Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения episode artwork

EPISODE · Jul 23, 2021 · 58 MIN

Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения

from Hack me, если сможешь

Рассмотрим несколько простых (на первый взгляд) сценариев для обнаружения зловредного действия: получение списка процессов в системе, создание задач и служб, снятие скриншота рабочего стола. Поговорим о сложностях, возникших при выявлении следующего поведения: рекогносцировка в системе, обобщенный process hollowing, запуск кода через DLL hijack, закрепление в системе с использованием подписок на события через WMI. Приведем примеры вредоносного ПО, для обнаружения которого актуальны упомянутые техники и подходы к их обнаружению. Рассказывает Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО Positive Technologies

Episode metadata supplied by the publisher feed · Published Jul 23, 2021

Embed this episode

Ready to play

Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения

0:00 58:10

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Hack me, если сможешь?

This episode is 58 minutes long.

When was this Hack me, если сможешь episode published?

This episode was published on July 23, 2021.

Can I download this Hack me, если сможешь episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!