Если рассматриваем сеть, где нормальный SOC, то ооооооочень медленный скан исключительно на порты, на которые ходят пользователи. 5-10 одинаковых портов на разные хосты в течении короткого времени или необычные для пользователя порты и будет сработка.Всех приветствую! Каким образом можно просканить сеть и не словить детект?
Было пару кейсов, когда при сканировании сети все хосты в домене легли, видимо такие настройки при обнаружении сканирования.
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab