Что происходит с вредоносным файлом после того, как его поймала киберловушка?
В связке HoneyCorn и платформы Рекрипториум этот процесс автоматизирован: от перехвата артефакта до получения вердикта о его вредоносности.
HoneyCorn фиксирует файлы и скрипты, полученные при взаимодействии злоумышленника с ловушкой, и передает их в Рекрипториум. Платформа проводит сигнатурный, ИИ- и динамический анализ, после чего возвращает результат проверки и готовые YARA-правила.
Перехват 👉 анализ 👉 вердикт 👉 защита.
Такая интеграция позволяет получать подтвержденные IoC, выявлять в том числе ранее неизвестные угрозы и сокращать время от обнаружения подозрительной активности до реагирования.
Дополнительно в HoneyCorn расширили возможности сенсоров для перехвата разных типов полезной нагрузки и добавили AI-генератор ловушек под конкретные сценарии атак.
Как устроена интеграция HoneyCorn и Рекрипториум и что происходит с перехваченным артефактом на каждом этапе — в подробном разборе.
➡️ Читать статью
Реклама. ООО «Ханикорн». ИНН 5402064726.
Post #20128
3.44K

- 👍 3