Расследование взлома без оповещения злоумышленника | Intel Drop
Автор: Authentic8
Загружено: 2026-02-17
Просмотров: 25
Описание: Эй Джей Нэш объясняет, почему обнаружение взлома может перевести преимущество на сторону злоумышленников, приводя данные CrowdStrike, показывающие время взлома всего в 48 минут и даже 51 секунду. Он утверждает, что планы реагирования должны учитывать изощренных противников, которые, получив предупреждение, могут развернуть дополнительные вредоносные программы, уничтожить улики или перейти к эскалации конфликта. Нэш описывает «тихое преследование»: изоляцию следственной деятельности от производственных систем, создание видимости того, что исследование проводится вне скомпрометированной сети, и ведение внутреннего аудиторского следа, чтобы команды могли собирать информацию и реагировать решительно, не провоцируя эскалацию.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: