🔎Каждый этап атаки требует от защитников своего подхода
🔘Поиск следов разведки среди большого объёма легитимной активности;
🔘Проверка инфраструктуры по имеющимся индикаторам компрометации;
🔘Оперативное ограничение взаимодействия с C2-инфраструктурой при недостаточных возможностях средств защиты на периметре
— крайне важные задачи, требующие отработанных действий в сжатые сроки.
✖️Универсальных рекомендаций, которые одинаково хорошо работают во всех ситуациях, не существует.
✔️В такой ситуации пригодятся плейбуки, которые помогают не искать решение «с нуля», а быстро перейти к устранению той или иной проблемы.
▶️В своей практике мы регулярно сталкиваемся с подобными задачами, поэтому собрали решения, которые позволяют противодействовать злоумышленникам на разных этапах атаки.
🅰️Часть таких подходов мы представили в новом годовом отчёте. На основе нашего опыта мы подготовили набор наиболее востребованных практических плейбуков, посвящённых конкретным задачам.
⚡️Мы хотим, чтобы после знакомства с исследованием у читателя осталось не только понимание того, как действуют злоумышленники, но и появились готовые алгоритмы, которые специалисты по информационной безопасности могут уже сегодня адаптировать и применять при работе в своей инфраструктуре.
🔗Подробнее - в нашем исследовании.
#DFIRMA
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity
Post #1021
776

- ❤ 3
- 💯 1