1128 подписчиков
⚡️Лавина ложных алертов ослепляет аналитиков и открывает хакерам дорогу к Active Directory
Агентство по кибербезопасности США (CISA) провело эксперимент, одновременно натравив свою Red Team на две крупные корпоративные инфраструктуры, и наглядно продемонстрировало разницу между бумажной безопасностью и реальным реагированием.
🟦В первой компании атакующие развернули классический Kill Chain:
забросили фишинг на рабочие станции, повысили привилегии в Active Directory и добрались до критичных облачных сегментов. Системы защиты сыпали алертами в консоль, но дежурная смена SOC просто проигнорировала предупреждения, посчитав их очередным фоновым шумом на фоне несогласованной работы команд.
🟦Во второй организации сценарий пошел иначе
Как только вредоносная нагрузка триггернула сенсоры с обычным средним приоритетом, дежурные аналитики среагировали за считанные минуты и изолировали скомпрометированные хосты, обрубив командные каналы и заставив пентестеров свернуть первоначальный вектор.
#Кибербезопасность
#ActiveDirectory
#SOC
#CISA
#ЛожныеАлерты
Около минуты
3 сентября