Бесфайловые угрозы трудно обнаружить. Они живут в оперативной памяти, не оставляют почти никаких следов на диске и используют легитимные инструменты для горизонтального перемещения по сети. В этом докладе представлены практические методы обнаружения таких угроз посредством глубокого анализа низкоуровневых артефактов Windows, такие как журналы событий, кусты реестра, снимки памяти и активность WMI.
Мероприятие: BSIDES Armenia
Поиск следов продвинутых угроз
·1 минута·

