CLLOK

CLLOK

@CLLOK
0 368 дней на сайте 1 подписчик

MITRE ATT&CK T1547.010 - Мониторы портов

MITRE ATT&CK
Мониторы портов в Windows обеспечивают связь с принтером и могут использоваться злоумышленниками в злонамеренных целях. Заменив или добавив DLL-библиотеку монитора порта через реестр Windows, злоумышленники

MITRE ATT&CK T1547.007 - Переоткрытые приложения

MITRE ATT&CK
Повторно открытые приложения в macOS автоматически запускаются при входе пользователя в систему - эта функция создана для удобства пользователей. Этому способствует файл списка свойств, в котором записаны

MITRE ATT&CK T1547.005 - Поставщик поддержки безопасности (SSP)

MITRE ATT&CK
Поставщик поддержки безопасности (Security Support Providers, SSP) в Windows - это динамические библиотеки, предоставляющие услуги аутентификации и безопасности, которые обычно загружаются в процесс Local Security Authority (LSA).

MITRE ATT&CK T1547.003 - Поставщики времени

MITRE ATT&CK
В Windows служба W32Time обеспечивает синхронизацию времени внутри и между доменами. Провайдеры времени в этой службе, реализованные в виде DLL, получают и распространяют метки времени из различных источников.

MITRE ATT&CK T1547 - Выполнение автозапуска при загрузке или входе в систему

MITRE ATT&CK
Злоумышленники все чаще используют системные настройки для автоматического выполнения программ при запуске системы или входе пользователя в систему, что позволяет получить постоянный контроль или повысить привилегии на взломанных системах.