Детектируем горизонтальное перемещение с SMBExec и AtExec +4 31.07.2023 08:25 sea-team 0 Информационная безопасность Сетевые технологии IT-инфраструктура Блог компании R-Vision
Тайная жизнь COM: погружение в методы Hijacking +7 18.07.2023 08:13 wildresearcher 4 Системное администрирование Разработка под Windows Информационная безопасность Исследования и прогнозы в IT Habr Блог компании R-Vision
Тайная жизнь COM: как устроен Component Object Model в Windows и стратегии выбора объекта для атаки +11 26.06.2023 06:57 wildresearcher 3 Информационная безопасность Блог компании R-Vision Information Security R-Vision corporate blog
Разбор и обнаружение уязвимости OverlayFS (CVE-2023-0386) +12 07.06.2023 06:48 sea-team 0 Информационная безопасность Разработка под Linux Блог компании R-Vision nix
eBPF в руках атакующего: обнаружение вредоносных модулей +6 24.05.2023 09:00 sea-team 2 Информационная безопасность Разработка под Linux Блог компании R-Vision nix
Детектируем горизонтальное перемещение с PsExec +6 26.04.2023 07:28 sea-team 7 Информационная безопасность Сетевые технологии IT-инфраструктура Блог компании R-Vision
Анализ и обнаружение Dirty Pipe +7 29.03.2023 06:30 sea-team 1 Настройка Linux Информационная безопасность Сетевые технологии Блог компании R-Vision nix
Незримые Scheduled Tasks +5 17.03.2023 08:51 wildresearcher 4 Информационная безопасность Блог компании R-Vision
RPC и способы его мониторинга +9 16.02.2023 08:20 sea-team 2 Информационная безопасность Блог компании R-Vision
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 2 19.01.2023 12:07 rvteam 3 Информационная безопасность Блог компании R-Vision
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1 +5 12.01.2023 11:28 rvteam 0 Информационная безопасность Блог компании R-Vision
Разбор вредоносных файлов APT Kimsuky 21.12.2022 11:28 rvteam 0 Информационная безопасность Блог компании R-Vision
UAC Bypass и вариации на тему детектирования, Часть 2 +5 28.11.2022 10:53 rvteam 20 Информационная безопасность Блог компании R-Vision
Привет Emotet! Исследуем вредоносный документ Excel +16 06.11.2022 11:00 AntonyN0p 14 Информационная безопасность Блог компании R-Vision
UAC Bypass и вариации на тему детектирования. Часть 1 +5 26.10.2022 11:27 rvteam 0 Информационная безопасность Блог компании R-Vision