• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Cobalt Strike - противодействие.

noskiddie

New member
15.02.2023
2
0
BIT
6
Приветствую. Вижу здесь много было тем, в которых идет речь о работе с инструментом Cobalt-Strike.
Но не нашел темы, как противодействовать ему. Поэтому у меня есть вопросы как найти, как обезвредить, какие есть паттерны для поиска свидетельств того, что компьютер заражен?
 

WithoutIrony

Green Team
28.08.2022
140
15
BIT
0
В идеале - XDR/EDR плюс нормальный мониторинг.
В домашних условиях - авер, фаер или NIDS (Суриката, Снорт и компания) и не запускать левый софт с торрентов.
Ещё можешь покопаться тут - GitHub - MichaelKoczwara/Awesome-CobaltStrike-Defence: Defences against Cobalt Strike

Ну и учти, что сложность обнаружения напрямую зависит от того, насколько заинтересован атакующий и насколько у него прямые руки (или много денег).
 
Последнее редактирование:

Prophetic Beast

Well-known member
09.02.2023
83
0
BIT
0
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
 

WithoutIrony

Green Team
28.08.2022
140
15
BIT
0
Я для этого запускаю кучу утилит мониторинга системы на 10 рабочих столах, поставил модифицированное ядро linux-hardened, auditd можно подключить, всякие утилиты можно использовать например apparmor, firejail. Более чем 80 средств мониторинга системы Linux , поставил еще антивирь на linux drweb там куча защитных модулей в комплекте
И что, помогает харденинг Линукс для защиты от виндового кобальта?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!