TGViewer
НеДобрый SOC НеДобрый SOC @nedobrysoc · 50 subscribers
Post #28 22
АТАКУЮЩЕМУ БОЛЬШЕ НЕ НУЖЕН ВРЕДОНОСНЫЙ ФАЙЛ

Мы привыкли представлять атаку примерно одинаково.

Пользователь открывает вложение. На хосте появляется неизвестный файл. Антивирус замечает вредоносный код. EDR блокирует процесс. SOC получает алерт и начинает расследование.

В этой модели у атаки есть понятный объект.

Файл. Хеш. Сигнатура. Процесс, которого раньше не было.

Но что произойдёт, если атакующий ничего не принесёт с собой?
More from @nedobrysoc
  1. Sep 17, 2026Post #29
  2. Sep 4, 2026КАК ПОЯВЛЯЕТСЯ СЛЕПАЯ ЗОНА Обычно всё начинается вполне логично. Сервисная учётная запись…
  3. Sep 4, 2026БЕЛЫЙ СПИСОК, В КОТОРОМ СПРЯТАЛСЯ АТАКУЮЩИЙ Иногда детект не срабатывает не потому, что пр…
  4. Aug 18, 2026Post #25
  5. Aug 18, 2026Детект есть. Защиты нет. Почему правила SIEM нужно проверять атаками. В матрице покрытия в…
  6. Aug 9, 2026Post #23
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →