Разработчики MaxPatrol SIEM добавили в систему дополнительный пакет экспертизы. Его предназначение – обнаружение киберпреступников на стадии их связи с атакованными устройствами или при попытке увеличения привилегий до администраторского уровня для дальнейшего развития кибератаки. Регламент, добавленный в 19-й пакет экспертизы для MaxPatrol SIEM, обнаруживает следующие действия киберпреступников: «Повышение привилегий», «Управление и контроль». Это уже 6-й пакет от специалистов Positive Technologies для MaxPatrol SIEM, выстроенный по модели Mitre Att&ck (общее количество прописанных тактик в матрице – 12). Антон Тюрин, начальник департамента экспертных сервисов безопасности PT, отметил: «Использование техник увеличения привилегий свидетельствует о желании киберпреступников заполучить в скомпрометированной сети максимальные разрешения и полномочия. Для реализации своих задумок они пользуются уязвимостями и ошибками конфигурации. «Управление и контроль» используется в том случае, если
Дополнительный пакет экспертизы MaxPatrol SIEM помогает в обнаружении двух тактик развития кибератаки
29 июня 202029 июн 2020
3
1 мин