Threat hunting lateral movement: SIEM-запросы и поиск бокового перемещения во время инцидента

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатанный фрагмент матрицы MITRE ATT&CK на кремовой бумаге лежит на светлом столе. Рядом — перьевая ручка и рукописная пометка о боковом перемещении, три ячейки выделены синим.



🔍 EDR сработал через 40 минут — атакующий уже на трёх соседних машинах. Тикет закрыт, все довольны. Но разница между закрытым тикетом и закрытым инцидентом — это и есть threat hunting lateral movement.

62 минуты — среднее время breakout по CrowdStrike 2025...


Threat hunting lateral movement: SIEM-запросы и поиск бокового перемещения во время инцидента

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх