[ GROUP // WINDOWS // 30 ITEMS ]

WINDOWS

> в разделе Детект

Анализ reports.db

☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…

oUth0R

Эксфильтрация с помощью Powershell/C#

ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…

oUth0R

Cobalt Strike Beacon и MSBuild

🥷 Cobalt Strike Beacon и MSBuild Практика наших расследований инцидентов показывает, что злоумышленники все еще используют Microsoft Build Engine для компиляции…

oUth0R

Exchange_SSRF

📬 Exchange_SSRF Наша практика показывает, что достаточно большое количество организаций все еще не установили обновления на свои публичные почтовые серверы Micr…

oUth0R