модель diamond в threat intelligence

  1. Сергей Попов

    На проверке Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

    Понедельник, 9:15 утра. SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20 минут. К 11:00 EDR ловит C2-beacon на хосте бухгалтера. К 14:00 - lateral movement через скомпрометированные...