От техник и вредоносных файлов ко всей инфраструктуре атакующих: как исследовать угрозы с PT Fusion

597 подписчиков

12+
12+

23 просмотра

день назад

ПожаловатьсяНарушение авторских прав

597 подписчиков

12+
12+

23 просмотра

день назад

ПожаловатьсяНарушение авторских прав
12+
12+

23 просмотра

день назад

В первой половине 2026 года атакующие продолжали активно менять инфраструктуру, модифицировать ВПО и использовать новые цепочки доставки. Отдельного индикатора компрометации для расследования уже недостаточно — нужно уметь находить связи между техниками, файлами, доменами и сетевым поведением. Подробнее о программе На вебинаре разберем ландшафт угроз в России и на реальных примерах покажем, как отслеживать активность хакерских группировок с помощью PT Fusion. Вы узнаете, как: • находить похожие вредоносные файлы по метаданным; • выявлять связи между группировками по используемым техникам; • искать инфраструктуру через Passive DNS; • обнаруживать характерные URL-паттерны; • находить новые, еще не «засвеченные» в атаках объекты. Пройдем весь путь — от одного артефакта до понимания инфраструктуры и активности целой группировки. Для кого: Вебинар будет полезен TI-аналитикам*, командам SOC**, специалистам по реагированию на инциденты и их расследованию *Threat Intelligence — киберразведка **Security Operations Center — центр мониторинга и реагирования на инциденты кибербезопасности Спикеры: Денис Кувшинов, руководитель направления Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) Денис Казаков, специалист группы киберразведки отдела исследования угроз PT ESC

Название:

От техник и вредоносных файлов ко всей инфраструктуре атакующих: как исследовать угрозы с PT Fusion