Kiedy choćby dobry EDR nie wystarcza – case study prawie udanego ataku z polskiej firmy

zaufanatrzeciastrona.pl 1 rok temu

Bronimy dużej firmy. Kupujemy porządnego EDR-a. Instalujemy na stacjach. EDR pracuje, wysyła alerty, gdy znajdzie coś podejrzanego. Alerty analizujemy i reagujemy na te poważne. A włamywacz przychodzi ze swoimi narzędziami i robi swoje.

Poniższy artykuł zawiera opis śladów i narzędzi, zostawionych przez włamywaczy w jednej z polskich spółek.…

Idź do oryginalnego materiału