Positive Technologies:
Вебинар "От техник и вредоносных файлов — ко всей инфраструктуре атакующих: как исследовать угрозы с PT Fusion"
В первой половине 2026 года атакующие продолжали активно менять инфраструктуру, модифицировать ВПО и использовать новые цепочки доставки. Отдельного индикатора компрометации для расследования уже недостаточно — нужно уметь находить связи между техниками, файлами, доменами и сетевым поведением.
На вебинаре разберем ландшафт угроз в России и на реальных примерах покажем, как отслеживать активность хакерских группировок с помощью PT Fusion.
Вы узнаете, как:
• находить похожие вредоносные файлы по метаданным;
• выявлять связи между группировками по используемым техникам;
• искать инфраструктуру через Passive DNS;
• обнаруживать характерные URL-паттерны;
• находить новые, еще не "засвеченные" в атаках объекты.
Пройдем весь путь — от одного артефакта до понимания инфраструктуры и активности целой группировки.
Дата проведения:
29 сентября 2026 г., | 14:00 (МСК)
Регистрация
#вебинар #сентябрь
@InfoBezEvents
Post #4692
186