В современных атаках злоумышленники используют не только вредоносное ПО, инструменты и скрипты “красных“ команд, но и утилиты “двойного назначения“. Однако атакующие идут дальше и начинают задействовать в своем арсенале инструментарий специалистов из DFIR-команд: программы для снятия триажей, дампов оперативной памяти и тому подобное. В докладе будут затронуты кейсы с использованием подобного ПО, сформирован список популярных утилит и изложено, что полезного может из этого извлечь противоположная сторона.
Hide player controls
Hide resume playing