Securitylab.ru
15,9K подписчиков

Phishing: защищающий режим

В предыдущем выпуске мы разбирали технику Phishing: Spearphishing Attachment с демонстрацией атаки. А в этот раз расскажем, как распознать такие письма, какие профилактические меры можно предпринять и что делать, если уже запустили вредоносное вложение и заразили компьютер.

Для более глубокого понимания Айнур разберет пример фишингового письма из реальных рассылок. Для специалистов по информационной безопасности описали несколько логик правил корреляции, которые можно прописать в системе мониторинга за событиями. 

🔗 Ссылка на матрицу MITRE ATT&CK: clck.ru/3BqySo
🔗 Ссылка на прошлый выпуск: clck.ru/3BqycV

ТАЙМКОДЫ:

0:00 Дисклеймер 
0:07 Приветствие
0:45 Распознать фишинговое письмо
4:42 Мониторинг и выявление
9:25 Что делать, если уже заражены?
11:29 Финал
12:05 Бэкстейдж