FirstVDS опубликовал методологию реагирования на инциденты Windows
Издание FirstVDS выпустило первую часть руководства по реагированию на инциденты информационной безопасности в Windows. Автор MagicHappens предложил системный подход к анализу скомпрометированных хостов вместо набора отдельных команд.
Материал охватывает корреляцию следов от первой команды до готового таймлайна и списка IOC. Ранее автор опубликовал аналогичное двухчастное руководство для Linux, но для Windows подход потребовался отдельный — ОС оставляет больше артефактов и требует целостной методологии вместо копипаста команд.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.