Это запрос журналиста на Pressfeed – так редакции ищут экспертов и комментарии для своих материалов.
Бесфайловые атаки (fileless): как обнаружить и предотвратить
Прием ответов завершенCyber Media готовит статью на тему: "Бесфайловые атаки (fileless): как обнаружить и предотвратить"
Просим экспертов ответить на вопросы:
1. Какие подходы к мониторингу памяти (инъекций, reflective loading) сегодня дают лучший баланс между точностью обнаружения и нагрузкой на систему?
2. Где проходит граница между контролем и блокировкой PowerShell: какие подходы позволяют остановить злоумышленника, не ломая работу администраторов?
3. Какие сценарии первоначального проникновения чаще всего используются в бесфайловых атаках сегодня?
4. Какие комбинации событий из разных источников являются наиболее характерными индикаторами бесфайловой атаки для SIEM?
5. Какие источники и параметры логирования критичны для обнаружения бесфайловых атак, но чаще всего остаются неактивированными в реальных инфраструктурах?
6. Какие техники обхода механизмов анализа скриптов (например, AMSI) сегодня наиболее активно используются в бесфайловых атаках?
Отвечайте на новые запросы
Прием ответов на этот запрос завершен. Но журналисты публикуют новые запросы каждый день – зарегистрируйтесь, отвечайте и получайте бесплатные упоминания в СМИ.
Зарегистрироваться на PressfeedЭто бесплатно :)