TGViewer
TS Solution TS Solution @tssolution · 6.03K subscribers
Post #2696 276
🔎 Что происходило до алерта и что случилось после него?

Само срабатывание EDR показывает подозрительное действие, но ещё не раскрывает весь сценарий атаки. Чтобы оценить масштаб инцидента, аналитику нужно связать процессы, файлы, сетевые соединения, учётные записи и активность на других узлах.

В карточках разбираем расследование атаки Toy Ghouls: как из отдельных событий складывается последовательность действий злоумышленника, какие данные помогают восстановить хронологию и почему остановить один подозрительный процесс недостаточно.

Также объясняем, как такой сценарий связан с требованиями приказа ФСТЭК России № 117 к защите конечных устройств в информационных системах, подпадающих под его действие.

В полной записи вебинара «От требований ФСТЭК до реальной атаки: защита конечных устройств на практике» эксперты TS Solution и «Лаборатории Касперского» показывают этот путь на практике: от первого алерта до расследования и реагирования.

➡️ Запись вебинара уже доступна на сайте TS University!

TS Solution в Telegram | в MAX | в VK
  • ❤ 4
  • 🔥 3
More from @tssolution
  1. Oct 6, 2026🎓 Новый курс на TS University: MaxPatrol SIEM Getting Started 2.0 Мы обновили базовую про…
  2. Oct 5, 2026🤟 Коллеги, приходите знакомиться с нами 15 октября в Москве на конференции Orion soft «Бо…
  3. Oct 1, 2026🎓 Как устроена платформа, на которой работают R-Vision VM, SIEM, SGRC и SOAR? На TS Unive…
  4. Sep 30, 2026💼 В TS Solution открыты новые вакансии Расширяем команду и ищем специалистов в техническо…
  5. Sep 29, 2026⚡️ PT NGFW 1.11: Remote Access VPN с RADIUS и 2FA На TS University вышла новая практическа…
  6. Sep 25, 2026🎯 NGFW Бинго: новый интерактивный инструмент в спецпроекте TS Rate Обычно выбор NGFW начи…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →