembe v občutljivih skupinah (npr. Domain Admins).
Miha Pihler
Mikeji d.o.o.
Ostala predavanja
Europa A+C
sreda, 11:00 - 12:30
Komentiranje v NTK aplikaciji je mogoče za potrjene udeležence NT konference.
iPhone Android