Детектирование lateral movement через доверенные учётки: обнаружение горизонтального перемещения без вредоносного кода

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Материнская плата и сетевой адаптер на тёмном антистатическом коврике под конусом лампы. Монитор отображает зелёный текст с кодами ошибок аутентификации NTLM на чёрном фоне.



🔍 Сервисная учётка SCCM три ночи подряд генерировала Type 3 logon на 17 хостах. CrowdStrike Falcon молчал. Антивирус — тоже. Ни одного подозрительного файла. Время обнаружения — 3:17 ночи, аналитик L2, несовпадение source workstation в Event ID 4776.

75% вторжений...


Детектирование lateral movement через доверенные учётки: обнаружение горизонтального перемещения без вредоносного кода

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх