Когда атакующих несколько

Аватар автора
Positive Events
В актуальных для России атаках мы все чаще сталкиваемся с ситуациями, в которых наиболее вероятной выглядит первоначальная компрометация несколькими группами атакующих. В таких условиях делать достоверные выводы об атакующих практически невозможно, а расследователи сталкиваются с фрагментарными артефактами, наложением тактик и техник разных групп. Этот доклад затрагивает ключевые проблемы анализа в подобных сценариях и показывает, что рискованно делать далекоидущие выводы на основе ограниченной информации.

0/0


0/0

0/0

0/0