Hack me, если сможешь

Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения


Listen Later

Рассмотрим несколько простых (на первый взгляд) сценариев для обнаружения зловредного действия: получение списка процессов в системе, создание задач и служб, снятие скриншота рабочего стола. Поговорим о сложностях, возникших при выявлении следующего поведения: рекогносцировка в системе, обобщенный process hollowing, запуск кода через DLL hijack, закрепление в системе с использованием подписок на события через WMI. Приведем примеры вредоносного ПО, для обнаружения которого актуальны упомянутые техники и подходы к их обнаружению.

Рассказывает Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО Positive Technologies

...more
View all episodesView all episodes
Download on the App Store

Hack me, если сможешьBy Positive Hack Days

  • 5
  • 5
  • 5
  • 5
  • 5

5

1 ratings


More shows like Hack me, если сможешь

View all
Hobby Talks by Auralien, Domnin

Hobby Talks

73 Listeners

Завтракаст (Zavtracast) by Завтракаст (Zavtracast)

Завтракаст (Zavtracast)

122 Listeners

Не занесли by Максим Иванов, Павел Пивоваров, Артемий Леонов

Не занесли

58 Listeners

Что случилось by Медуза / Meduza

Что случилось

354 Listeners

Радио Медуза by Медуза / Meduza

Радио Медуза

94 Listeners

Короче, история by Максим Зеленский и Алексей Катефин

Короче, история

99 Listeners

У Холмов Есть Подкаст by У Холмов Есть Подкаст

У Холмов Есть Подкаст

109 Listeners

Запуск завтра by libo/libo

Запуск завтра

87 Listeners

Закат империи by libo/libo

Закат империи

211 Listeners

Machine Learning Podcast by Mikhail

Machine Learning Podcast

2 Listeners

Мы обречены by Мы обречены

Мы обречены

6 Listeners

Почему мы еще живы by libo/libo

Почему мы еще живы

117 Listeners

Смени пароль! by Kaspersky

Смени пароль!

8 Listeners

Горящий бензовоз by Вадим Елистратов, Иван Талачев

Горящий бензовоз

36 Listeners

Кверти by Студия Red Barn

Кверти

0 Listeners