mitre att&ck
Всё по теме «mitre att&ck» на форуме Codeby.net. Обсуждений: 40. Разборы, инструменты и практика по информационной безопасности.
-
Вакансия Руководитель направления (Red Team, МАРС) — Сбер
Руководитель направления (Red Team, МАРС) Работодатель: Сбер Локация: Москва Зарплата: не указана Руководитель направления (Red Team, МАРС) Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Сбер. Обязанности: Выполнение внутренних операций по...- codeby_jobs_bot
- Тема
- active directory ai/llm bash mitre att&ck owasp pentest python red team
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Phantom Stealer и Phantom Project: разбор MaaS-кита с инфостилером, криптером и RAT
По данным IBM X-Force Threat Intelligence Index 2025, инфостилеры - самый распространённый тип малвари в 2024 году: 32% всех инцидентов, впереди даже ransomware. Когда в конце 2025-го Group-IB зафиксировала пять волн фишинговых рассылок с Phantom Stealer по европейской логистике и...- Сергей Попов
- Тема
- .net malware анализ credential harvesting maas инфостилер malware analysis mitre att&ck phantom project phantom stealer stealer-as-a-service
- Ответы: 0
- Раздел: Threat Intel
-
Статья Session hijacking атаки JWT токены: от перехвата до detection в SIEM
Персональный токен доступа (PAT), случайно слитый в историю чата ChatGPT, оставался валидным несколько месяцев и давал admin-доступ к production-репозиториям нескольких организаций. Кейс описан Obsidian Security - двух низкоприоритетных API-вызовов хватило для маппинга всего доступного...- Сергей Попов
- Тема
- bearer token jwt атаки mitre att&ck session hijacking siem корреляция soc detection token replay
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Валидация безопасности в 2026 году: BAS, автоматизированный пентест и ручное тестирование — полное руководство
Организация потратила восьмизначный бюджет на NGFW, EDR, SIEM, WAF и ещё десяток аббревиатур. На бумаге - покрытие по каждому вектору. На практике - ни одну из этих систем никто не проверял реальной атакой. Атакующие тем временем сменили тактику: по данным Picus Red Report 2026, объём атак с...- Сергей Попов
- Тема
- bas инструменты breach and attack simulation ctem mitre att&ck purple teaming security posture validation автоматизированный пентест валидация безопасности непрерывная валидация безопасности проверка средств защиты симуляция атак тестирование на проникновение 2026
- Ответы: 1
- Раздел: Арсенал специалиста по ИБ
-
Статья Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта
По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медианное время нахождения атакующего в сети до обнаружения - 11 дней. Это исторический минимум, но за эти...- Сергей Попов
- Тема
- dfir incident response ir playbook mitre att&ck siem корреляция threat hunting анализ дампов памяти отчёт по инциденту расследование кибератаки реагирование на инциденты форензика инцидента цифровая криминалистика
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья Identity-based атаки: как атакующие используют легитимные учётные записи и как их детектировать
Полгода назад я разбирал инцидент в финансовой компании: lateral movement через 14 хостов, эксфильтрация 2 ТБ данных, время пребывания - 19 дней. CrowdStrike Falcon на endpoint'ах не сгенерировал ни одного алерта. Ноль. Причина: атакующий угнал сервисный аккаунт с domain admin привилегиями и...- Сергей Попов
- Тема
- credential abuse identity-based атаки kerberoasting lateral movement детектирование mitre att&ck pass-the-hash ueba атаки на учётные записи
- Ответы: 1
- Раздел: Threat Intel
-
Статья SOC vs Red Team: как построить внутренний пентест-процесс в enterprise
В прошлом году мы проводили adversary simulation для финансовой организации - SOC из 15 аналитиков, Splunk Enterprise, CrowdStrike Falcon на эндпоинтах. Четверг, 10:40 утра: red team получает начальный доступ через Valid Accounts (T1078, Initial Access) - учётные данные VPN-подрядчика из утёкшей...- Сергей Попов
- Тема
- adversary simulation detection engineering mitre att&ck mttd метрики purple team упражнения red team vs soc внутренний пентест процесс тестирование soc эффективности
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья MITRE ATT&CK на практике: как строить сценарии Red Team и измерять покрытие техник
На purple team упражнении в начале 2025 года мы прогнали 47 техник из профиля, построенного по TTP реальной группировки, через инфраструктуру финансовой организации. SOC задетектировал 12. Не 12 из 14 тактик - 12 из 47 конкретных техник. Четверть. По данным Mandiant M-Trends 2025, медианное...- Сергей Попов
- Тема
- adversary emulation att&ck navigator detection coverage mitre att&ck purple team red team sigma rules threat-informed defense
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Reverse engineering бинарного кода: системная методология анализа через MITRE ATT&CK
На разборе инцидента в финансовой организации команда получила PE-файл размером 847 КБ: ни одного экспортируемого символа, энтропия секции .text - 7.92 из 8, IAT содержит ровно две записи - LoadLibraryA и GetProcAddress. Ghidra на автоанализе выдал один гигантский блок с арифметическими...- Сергей Попов
- Тема
- ghidra дизассемблер ida pro mitre att&ck reverse engineering бинарного кода дизассемблирование и декомпиляция динамический анализ бинарников инструменты реверс инжиниринга статический анализ вредоносного по
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья APT28 кампания PRISMEX: анализ цепочки заражения, облачный C2 и detection для SOC
12 января 2026 года APT28 зарегистрировала WebDAV-домены - за две недели до публичного раскрытия CVE-2026-21509. Задумайтесь: эксплойт готов раньше, чем патч. К моменту выхода внеочередного фикса Microsoft 26 января рабочий эксплойт уже сидел в RTF-документах, а через 72 часа фишинговая рассылка...- Сергей Попов
- Тема
- apt28 cve-2026-21509 fancy bear mitre att&ck prismex threat intelligence бэкдор outlook облачный c2
- Ответы: 0
- Раздел: Threat Intel
-
Статья LLM Honeypot: создаём ловушку на базе языковой модели для мониторинга портов
По данным Palisade Research (palisaderesearch.org/blog/llm-honeypot), их модифицированный Cowrie за несколько месяцев собрал миллионы SSH-сессий. Единичные прошли тест на prompt injection, и как минимум одна предположительно принадлежала автономному AI-агенту - среднее время ответа 1–2 секунды...- Сергей Попов
- Тема
- ai honeypot honeypot своими руками llm honeypot mitre att&ck siem корреляция threat intelligence honeypot мониторинг портов обнаружение атак honeypot
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья Аналитик SOC: полный гайд для старта в профессии — от первого алерта до Tier 3
Первая ночная смена в SOC запоминается навсегда. Монитор залит дашбордами SIEM, в очереди мигают сотни алертов, а ты не понимаешь - это реальная атака или антивирус на бухгалтерском ПК поругался на макрос в Excel. Я через это прошёл сам, потом провёл через это два десятка стажёров. И каждый раз...- Sergei webware
- Тема
- mitre att&ck security operations center siem система мониторинга аналитик soc мониторинг безопасности начало карьеры в иб работа в soc расследование инцидентов иб
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Living off the Land атаки Windows: полное руководство по LOLBAS, обходу EDR и пост-эксплуатации без сторонних инструментов
Ваш EDR не сработал. Антивирус молчит. На диск не упал ни один подозрительный файл - а атакующий уже дампит LSASS и двигается по сети, используя исключительно бинарники, которые Microsoft поставляет с каждой копией Windows. По данным CrowdStrike Global Threat Report 2025, 79% обнаружений...- Сергей Попов
- Тема
- byovd certutil mshta rundll32 defense evasion fileless атаки living off the land lolbas lolbins mitre att&ck red team windows бесфайловые атаки обход edr пост-эксплуатация windows
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций
За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного файла на диске. Fileless-атаки, reflective DLL injection, Cobalt Strike beacon в RWX-регионе легитимного svchost.exe - для классической...- Sergei webware
- Тема
- dfir fileless атаки malware analysis memory forensics mitre att&ck process injection volatility 3 анализ дампов памяти volatility
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья LLM Honeypot: строим приманку на базе языковой модели для мониторинга всех 65535 портов
Классический Cowrie с дефолтным SSH-баннером обманывает автоматический сканер ровно до момента, когда тот шлёт нестандартную команду и получает заскриптованный ответ. Один и тот же баннер, десяток захардкоженных команд, идентичная файловая система на каждом экземпляре - Mirai-подобные ботнеты и...- Сергей Попов
- Тема
- llm honeypot mitre att&ck nftables threat detection threat intelligence ботнеты кибербезопасность языковая модель
- Ответы: 0
- Раздел: Безопасность ИИ и LLM
-
Статья Обход Windows Defender и AMSI: практический гайд по defense evasion для Red Team
Вы получили initial access. Beacon жив, C2-канал поднят. Через минуту MsMpEng.exe режет нагрузку, Script Block Logging пишет каждый чих в Event Log, а AppLocker не даёт запустить ничего кроме notepad.exe. Если вы работали на реальных engagement'ах - знаете это чувство, когда красивый initial...- Сергей Попов
- Тема
- amsi bypass applocker bypass defense evasion etw patching mitre att&ck red team обход windows defender и amsi пентест
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья Фильтр информационного шума: как выбрать нишу и успевать за важным в безопасности
В мире информационной безопасности существует огромный поток данных: каждый день появляются новые уязвимости, угрозы, решения и нововведения в технологиях. Для профессионалов это как двусторонний меч: — с одной стороны, важная информация помогает оставаться на гребне волны, с другой — из-за...- Luxkerr
- Тема
- cve mitre att&ck выбор ниши защита данных информационная безопасность информационный шум мониторинг угроз пентест профессиональный рост фильтрация новостей
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья 10 методов атак на Active Directory: углублённый разбор и защита
Почему 90% компаний до сих пор уязвимы? Active Directory остаётся "святым Граалем" для хакеров — по данным CrowdStrike, 80% успешных атак на предприятия начинаются с компрометации AD. В этой статье мы не только разберём ТОП-10 методов атак, но и покажем: Конкретные команды эксплуатации (с...- Сергей Попов
- Тема
- active directory bloodhound impacket kerberoasting kerberos llmnr mimikatz mitre att&ck pass-the-hash powerview безопасность ad защита ad защита инфраструктуры пентест
- Ответы: 0
- Раздел: Threat Intel
-
Статья Странные друзья в Стиме и C2 + DDR
Недавно на просторах интернета вышла статья с заголовком "Steam под прицелом: Вредоносное ПО и Техника Dead Drop Resolver". В данной статье Solar4Rays описывают свое расследование о том, каким именно образом злоумышленники используют Steam и Telegram для атак. В данной статье концептуально...- kylukov
- Тема
- c2c command and control ddr dead drop resolver lumma stealer mitre att&ck steam t1102.001
- Ответы: 0
- Раздел: Threat Intel
-
G
Статья Матрица угроз для Kubernetes: понимание и защита контейнерных сред
Kubernetes -это самая популярная контейнерная оркестровка и один из самых быстрорастущих проектов в истории открытого программного обеспечения, которая занимает значительную часть вычислительного стека многих компаний. Гибкость и масштабируемость контейнеров побуждает многих разработчиков...- g00db0y
- Тема
- cyber attack devsecops kubernetes mitre att&ck threat matrix threat modeling безопасность защита кибербезопасность контейнеры облачные технологии угрозы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps