Перейти к основному содержимому
  1. Выступления/
  2. 2025/

Поиск следов продвинутых угроз

·1 минута·

Бесфайловые угрозы трудно обнаружить. Они живут в оперативной памяти, не оставляют почти никаких следов на диске и используют легитимные инструменты для горизонтального перемещения по сети. В этом докладе представлены практические методы обнаружения таких угроз посредством глубокого анализа низкоуровневых артефактов Windows, такие как журналы событий, кусты реестра, снимки памяти и активность WMI.
Мероприятие: BSIDES Armenia

Related