Выясняем, кто поселился в вашей сети
В статье описывается, как без IDS и SIEM, а только с Wireshark и головой, выявить подозрительную сетевую активность: от расшифровки HTTPS с помощью SSLKEYLOGFILE до ручного экспорта артефактов вредоносов из pcap-файлов. Пошагово показано, как из дампа трафика достать .dll или .js, отследить загрузку через GET-запросы, сопоставить IP с именем узла и пользователем через Kerberos и LDAP.
Серверная Админа | #Статья
Post #2114
5.93K

- ❤ 13
- 🤯 3
- 👾 2
- ❤🔥 1