Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Несколько одинаковых латунных ключей на тёмном антистатическом коврике, один вставлен в открытый замок. Экран ноутбука отбрасывает бирюзовый свет от терминала с логами Kerberos.



🔑 29 минут от первичного доступа до lateral movement. EDR молчит — потому что смотрит на вредоносный код, а его нет. Только валидные credentials и штатные протоколы Windows.

82% детектов CrowdStrike — действия без малвари. Но корпоративный SIEM не отличает...


Lateral movement через доверенные учётные записи: почему EDR молчит при валидных credentials

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх