❗️ После получения первоначального доступа атакующий неизбежно сталкивается с сегментацией сети, ограничениями привилегий и СЗИ. При этом штатные механизмы удаленного доступа операционной системы считаются легитимными и редко рассматриваются как инструмент для развития атаки.
🔥 В докладе:
• Evil- SSTP - локальный SSTP-сервер, запускаемый на скомпрометированном хосте, позволяющий направлять трафик через контролируемый злоумышленником VPN‑туннель.
• Практика постэксплуатации: как использовать такой подход для повышения привилегий и обхода защитных механизмов.
• Детекция: на какие артефакты и аномалии обращать внимание, чтобы вовремя заметить активность.
Увидимся на ZeroNights! Следите за обновлениями в канале - позже поделимся деталями и материалами выступления.
