TGViewer
RED Security RED Security @redsecurity_co · 5.19K subscribers
Post #780 2.98K
🔒 SSH-туннели: когда инструмент админа становится оружием злоумышленника

SSH-туннели — незаменимый помощник для админов. Но именно они могут превратиться в «черный ход» для атакующих, позволяя обойти фаерволлы и скрыть свою активность.

🕵️ В новом материале на Хабре эксперты RED Security — Антон Грищенко и Назар Корниенко — рассказывают и показывают, как детектировать SSH-туннели с помощью логирования системных вызовов демона SSH на Linux-хостах.

Разбираем:

— как работают локальные, удаленные и динамические туннели;
— почему они могут представлять риск для инфраструктуры;
— как анализировать bind и connect через auditd;
— и как создать детектирующую логику для отлова подозрительных подключений.

Полный разбор с примерами правил корреляции читайте в статье.
  • 🔥 10
  • ❤ 7
More from @redsecurity_co
  1. Oct 2, 2026IT-тусовка выходит на «Стачку» ✊ Бастовать вроде никто не будет, а вот послушать доклады,…
  2. Oct 1, 2026RED Security — золотой партнёр Ideco 🏆 Если бы у вас был выбор: получить золотой iPhone,…
  3. Sep 29, 2026SOC на автопилоте 👨‍✈️ В центре мониторинга и реагирования всё больше процессов забирает…
  4. Sep 28, 2026MFA – вкл 🌝, кибератаки – выкл 🌚 Злоумышленники редко идут напролом и обычно выбирают са…
  5. Sep 25, 2026Киберстрахование перестаёт быть экзотикой 🌴 Ещё несколько лет назад киберстраховка в Росс…
  6. Sep 24, 2026Прокачали RED Security ГОСТ VPN ⚡ Мы получили аккредитацию и теперь можем сами обновлять «…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →