Вымогатель
Больше уведомлений делают вашу команду медленнее, а результатно-ориентированная SOC решает проблемы.
В этом видеоролике Help Net Security Том Лангфورد, генеральный директор по технологиям Европейского региона Rapid7, объясняет, почему добавление большего количества уведомлений об угрозах безопасности делает SOC (центр оперативного реагирования и ответа) более медленным в своем реагировании. Ударители логинятся с похищенными паролями и используют доверенные инструменты, такие как PowerShell, а не уникальное malware. Он поделился с нами о случае, когда
Help Net Security··3 мин чтения
В этом видеоролике Thom Langford, генеральный директор по региону EMEA, Rapid7, объясняет, почему приложение кибербезопасности SOC становится более медленным при увеличении количества уведомлений об угрозах. Ударители используют stolen credentials и trusted tools, такие как PowerShell, а не custom malware. Он делится с примером, в котором attackers вызывают help desk, resetting privileged cloud account и раскрытие тысяч паролей за три минуты. Группы ransomware могут перейти от доступа к payload'у менее чем за три часа. — Источник: Help Net Security. Материал подготовлен редакцией CyberBlackmail.
