Закрепление и уклонение от обнаружения: детектирование техник на примере PT Sandbox


Вебинар прошел 24 сентября 2020

Важная задача злоумышленников, которые проводят целевые атаки, — надежно обосноваться в системе и обеспечить устойчивость своих инструментов к помехам со стороны пользователя и средств защиты. Для этого у всех APT-группировок есть свои изощренные и любимые техники.

На вебинаре рассмотрим часто используемые приемы атакующих. Выясним, какие системные операции позволяют выявить то или иное действие, а также поделимся трудностями, с которыми столкнулись во время детектирования. Покажем, какими средствами можно обнаружить эти техники в PT Sandbox.

Вебинар будет полезен практикующим сотрудникам SOC, исследователям вредоносного ПО и пользователям PT Sandbox.

Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.

0 комментариев

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.