Арсенал тех, кого не замечают: разбор 33 инструментов реальных APT-атак

Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…

Большинство этих инструментов встречаются в одном и том же арсенале. Одна из групп атаковала российские аэрокосмические предприятия, оставалась в инфраструктуре до десяти месяцев и похитила тысячи документов.

Каждое проникновение начинается с разведки. Злоумышленник стремится понять топологию сети, обнаружить активные сервисы, определить используемые версии ПО и выявить потенциальные точки входа.

Особое внимание — сервисным и машинным аккаунтам: если учётка mssqlsvc не должна аутентифицироваться на DC, единичная попытка входа должна немедленно вызывать расследование. #информационнаябезопасность #кибербезопасность #инфобез #защитаданных #кибератака #redteam #blueteam #DFIR #хакеры #киберугрозы

👉 Читать на сайте