24.07.2019 НовостиКак сообщила компания Positive Technologies, в решении MaxPatrol SIEM появился второй пакет экспертизы, выявляющий атаки с применением одной из тактик модели MITRE ATT&CK для ОС Windows. Теперь пользователи MaxPatrol SIEM могут детектировать активность злоумышленников не только с использованием тактик «Выполнение» и «Обход защиты», но и тактики «Горизонтальное перемещение». Это позволяет обнаружить попытки расширения присутствия атакующих в сети до того, как они получат контроль над инфраструктурой. Злоумышленники используют техники горизонтального перемещения для получения доступа и управления удаленными системами в сети, установки вредоносных программ и постепенного расширения присутствия в инфраструктуре. Основная их цель – определение администраторов в сети, их компьютеров, ключевых активов и данных. В пакет ...
читать далее.