SOC vs Red Team: как построить внутренний пентест-процесс в enterprise

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Двое операторов за тёмным столом, разделённые монитором с терминалом. Левый профиль в зелёном свете, правый в янтарном — единственный источник освещения в кромешной темноте.



🔴 Четыре дня от компрометации до обнаружения: Valid Accounts → LSASS dump через Sqldumper.exe → Pass the Hash до Domain Admin. SOC из 15 аналитиков, Splunk, CrowdStrike — ноль алертов.

Разовый пентест отвечает на вопрос «можно ли нас взломать?» Ответ всегда — да...


SOC vs Red Team: как построить внутренний пентест-процесс в enterprise

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх