Актуальность и необходимость наличия в активах SOC правил корреляции для детектирования попыток повышения привилегий по средствам эксплойтов семейства Potato. Описание методов эксплуатации механизмов DCOM с использованием вредоносных RPC-сокетов в работе различных образцов ВПО Potato. Последствия использования слабых мест в конфигурации DCOM.
Hide player controls
Hide resume playing