[Перевод] Отключение PowerShell и прочие особенности борьбы с Malware. Часть I
|
|
Понедельник, 26 Февраля 2018 г. 12:32
+ в цитатник
Кажется не так давно это было, примерно в 2015 году, мы начали слышать о хакерах, не использовавших вредоносных программ внутри периметра атакуемой цели. А использовали они то, что было под рукой – это были различные инструменты, находившиеся на целевом сайте. Это оказалось идеальным способом, чтобы сделать свое «грязное дело» не поднимая лишнего «шума».
Этот подход в наше время набрал обороты и стал мейнстримом, в первую очередь из-за обилия готовых инструментариев хакеров, таких как PowerShell Empire.
Читать дальше ->
https://habrahabr.ru/post/349960/
Метки:
author Alexandra_Varonis
хранение данных
системное администрирование
powershell
блог компании varonis systems
varonis
информационная безопасность
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-