Cobalt Strike - противодействие.

  • Автор темы Автор темы noskiddie
  • Дата начала Дата начала

noskiddie

New member
15.02.2023
2
0
Приветствую. Вижу здесь много было тем, в которых идет речь о работе с инструментом Cobalt-Strike.
Но не нашел темы, как противодействовать ему. Поэтому у меня есть вопросы как найти, как обезвредить, какие есть паттерны для поиска свидетельств того, что компьютер заражен?
 
В идеале - XDR/EDR плюс нормальный мониторинг.
В домашних условиях - авер, фаер или NIDS (Суриката, Снорт и компания) и не запускать левый софт с торрентов.
Ещё можешь покопаться тут - GitHub - MichaelKoczwara/Awesome-CobaltStrike-Defence: Defences against Cobalt Strike

Ну и учти, что сложность обнаружения напрямую зависит от того, насколько заинтересован атакующий и насколько у него прямые руки (или много денег).
 
Последнее редактирование:
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
 
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
И что, помогает харденинг Линукс для защиты от виндового кобальта?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы