mitre att&ck lateral movement
Всё по теме «mitre att&ck lateral movement» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Детектирование бокового перемещения Windows: правила корреляции для SOC-аналитика
Понедельник, 9:15 утра. В дашборде Splunk - 47 событий Event ID 4624 Type 3 от одной сервисной учётки на 12 разных серверов. Все произошли между пятницей 22:40 и воскресеньем 03:10. К моменту, когда L2-аналитик собрал таймлайн, картина уже сложилась: учётку svc_backup скомпрометировали через...- Сергей Попов
- Тема
- lateral movement detection mitre att&ck lateral movement pass the hash обнаружение soc аналитик правила windows event log анализ детектирование бокового перемещения windows корреляция событий windows правила корреляции siem
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Threat hunting lateral movement: SIEM-запросы и поиск бокового перемещения во время инцидента
Понедельник, 9:15 утра. EDR генерирует алерт: обращение к процессу lsass.exe через comsvcs.dll на рабочей станции бухгалтерии. Аналитик L1 подтверждает true positive, изолирует хост. Тикет закрыт, все довольны. Но атакующий-то начал за 40 минут до срабатывания. По данным CrowdStrike Global...- Сергей Попов
- Тема
- lateral movement detection mitre att&ck lateral movement siem корреляционные правила threat hunting lateral movement threat hunting siem запросы обнаружение бокового перемещения поиск угроз во время инцидента
- Ответы: 0
- Раздел: Threat Intel