Ни для кого не секрет, что злоумышленники зачастую не просто хотят получить доступ к ИТ-инфраструктуре организации, но и надежно закрепиться в ней. Для этого ими нередко используются легитимные средства удаленного доступа, например AnyDesk и TeamViewer, а также средства туннелирования, например, Ngrok, Localtonet и Chisel - подобные инструменты и будут рассмотрены в рамках данного доклада. Мы рассмотрим их особенности, а также посмотрим на артефакты, которые помогут обнаружить их использование.
Hide player controls
Hide resume playing