• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

Cobalt Strike - противодействие.

  • Автор темы Автор темы noskiddie
  • Дата начала Дата начала

noskiddie

New member
15.02.2023
2
0
BIT
6
Приветствую. Вижу здесь много было тем, в которых идет речь о работе с инструментом Cobalt-Strike.
Но не нашел темы, как противодействовать ему. Поэтому у меня есть вопросы как найти, как обезвредить, какие есть паттерны для поиска свидетельств того, что компьютер заражен?
 
В идеале - XDR/EDR плюс нормальный мониторинг.
В домашних условиях - авер, фаер или NIDS (Суриката, Снорт и компания) и не запускать левый софт с торрентов.
Ещё можешь покопаться тут - GitHub - MichaelKoczwara/Awesome-CobaltStrike-Defence: Defences against Cobalt Strike

Ну и учти, что сложность обнаружения напрямую зависит от того, насколько заинтересован атакующий и насколько у него прямые руки (или много денег).
 
Последнее редактирование:
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
 
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
И что, помогает харденинг Линукс для защиты от виндового кобальта?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!