CLLOK

CLLOK

@CLLOK
0 354 дня на сайте 1 подписчик

MITRE ATT&CK T1555.001: Связка ключей (Keychain)

MITRE ATT&CK
Keychain - это встроенная система управления паролями для macOS и iOS, которая надежно хранит конфиденциальную информацию пользователей, такую как имена пользователей, пароли, ключи шифрования, сертификаты и защищенные заметки.

MITRE ATT&CK T1555 - Учетные данные из хранилищ паролей

MITRE ATT&CK
Пароли - это ключи от королевства в любой среде, и современные передовые методы обеспечения безопасности предписывают нам использовать более сложные пароли. Хотя эти практики направлены на повышение безопасности

MITRE ATT&CK T1036.004 - Маскарад: Маскировка задачи или службы

MITRE ATT&CK
Средства контроля безопасности могут быть настроены на быстрое обнаружение инструментов и служб с пользовательскими именами, и они часто вносят определенные системные задачи или службы в белый список

MITRE ATT&CK T1036.003 - Маскарад: Переименование системных утилит

MITRE ATT&CK
Встроенные системные утилиты, такие как cmd.exe, certutil.exe и rundll32.exe, имеют множество законных применений в повседневной работе операционной системы, и средства контроля безопасности настроены

MITRE ATT&CK T1036.001 - Маскарад: Неверная подпись кода

MITRE ATT&CK
Подписание кода - это метод цифровой подписи исполняемых файлов для проверки автора исполняемого файла и гарантии целостности исполняемого файла. При использовании этой подтехники злоумышленники копируют