Μετάβαση στο κύριο περιεχόμενο
ΑΠΟ ΤΟ SOC

Σημειώσεις πεδίου από την ομάδα NightWatch.

Postmortems, threat intelligence, σημειώσεις defense-in-depth, και πού και πού καμιά φωνή των μηχανικών που σηκώνουν το τηλέφωνο.

postmortem

Postmortem: πώς ένα Word έγινε Domain Admin

Ανωνυμοποιημένη αναφορά πεδίου από ένα πραγματικό περιστατικό τον Φεβρουάριο. Αρχική πρόσβαση μέσω macro, persistence σε 4 λεπτά, πλήρης domain compromise σε 47. Άμυνες που μέτρησαν, άμυνες που δεν μέτρησαν.