Атака Evil Twin на точку доступа: detection-playbook от deauth до алерта в SIEM

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Тёмный зал SOC с изогнутой видеостеной, на которой светится карта сети с красным узлом-двойником и потоками пакетов деаутентификации. На консоли лежит устройство WiFi Pineapple с зелёным дисплеем.



📡 Evil Twin с парковки: за 12 минут — поддельная AP, через 22 — сброс паролей в AD. WIDS молчал два месяца после обновления инфраструктуры. Шесть комплектов доменных учёток ушли через captive portal.

Атакующий клонирует SSID через...


Атака Evil Twin на точку доступа: detection-playbook от deauth до алерта в SIEM

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх