горизонтальное перемещение в сети
Всё по теме «горизонтальное перемещение в сети» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
-
Статья Lateral Movement в корпоративных сетях: техники, цепочки атак и детект в 2026 году
По данным CrowdStrike Global Threat Report 2025, среднее время от первичного доступа до первого горизонтального перемещения - 62 минуты. Рекордный показатель - 51 секунда. Год назад окно было 84 минуты: за двенадцать месяцев оно сжалось на 26%. IBM X-Force Threat Intelligence Index 2025...- Сергей Попов
- Тема
- adcs abuse lateral movement в корпоративных сетях pass the hash атака pass the ticket атака pentest внутренней сети горизонтальное перемещение в сети защита от lateral movement обнаружение lateral movement сегментация сети безопасность
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Детектирование lateral movement через доверенные учётки: обнаружение горизонтального перемещения без вредоносного кода
Сервисная учётка SCCM три ночи подряд генерировала Type 3 logon на семнадцати хостах - маршрут каждый раз не совпадал со штатным расписанием патч-менеджмента. CrowdStrike Falcon молчал. Антивирус - тоже. Ни одного подозрительного файла. Проблему нашли, когда аналитик L2 заметил несовпадение...- Сергей Попов
- Тема
- identity-based attacks kerberos аномалии lateral movement детектирование living off the land атаки pass the hash обнаружение ueba поведенческий анализ аномальная аутентификация siem горизонтальное перемещение в сети
- Ответы: 0
- Раздел: Threat Intel
-
Статья Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials
На каждом втором внутреннем пентесте - одна и та же картина. EDR стоит на всех хостах, SIEM собирает логи, политики настроены. А я прохожу от рядовой рабочей станции до контроллера домена, не вызвав ни одного алерта. Причина банальна до скуки: валидные учётные данные и штатные протоколы Windows...- Сергей Попов
- Тема
- credential abuse атаки lateral movement через доверенные учётные записи pass the hash атака pass the ticket kerberos атаки на active directory credentials горизонтальное перемещение в сети обнаружение lateral movement siem обход сзи легитимными учётными записями
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Lateral Movement в Windows без малвари: WMI, PSRemoting и DCOM на практике
Когда на руках валидные креды и нужно двигаться дальше по сети, самая тупая ошибка - дропнуть на диск что-то, что EDR распознает за секунду. По данным CrowdStrike Global Threat Report 2025, около 79% детектируемых атак проходят без вредоносного ПО: атакующие берут валидные учётные данные и...- Сергей Попов
- Тема
- dcom lateral movement lateral movement windows без малвари living off the land windows lotl техники windows psremoting пентест red team windows techniques wmi удалённое выполнение команд горизонтальное перемещение в сети
- Ответы: 0
- Раздел: Threat Intel