CLLOK

CLLOK

@CLLOK
0 304 дня на сайте 0 подписчиков

MITRE ATT&CK T1555 - Учетные данные из хранилищ паролей

MITRE ATT&CK
Пароли - это ключи от королевства в любой среде, и современные передовые методы обеспечения безопасности предписывают нам использовать более сложные пароли. Хотя эти практики направлены на повышение безопасности

MITRE ATT&CK T1036.004 - Маскарад: Маскировка задачи или службы

MITRE ATT&CK
Средства контроля безопасности могут быть настроены на быстрое обнаружение инструментов и служб с пользовательскими именами, и они часто вносят определенные системные задачи или службы в белый список

MITRE ATT&CK T1036.003 - Маскарад: Переименование системных утилит

MITRE ATT&CK
Встроенные системные утилиты, такие как cmd.exe, certutil.exe и rundll32.exe, имеют множество законных применений в повседневной работе операционной системы, и средства контроля безопасности настроены

MITRE ATT&CK T1036.001 - Маскарад: Неверная подпись кода

MITRE ATT&CK
Подписание кода - это метод цифровой подписи исполняемых файлов для проверки автора исполняемого файла и гарантии целостности исполняемого файла. При использовании этой подтехники злоумышленники копируют

MITRE ATT&CK T1036 - Маскарад (Маскировка)

MITRE ATT&CK
Маскарад - это техника злоумышленников, позволяющая изменять характеристики своих вредоносных артефактов, чтобы они выглядели как легитимные и доверенные. Примерами таких признаков являются сигнатуры кода