E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery

E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery

E tusa ai ma Verizon, o le tele (87%) o faʻamatalaga saogalemu faʻalavelave e tupu i se mataupu o minute, ma mo le 68% o kamupani e manaʻomia masina e iloa ai. E faamaonia lea e Su'esu'ega a le Ponemon Institute, e tusa ai ma le tele o faʻalapotopotoga e ave i le 206 aso e iloa ai se faʻalavelave. Faʻavae i luga o le poto masani oa tatou suʻesuʻega, e mafai e tagata taʻavale ona pulea atinaʻe a se kamupani mo le tele o tausaga e aunoa ma le iloa. O le mea lea, i totonu o se tasi o faʻalapotopotoga na suʻesuʻeina ai e a matou tagata tomai faapitoa se faʻamatalaga saogalemu, na faʻaalia ai o tagata taʻavale e pulea atoa uma atinaʻe a le faʻalapotopotoga ma gaoia faʻamatalaga taua. mo le valu tausaga.

Fa'apea ua iai sau SIEM o lo'o tamo'e e aoina mai ogalaau ma au'ili'ili mea tutupu, ma fa'apipi'i le antivirus software i pito pito. Ae ui i lea, e le o mea uma e mafai ona iloa ile SIEM, e pei lava ona le mafai ona faʻaogaina faiga EDR i luga o le fesoʻotaʻiga atoa, o lona uiga e le mafai ona aloese mai "tauaso" nofoaga. O feso'ota'iga feso'ota'iga su'esu'ega (NTA) faiga e fesoasoani e fa'atautaia ai. O nei fofo e iloa ai gaioiga osofaʻi i laʻasaga muamua o le faʻaogaina o fesoʻotaʻiga, faʻapea foʻi ma taimi o taumafaiga e maua ai se tulagavae ma atiaʻe se osofaʻiga i totonu o le fesoʻotaʻiga.

E lua ituaiga o NTA: o nisi e galulue ma NetFlow, o isi e suʻesuʻeina feoaiga mataʻutia. O le lelei o faiga lona lua e mafai ona latou teuina faʻamaumauga mataʻutia o feoaiga. Faʻafetai i lenei mea, e mafai e se fomaʻi faʻamatalaga faʻapitoa ona faʻamaonia le manuia o le osofaʻiga, faʻasalalau le taufaamatau, malamalama pe faʻapefea ona tupu le osofaʻiga ma pe faʻafefea ona puipuia se mea faapena i le lumanaʻi.

O le a matou faʻaalia pe faʻapefea ona e faʻaogaina le NTA e mafai ona e faʻaogaina faʻamatalaga tuusaʻo pe le tuusaʻo e faʻamaonia ai auala uma o osofaʻiga o loʻo faʻamatalaina i totonu o le malamalama. MITER AT&CK. O le a matou talanoa e uiga i taʻiala taʻitasi e 12, auʻiliʻili auala o loʻo iloa e ala i fefaʻatauaiga, ma faʻaalia lo latou iloa e faʻaaoga ai la matou NTA system.

E uiga ile ATT&CK knowledge base

O le MITER ATT&CK ose fa'avae malamalama lautele na atia'e ma tausia e le MITER Corporation e fa'atatau i au'ili'iliga o APT i le lalolagi. O se seti faʻatulagaina o togafiti ma metotia faʻaaogaina e tagata osofaʻi. O lenei mea e mafai ai e tagata tomai faapitoa mo le puipuiga o faʻamatalaga mai le lalolagi atoa ona tautala i le gagana lava e tasi. O loʻo faʻalauteleina pea le faʻamaumauga ma faʻaopoopoina i le malamalama fou.

O lo'o fa'ailoa mai e le 'upega tafa'ilagi auala e 12, lea e vaevaeina i la'asaga o se osofa'iga i luga ole laiga:

  • avanoa muamua;
  • fa'asalaga;
  • fa'amalosia (tumau);
  • fa'ateleina avanoa;
  • puipuiga o le iloa (puipuiga evasion);
  • mauaina o fa'amaoniga (tulaga fa'amaonia);
  • su'esu'ega;
  • fe'avea'i i totonu o le nofoaga (ga'i i tua);
  • aoina o fa'amaumauga (a'oa'oina);
  • pule ma pulea;
  • fa'amuta fa'amatalaga;
  • aafiaga.

Mo taʻiala taʻitasi, o le ATT&CK knowledge base o loʻo lisiina ai se lisi o auala e fesoasoani ai i tagata osofaʻi e ausia a latou sini i le taimi nei o le osofaʻiga. Talu ai e mafai ona faʻaaogaina le auala tutusa i laʻasaga eseese, e mafai ona faʻasino i ni nai togafiti.

Faʻamatalaga o metotia taʻitasi e aofia ai:

  • fa'ailoa;
  • se lisi o auala o loʻo faʻaaogaina ai;
  • fa'ata'ita'iga o le fa'aogaina e vaega APT;
  • faiga e faaitiitia ai le faaleagaina mai lona faaaogaina;
  • Fautuaga su'esu'e.

E mafai e tagata tomai faapitoa mo le saogalemu o faʻamatalaga ona faʻaogaina le malamalama mai le faʻamaumauga e faʻapipiʻi ai faʻamatalaga e uiga i auala osofaʻiga o loʻo iai nei ma, i le amanaia o lenei mea, fausia se faiga saogalemu lelei. O le malamalama pe faʻafefea ona faʻaogaina vaega moni o le APT e mafai foi ona avea ma faʻapogai o faʻamatalaga mo le suʻesuʻeina faʻamataʻu i totonu. tuliga fa'amata'u.

E uiga i le PT Network Attack Discovery

O le a matou iloa le faʻaogaina o metotia mai le ATT&CK matrix e faʻaaoga ai le faiga PT Network Attack Discovery - Positive Technologies NTA system, ua mamanuina e iloa ai osofaʻiga i luga o le nofoaga ma totonu ole fesoʻotaʻiga. O le PT NAD e aofia ai, i tikeri eseese, auala uma e 12 o le MITER ATT&CK matrix. E sili ona malosi o ia i le faʻailoaina o metotia mo le avanoa muamua, gaioiga i tua, ma le faʻatonuga ma le pulea. I totonu ia i latou, o le PT NAD e aofia ai le sili atu ma le afa o metotia faʻapitoa, iloa o latou faʻaoga e ala i faʻailoga tuusaʻo pe le tuusao.

O le faiga e iloa ai osofaʻiga e faʻaaoga ai le ATT&CK techniques e faʻaaoga ai tulafono faʻamaonia na faia e le 'au PT Tomai Fa'apitoa Puipuiga (PT ESC), a'oa'oga masini, fa'ailoga o le fetuutuuna'i, au'ili'ili loloto ma su'esu'ega i tua. O su'esu'ega fa'ata'avalevale fa'atasi fa'atasi ma se fa'ata'ita'iga e fa'atagaina oe e fa'ailoa le gaioiga leaga natia o lo'o iai nei ma fa'ata'ita'i ve'a atina'e ma le fa'asologa o osofa'iga.

O iinei fa'afanua atoa ole PT NAD ile MITER ATT&CK matrix. O le ata e tele, o lea matou te fautua atu e te vaʻai i ai i se isi faamalama.

Uluai avanoa

E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery

O auala muamua e maua ai le avanoa e aofia ai auala e faʻaogaina ai fesoʻotaʻiga a se kamupani. O le sini a le au osofaʻi i lenei laasaga o le tuʻuina atu lea o tulafono leaga i le osofaʻiga faiga ma faʻamautinoa le ono mafai ona toe faʻataunuʻuina.

O suʻesuʻega o taʻavale mai le PT NAD o loʻo faʻaalia ai auala e fitu mo le mauaina muamua o avanoa:

1. T1189: ta'avale-e fa'amalie

O se metotia e tatala ai e le tagata manua se upega tafaʻilagi e faʻaogaina e tagata osofaʻi e faʻaogaina le upega tafaʻilagi ma maua mai ai faʻailoga avanoa.

O le a le mea e fai e PT NAD?: Afai e le faʻailogaina le fefaʻatauaʻiga i luga ole laiga, e siaki e le PT NAD mea o loʻo i totonu o tali a le server HTTP. O nei tali o loʻo i ai faʻaoga e mafai ai e tagata osofaʻi ona faʻaogaina tulafono faʻamaonia i totonu ole suʻega. E otometi lava ona iloa e le PT NAD ia mea faʻaoga e faʻaaoga ai tulafono faʻamaonia.

E le gata i lea, ua iloa e le PT NAD le taufaamatau i le laasaga muamua. O tulafono ma faʻailoga o le faʻafefeteina e faʻaosoina pe a asiasi le tagata faʻaoga i se saite na toe faʻafeiloaʻi ai o ia i se nofoaga ma le tele o faʻaoga.

2. T1190: fa'aogaina le fa'aoga fa'asaga i tagata lautele

Le fa'aogaina o fa'aletonu i 'au'aunaga e mafai ona maua mai le Initaneti.

O le a le mea e fai e PT NAD?: Faia se suʻesuʻega loloto o mea o loʻo i totonu o pusa fesoʻotaʻiga, faʻamaonia faʻailoga o gaioiga faʻalavelave. Aemaise lava, o loʻo i ai tulafono e faʻatagaina oe e iloa ai osofaʻiga i luga o faiga faʻavae autu (CMS), fesoʻotaʻiga i luga o le upega tafaʻilagi o meafaigaluega fesoʻotaiga, ma osofaʻiga i luga o meli ma FTP servers.

3. T1133: auaunaga mamao i fafo

E fa'aogaina e le au osofa'i 'au'aunaga avanoa mamao e fa'afeso'ota'i i puna'oa feso'otaiga i totonu mai fafo.

O le a le mea e fai e PT NAD?: talu ai e iloa e le faiga faʻasalalauga e le o numera o le taulaga, ae o mea o loʻo i totonu o paʻu, e mafai e tagata faʻaoga faiga ona faʻamama le taʻavale e suʻe uma sauniga o faʻasalalauga mamao mamao ma siaki lo latou faʻamaonia.

4. T1193: fa'apipi'i fa'atautau

O loʻo matou talanoa e uiga i le tuʻufaʻatasia o le lafoina o mea faʻapipiʻi phishing.

O le a le mea e fai e PT NAD?: Otometi ona aveese faila mai feoaiga ma siaki i latou e faasaga i faailoga o le fetuunaiga. O faila fa'atino i fa'apipi'i e iloa e tulafono e su'esu'e ai le anotusi o fefa'ataua'iga meli. I totonu o se siosiomaga faʻapisinisi, o sea faʻafaigaluegaina e manatu e le masani.

5. T1192: feso'ota'iga fa'atautau

Fa'aogaina o feso'ota'iga phishing. O le metotia e aofia ai tagata osofaʻi e lafoina se imeli phishing ma se fesoʻotaʻiga, pe a kiliki, e sii mai ai se polokalama leaga. I le avea ai o se tulafono, o le soʻotaga e faʻatasi ma se tusitusiga tuʻufaʻatasia e tusa ai ma tulafono uma o le inisinia faʻaagafesootai.

O le a le mea e fai e PT NAD?: Su'e feso'ota'iga phishing e fa'aaoga ai fa'ailoga o le fetuutuuna'i. Mo se faʻataʻitaʻiga, i le PT NAD interface matou te vaʻai i se sauniga na i ai se fesoʻotaʻiga HTTP e ala i se fesoʻotaʻiga o loʻo aofia i le lisi o tuatusi faakomepiuta (phishing-urls).

E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery

Feso'ota'iga e ala i se feso'ota'iga mai le lisi o fa'ailo o fa'akomepiuta phishing-urls

6. T1199: sootaga faatuatuaina

Avanoa i feso'ota'iga a le tagata manu'a e ala i isi vaega na fa'amauina e le tagata manu'a se mafutaga fa'atuatuaina. E mafai e tagata osofaʻi ona taʻavale se faʻalapotopotoga faʻalagolago ma faʻafesoʻotaʻi i le fesoʻotaʻiga faʻatatau i ai. Ina ia faia lenei mea, latou te faʻaogaina VPN fesoʻotaʻiga poʻo faʻamaumauga faʻalagolago, lea e mafai ona iloa e ala i suʻesuʻega o feoaiga.

O le a le mea e fai e PT NAD?: faʻasalalau faʻasalalauga talosaga ma faʻasaoina fanua faʻasalalau i totonu o faʻamaumauga, ina ia mafai ai e se tagata suʻesuʻe faʻamatalaga saogalemu ona faʻaogaina filiga e suʻe ai fesoʻotaʻiga VPN masalosalo uma poʻo fesoʻotaʻiga i luga ole laiga i le database.

7. T1078: tala aoga

Fa'aaogā fa'amaumauga fa'apitoa, fa'alotoifale po'o fa'alapotopotoga mo fa'atagaga ile tautua fafo ma totonu.

O le a le mea e fai e PT NAD?: Otometi ona toe aumai fa'amaoniga mai HTTP, FTP, SMTP, POP3, IMAP, SMB, DCE/RPC, SOCKS5, LDAP, Kerberos protocols. I se tulaga lautele, o se login, password ma se faailoga o le faʻamaonia manuia. Afai na fa'aaogaina, o lo'o fa'aalia i totonu o le kata o sauniga.

Fa'asalaga

E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery
O faiga fa'atino e aofia ai auala e fa'aogaina e tagata osofa'i e fa'atino ai tulafono i luga o faiga fa'aletonu. O le faʻaogaina o tulafono leaga e fesoasoani i tagata osofaʻi e faʻatuina se faʻatasi (faʻamalosi faʻamalosi) ma faʻalauteleina le avanoa i faiga mamao i luga o le fesoʻotaʻiga e ala i le feoai i totonu o le nofoaga.

PT NAD faʻatagaina oe e iloa le faʻaogaina o le 14 auala faʻaaogaina e tagata osofaʻi e faʻatino ai tulafono leaga.

1. T1191: CMSTP (Microsoft Connection Manager Profile Installer)

O se togafiti e saunia ai e le au osofaʻi se faila INF faʻapipiʻi leaga faʻapitoa mo le faʻaogaina o le Windows utility CMSTP.exe (Connection Manager Profile Installer). CMSTP.exe ave le faila e fai ma parakalafa ma faʻapipiʻi le talaaga o le auaunaga mo le fesoʻotaʻiga mamao. O le i'uga, e mafai ona fa'aoga le CMSTP.exe e uta ma fa'atino faletusi feso'ota'iga malosi (*.dll) po'o tusitusiga (*.sct) mai 'au'aunaga mamao.

O le a le mea e fai e PT NAD?: Otometi ona iloa le fesiitaiga o ituaiga faʻapitoa o faila INF i fefaʻatauaiga HTTP. I le faʻaopoopoga i lenei mea, e iloa ai le faʻasalalauga HTTP o tusitusiga leaga ma faletusi fesoʻotaʻiga malosi mai se server mamao.

2. T1059: fa'atonuga laina laina

Feso'ota'iga ma le fa'atonuga laina laina. E mafai ona fa'afeso'ota'i le feso'ota'iga laina fa'atonu i totonu o le atunu'u po'o le mamao, mo se fa'ata'ita'iga le fa'aogaina o mea fa'aoga mamao.

O le a le mea e fai e PT NAD?: otometi ona iloa le i ai o atigi e faʻavae i luga o tali i poloaiga e faʻalauiloa ai le tele o faʻaoga laina laina, pei ole ping, ifconfig.

3. T1175: faʻataʻitaʻiga mea faʻapitoa ma tufatufaina COM

Fa'aogaina o tekonolosi COM po'o DCOM e fa'atino ai le fa'ailoga i luga o faiga fa'apitonu'u pe mamao a'o fealua'i i luga o se feso'otaiga.

O le a le mea e fai e PT NAD?: Su'e telefoni DCOM masalomia e masani ona fa'aogaina e tagata osofa'i e fa'alauiloa ai polokalame.

4. T1203: fa'aogaina mo le fa'atinoina o tagata o tausia

Fa'aogaina o fa'afitauli e fa'atino ai tulafono fa'atonu i luga o se fale faigaluega. O faʻaoga sili ona aoga mo tagata osofaʻi o mea ia e mafai ai ona faʻatinoina le code i luga o se faiga mamao, aua e mafai ona latou faʻatagaina tagata osofaʻi e maua le avanoa i lena faiga. E mafai ona faʻatinoina le metotia e faʻaaoga ai metotia nei: meli leaga, se upega tafaʻilagi faʻatasi ai ma le faʻaogaina o masini suʻesuʻe, ma le faʻaogaina mamao o faʻalavelave faʻaoga.

O le a le mea e fai e PT NAD?: Pe a faʻasalalau fefaʻatauaʻiga meli, e siaki e le PT NAD mo le iai o faila faʻapipiʻi i mea faʻapipiʻi. Otometi ona aveese fa'amaumauga a le ofisa mai imeli e ono iai ni fa'aoga. O taumafaiga e faʻaogaina faʻafitauli faʻaletonu o loʻo vaaia i fefaʻatauaiga, lea e iloagofie e le PT NAD.

5. T1170: mshta

Fa'aoga le aoga mshta.exe, lea e fa'atautaia ai talosaga a Microsoft HTML (HTA) ma le fa'aopoopoga .hta. Ona o le mshta o loʻo faʻagasolo faila e ala i le faʻaogaina o le saogalemu o suʻesuʻega, e mafai e tagata osofaʻi ona faʻaoga mshta.exe e faʻatino ai faila leaga HTA, JavaScript, poʻo VBScript.

O le a le mea e fai e PT NAD?: .hta faila mo le faʻataunuʻuina e ala i le mshta o loʻo tuʻuina atu foʻi i luga ole fesoʻotaʻiga - e mafai ona vaʻaia i le auala. E iloagofie e le PT NAD le fesiitaiga o ia faila leaga otometi. E pu'eina faila, ma fa'amatalaga e uiga ia i latou e mafai ona va'aia i le kata o sauniga.

6. T1086: PowerShell

Fa'aaogā le PowerShell e su'e ai fa'amatalaga ma fa'atino le tulafono leaga.

O le a le mea e fai e PT NAD?: A faʻaaogaina le PowerShell e tagata osofaʻi mamao, e iloa e le PT NAD lenei faʻaoga tulafono. E iloa ai upu autu o le gagana PowerShell e masani ona fa'aoga i tusitusiga leaga ma le fa'asalalauina o fa'amaumauga a le PowerShell i luga ole SMB protocol.

7. T1053: galuega faatulagaina
Fa'aaogāina ole Windows Task Scheduler ma isi mea fa'aoga e fa'atino ai polokalame po'o fa'amaumauga i taimi fa'apitoa.

O le a le mea e fai e PT NAD?: e faia e tagata osofaʻi ia galuega, e masani lava i le mamao, o lona uiga o ia sauniga e vaʻaia i feoaiga. O le PT NAD e otometi lava ona iloa le faia o galuega masalosalo ma le faʻaogaina o gaioiga e faʻaaoga ai fesoʻotaʻiga ATSVC ma ITaskSchedulerService RPC.

8. T1064: tusitusiga

Fa'atinoina o tusitusiga e fa'autometi ai gaioiga eseese a tagata osofa'i.

O le a le mea e fai e PT NAD?: iloa le tuʻuina atu o tusitusiga i luga o le fesoʻotaʻiga, o lona uiga, e tusa lava pe leʻi faʻalauiloaina. E iloa ai mea o lo'o i totonu o tusitusiga i felauaiga mata'utia ma maua ai feso'ota'iga felauaiga o faila fa'atasi ai ma fa'aopoopoga e fetaui ma gagana lauiloa tusitusi.

9. T1035: faatinoga o auaunaga

Fa'asolo se faila fa'atino, fa'atonuga o feso'ota'iga laina fa'atonu, po'o se tusitusiga e ala i le fegalegaleai ma auaunaga a le Windows, e pei o le Pule Pulea Auaunaga (SCM).

O le a le mea e fai e PT NAD?: su'esu'e fe'avea'i a le SMB ma iloa le avanoa i le SCM fa'atasi ai ma tulafono mo le fatuina, suia ma le amataina o se auaunaga.

E mafai ona fa'atinoina le metotia amata o le 'au'aunaga e fa'aaoga ai le fa'aogaina o le fa'atonuga mamao PSExec. PT NAD su'esu'e le SMB protocol ma iloa le fa'aogaina o le PSExec pe a fa'aogaina le faila PSEXESVC.exe po'o le igoa PSEXECSVC masani e fa'atino ai le code i se masini mamao. E manaʻomia e le tagata faʻaoga ona siaki le lisi o faʻatonuga faʻatonu ma le faʻamaonia o le faʻatonuga mamao mai le talimalo.

O le kata osofaʻi i le PT NAD o loʻo faʻaalia ai faʻamatalaga i luga o auala ma metotia faʻaaogaina e tusa ai ma le ATT & CK matrix ina ia mafai ai e le tagata faʻaoga ona malamalama i le tulaga o le osofaʻiga o loʻo i ai le au osofaʻi, o a sini o loʻo latou tuliloaina, ma mea tau taui e fai.

E faʻafefea ona iloa e faiga suʻesuʻe auala e faʻaogaina ai togafiti a le MITER ATT&CK e faʻaaoga ai le faʻataʻitaʻiga o le PT Network Attack Discovery

O le tulafono e uiga i le faʻaaogaina o le aoga PSExec ua faʻaosoina, lea e ono faʻaalia ai se taumafaiga e faʻatino poloaiga i luga o se masini mamao.

10. T1072: polokalama faakomepiuta lona tolu

O se auala e mafai ai e tagata osofaʻi ona maua le avanoa i polokalama faakomepiuta mamao poʻo se polokalama faʻapipiʻi polokalama faʻapipiʻi ma faʻaaogaina e faʻatautaia ai tulafono leaga. Faataitaiga o ia polokalama: SCCM, VNC, TeamViewer, HBSS, Altiris.
I le auala, o le metotia e sili ona talafeagai i le fesoʻotaʻiga ma le tele o suiga i galuega mamao ma, o se taunuuga, o le fesoʻotaʻiga o le tele o masini fale e leʻi puipuia e ala i auala faʻafefe mamao.

O le a le mea e fai e PT NAD?: otometi ona iloa le faagaoioiga o ia polokalama i luga o le upega tafailagi. Mo se faʻataʻitaʻiga, o tulafono e faʻaosoina e ala i fesoʻotaʻiga e ala i le VNC protocol ma le gaioiga a le EvilVNC Trojan, lea e faʻapipiʻi faalilolilo ai se VNC server i luga o le talimalo a le tagata manua ma otometi ona faʻalauiloa. E le gata i lea, o le PT NAD e otometi lava ona iloa le TeamViewer protocol, e fesoasoani i le au suʻesuʻe, faʻaaogaina se faamama, suʻe uma ia sauniga ma siaki lo latou faʻamaonia.

11. T1204: fa'aoga fa'aoga

O se metotia e faʻaogaina ai e le tagata faʻaoga faila e mafai ona taʻitaʻia ai le faʻaogaina o code. E mafai, mo se faʻataʻitaʻiga, pe a ia tatalaina se faila faila pe faʻatautaia se pepa ofisa ma se macro.

O le a le mea e fai e PT NAD?: va'ai ia faila i le tulaga fesiitaiga, a'o le'i fa'alauiloaina. O faʻamatalaga e uiga ia i latou e mafai ona suʻesuʻeina i le kata o vasega na tuʻuina atu ai.

12. T1047: Windows Pulega Mea faigaluega

Fa'aaogāina o le meafaigaluega WMI, lea e maua ai avanoa fa'apitonu'u ma mamao i vaega o le Windows. I le faʻaaogaina o le WMI, e mafai e tagata osofaʻi ona fegalegaleai ma faiga faʻapitonuʻu ma mamao ma faʻatino galuega eseese, e pei o le aoina o faʻamatalaga mo faʻamoemoega faʻapitoa ma faʻalauiloa faiga mamao aʻo agai i tua.

O le a le mea e fai e PT NAD?: Talu ai o fesoʻotaʻiga ma faiga mamao e ala i le WMI o loʻo vaʻaia i le fefaʻatauaʻiga, o le PT NAD e otometi lava ona iloa talosaga fesoʻotaʻiga e faʻavae WMI sauniga ma siaki le fefaʻatauaʻiga mo tusitusiga e faʻaoga WMI.

13. T1028: Pulea mamao a Pupuni

Fa'aaogāina o le auaunaga a le Windows ma le fa'atonuga e mafai ai e le tagata fa'aoga ona fegalegaleai ma faiga mamao.

O le a le mea e fai e PT NAD?: Va'ai feso'ota'iga feso'ota'iga ua fa'atūina e fa'aaoga ai le Windows Remote Management. O ia sauniga e otometi lava ona iloa e tulafono.

14. T1220: XSL (Extensible Stylesheet Language) fa'asologa o tusitusiga

O le gagana faʻailoga XSL style e faʻaaogaina e faʻamatala ai le gaioiga ma le vaʻaia o faʻamatalaga i faila XML. Ina ia lagolagoina galuega lavelave, o le XSL standard e aofia ai le lagolago mo tusitusiga faʻapipiʻi i gagana eseese. O nei gagana e faʻatagaina ai le faʻatinoina o tulafono faʻapitoa, lea e taʻitaʻia ai le pasia o faiga faʻavae saogalemu e faʻavae i luga o lisi papaʻe.

O le a le mea e fai e PT NAD?: iloa le fesiitaiga o ia faila i luga o le fesoʻotaʻiga, o lona uiga, e tusa lava pe leʻi faʻalauiloaina. E otometi lava ona iloa faila XSL o lo'o fa'asalalauina i luga ole feso'ota'iga ma faila e iai fa'ailoga XSL fa'aletonu.

I mea o loʻo mulimuli mai, o le a tatou vaʻavaʻai pe faʻafefea ona maua e le PT Network Attack Discovery NTA isi faiga osofaʻiga ma auala e tusa ai ma le MITER ATT&CK. Fa'aauau pea!

tusitala:

  • Anton Kutepov, faʻapitoa i le PT Expert Security Center, Positive Technologies
  • Natalia Kazankova, fa'atau oloa i Positive Technologies

puna: www.habr.com

Faaopoopo i ai se faamatalaga