Представьте обычное рабочее утро команды SOC: очередное срабатывание системы, вредоносный файл — таких сотни. Но что, если за одним образцом скрывается целая инфраструктура, а за ней — группировка, о которой вы ещё ничего не знаете?
Именно с одного артефакта и небольшой зацепки зачастую начинаются самые интересные расследования.
В последнее время я также помогаю ребятам с вирусной аналитикой: разбором вредоносных файлов, поиском связанных артефактов, IOC и инфраструктуры злоумышленников. Поэтому тема расследований и Threat Intelligence сейчас особенно актуальна.
29 сентября в 14:00 пройдёт вебинар, посвящённый ландшафту киберугроз России за первое полугодие 2026 года и практическому использованию PT Fusion.
На реальных примерах покажут, как:
1️⃣ находить связанные вредоносные файлы по метаданным;
2️⃣ выявлять связи между группировками по используемым техникам;
3️⃣ исследовать инфраструктуру злоумышленников через Passive DNS и находить ещё не замеченные в атаках объекты;
4️⃣ обнаруживать характерные URL-паттерны и связывать новую активность с уже известными кампаниями.
В кибератаках случайности часто оказываются частью одной цепочки. Поэтому важно уметь смотреть дальше одного вредоносного файла и восстанавливать всю инфраструктуру атаки.
#Education
Post #263
41
