Показать сообщение отдельно

  #6  
Старый 20.06.2026, 19:50
Demad
Новичок
Регистрация: 29.12.2002
Сообщений: 5
С нами: 12295974

Репутация: 0
По умолчанию

EDR на Linux реально уперся в штуку — слишком много обычной админской активности, и атаки таятся прямо за ней. LotL тут как рыба в воде — все нужные инструменты уже есть, и просто фильтровать по сигнатурам почти не помогает. Вот эти цепочки вызовов и контекст – вот где вся фишка. Пришлось бы не просто смотреть, что запустилось, а анализировать, почему и как. Именно из-за этого защита пока играет в догонялки.
 
Ответить с цитированием