Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки в обручальном кольце держат телефон с индикатором загрузки файлов ночью. Под ними лежит распечатанный SOC-тикет с красным штампом.



🕵️ Учётка бухгалтера в 2:47 ночи запустила PsExec — DLP молчал четыре дня, пока compromised insider сливал финотчётность на Dropbox. Один тикет, 40 человеко-часов реагирования и полный пересмотр модели привилегированного доступа.

Malicious, negligent и compromised — три разных kill chain, три разных...


Типы инсайдерских угроз: malicious, negligent и compromised — индикаторы, kill chain и модели риска

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх