Было ваше — стало наше: что полезного можно найти на серверах злоумышленников
Специалистам отдела DFIR приходится не только заниматься реконструкцией инцидентов информационной безопасности, но и работать с образами серверов атакующих. В предложенном докладе будет представлена методология по их анализу, а также подготовлены скрипты для преобразования журналов и БД популярных пост-эксплуатационных фреймворков (Cobalt Strike, Sliver и других) в удобный вид для последующего анализа.
Владислав Азерский
.
Дмитрий Кардава
.
14 views
84
18
11 minutes ago 00:01:23 1
Весь мир в словах и фотографиях
12 minutes ago 00:01:31 1
🎯 ТАБЛЕТКИ АЛЛЕНА КАРРА ОТ КУРЕНИЯ 👌 ЛУЧШЕЕ СРЕДСТВО ЧТОБЫ БРОСИТЬ КУРИТЬ
13 minutes ago 00:00:38 1
Каким был ваш 2024-й? Этот год мог быть нелёгким для вас. Но уверены, что, несмотря на трудности