xaker

Детект на связи. Учимся обнаруживать следы атак на EDR

  • воскресенье, 16 июня 2024 г. в 00:00:10
https://xakep.ru/2024/06/14/detecting-edr-bypass/
Для подписчиков
Пентестерам часто приходится иметь дело со средствами мониторинга, которые необходимо обойти раньше, чем безопасники поднимут тревогу. В этой статье я расскажу, что может сделать команда обнаружения и реагирования, чтобы не проморгать атаку и вовремя заметить, что с мониторингом кто‑то химичит.