TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #85 702
⚡️Расширение возможностей обнаружения эксплуатации WinRM
В статье объясняется что такое WinRM и то, как злоумышленники используют данную службу для продвижения по сети. Приведен пример нестандартных кейсов из реальной практики, а так же даны рекомендации по обнаружению и предупреждению использования данной техники (MITRE T1021.006)➡️
Статья будет полезна как пентестерам, так и специалистам SOC и компьютерными криминалистам👩‍💻

📣Ссылка на ресурс:
https://www.facct.ru/blog/winrm-incident-response/

#redteam #soc #forensics #winrm
  • 🔥 5
  • 🤯 2
  • 👍 1
  • 🤩 1
More from @ap_security
  1. Oct 5, 2026#tools #pentest BurpAPISecuritySuite ✍️ BurpAPISecuritySuite — open-source расширение для…
  2. Oct 3, 2026Post #1054
  3. Oct 2, 2026#pentest Telegram Desktop под атакой прокси: деанонимизация, утечка секретов и RCE с права…
  4. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  5. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  6. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →