харденинг rmm систем

  1. Sergei webware

    Статья Харденинг RMM систем: сегментация, least privilege и детектирование злоупотреблений агентами

    You must be registered for see element. Когда я впервые расследовал инцидент, где атакующие использовали легитимный ConnectWise ScreenConnect для lateral movement по сети из 800 эндпоинтов, первый вопрос от руководства был: «Почему антивирус это пропустил?» Ответ до обидного прост - RMM-агент...