CLLOK

CLLOK

@CLLOK
664 101 день на сайте 0 подписчиков

MITRE ATT&CK T1547.005 - Поставщик поддержки безопасности (SSP)

MITRE ATT&CK
Поставщик поддержки безопасности (Security Support Providers, SSP) в Windows - это динамические библиотеки, предоставляющие услуги аутентификации и безопасности, которые обычно загружаются в процесс Local Security Authority (LSA).

MITRE ATT&CK T1547.003 - Поставщики времени

MITRE ATT&CK
В Windows служба W32Time обеспечивает синхронизацию времени внутри и между доменами. Провайдеры времени в этой службе, реализованные в виде DLL, получают и распространяют метки времени из различных источников.

MITRE ATT&CK T1547 - Выполнение автозапуска при загрузке или входе в систему

MITRE ATT&CK
Злоумышленники все чаще используют системные настройки для автоматического выполнения программ при запуске системы или входе пользователя в систему, что позволяет получить постоянный контроль или повысить привилегии на взломанных системах.

MITRE ATT&CK T1059.009 - Интерпретаторы командной строки и сценариев: Облачный API

MITRE ATT&CK
Облачные интерфейсы прикладного программирования (API) стали ключевыми элементами современных облачных вычислений, предлагая комплексные средства для программного взаимодействия с широким спектром облачных сервисов.

MITRE ATT&CK T1059.008 - Интерпретаторы командной строки и сценариев: Интерпретаторы командной строки сетевых устройств

MITRE ATT&CK
Сетевые администраторы часто используют интерпретаторы командной строки (CLI) для управления и обслуживания сетевых устройств. Злоумышленники могут использовать эти CLI для манипулирования функциями сетевого