ماه پیش یک ارائه در مورد شکار تهدیدات (Threat Hunting) در شرکت مهسان داشتم که در اون پس از معرفی حملات APT و فازهایی که طی میکنند، به بررسی شیوهی تشخیص این حملات به کمک لاگهای ویندوز پرداختم و گزارش چند حملهی واقعی که خودم بررسی کرده بودم رو ارائه دادم. امروز تصمیم گرفتم ویدئوی ارائه رو منتشر کنم شاید برای برخی از دوستان جذاب باشه.
لینک ارائه در ادامه هست و موارد زیر در آن پوشش داده شده:
• معرفی حملات APT
• مروری بر Cyber Kill Chain
• فازهای حملات APT بر اساس ماتریس Mitre
• شرح TTP
• معرفی منابع لاگهای ویندوز
• شرح طرز کار Follina و استفاده از آن توسط گروههای روسی
• استفاده از DLL Hijack و فایل ISO توسط گروههای APT
• تحلیل یک نمونه MalDoc
• استفاده از Powershell در حمله
• استفاده از Task Scheduler برای Persist
• استفاده از Sysmon, Procmon برای تحلیل حملات
https://youtu.be/INCQUdQoAgA
https://aparat.com/v/NaEdD
لینک کانال تلگرام:
https://t.me/OxAA55
#threathunting #apt #malware #sysmon #mitre #follina #maldoc
Post #80
2.67K

- 👏 16
- ❤ 8
- 👍 3