Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Макросъёмка тёмной печатной платы USB-имплантата на антистатическом коврике: миниатюрный OLED-экран выводит цианом и янтарём цепочку атрибуции атаки. Резкий магентовый свет подчёркивает пайку и тек...



🔍 14 фишинговых писем с .iso за 20 минут, C2-beacon через 2 часа, lateral movement через валидные credentials — SOC закрыл тикет по IP-адресу. Кампания продолжила жить в другой инфраструктуре.

Diamond Model раскладывает intrusion event...


Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх