Арсенал тех, кого не замечают: разбор 33 инструментов реальных APT-атак
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…
Большинство этих инструментов встречаются в одном и том же арсенале. Одна из групп атаковала российские аэрокосмические предприятия, оставалась в инфраструктуре до десяти месяцев и похитила тысячи документов.
Каждое проникновение начинается с разведки. Злоумышленник стремится понять топологию сети, обнаружить активные сервисы, определить используемые версии ПО и выявить потенциальные точки входа.
Особое внимание — сервисным и машинным аккаунтам: если учётка mssqlsvc не должна аутентифицироваться на DC, единичная попытка входа должна немедленно вызывать расследование. #информационнаябезопасность #кибербезопасность #инфобез #защитаданных #кибератака #redteam #blueteam #DFIR #хакеры #киберугрозы