Сканирование без детекта: обучение пентесту с практикой обхода SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Ноутбук на тёмном антистатическом коврике: экран с панелью Suricata подсвечивает янтарным строку лога об обнаружении сканирования nmap. Рядом смотанный кабель и кружка кофе в бликах бирюзового свет...



🕵️ nmap -sS -T1 против Elastic SIEM с ML-baseline: пентестер прогнал скан подсети /24 — SOC заказчика позвонил через 90 секунд. Разбираем T1595 и T1046 в MITRE ATT&CK и почему детект ловит именно на реконе.

Suricata и Zeek из коробки...


Сканирование без детекта: обучение пентесту с практикой обхода SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх