T1497: Обход виртуализации и песочниц (Virtualization/Sandbox Evasion) в MITRE ATT&CK

MITRE ATT&CK
«Обход виртуализации и песочниц» (T1497) - это техника MITRE ATT&CK, используемая злоумышленниками для обнаружения и обхода виртуализированных сред или сред-песочниц, которые команды безопасности часто

T1497.002: Проверки на основе активности пользователя (User Activity Based Checks) в MITRE ATT&CK

MITRE ATT&CK
T1497.002 - «Проверки на основе активности пользователя» (User Activity Based Checks) - это техника в фреймворке MITRE ATT&CK, используемая злоумышленниками для определения того, работает ли их вредоносное

T1219: Инструменты удаленного доступа (Remote Access Tools) в MITRE ATT&CK

MITRE ATT&CK
T1219 - «Инструменты удаленного доступа» (Remote Access Tools) - это техника MITRE ATT&CK, используемая злоумышленниками для создания скрытых каналов удаленного управления и связи (C2) внутри скомпрометированной среды.

Новый инструмент для специалистов по кибербезопасности: Cтруктурированные данные MITRE ATT&CK в машинном формате

MITRE ATT&CK
Мы запускаем публичный и бесплатный инструмент, который, как мы надеемся, станет полезным подспорьем в ежедневной работе аналитиков SOC, исследователей угроз и разработчиков защитных решений.

T1078: Действительные учетные записи в MITRE ATT&CK

MITRE ATT&CK
T1078 (Действительные учетные записи) описывает технику MITRE ATT&CK, при которой злоумышленники используют легитимные учетные данные, включая учетные записи по умолчанию, локальные, доменные или облачные

MITRE ATT&CK T1547.014 - Активная установка

MITRE ATT&CK
Active Setup (Активная установка) в Windows предназначена для автоматического выполнения определенных программ или скриптов при входе пользователя в систему, в основном для настройки пользовательских профилей при первом входе.