Hello, it's me, Zerologon: разоблачение секрета аутентификации +9 09.08.2023 08:51 sea-team 2 Блог компании R-Vision Информационная безопасность IT-инфраструктура Сетевые технологии
Детектируем горизонтальное перемещение с SMBExec и AtExec +4 31.07.2023 08:25 sea-team 0 Блог компании R-Vision Информационная безопасность IT-инфраструктура Сетевые технологии
Тайная жизнь COM: погружение в методы Hijacking +7 18.07.2023 08:13 wildresearcher 4 Системное администрирование Habr Исследования и прогнозы в IT Блог компании R-Vision Информационная безопасность Разработка под Windows
Тайная жизнь COM: как устроен Component Object Model в Windows и стратегии выбора объекта для атаки +11 26.06.2023 06:57 wildresearcher 3 R-Vision corporate blog Information Security Блог компании R-Vision Информационная безопасность
Разбор и обнаружение уязвимости OverlayFS (CVE-2023-0386) +12 07.06.2023 06:48 sea-team 0 Блог компании R-Vision Информационная безопасность nix Разработка под Linux
eBPF в руках атакующего: обнаружение вредоносных модулей +6 24.05.2023 09:00 sea-team 2 Блог компании R-Vision Информационная безопасность nix Разработка под Linux
Детектируем горизонтальное перемещение с PsExec +6 26.04.2023 07:28 sea-team 7 Блог компании R-Vision Информационная безопасность IT-инфраструктура Сетевые технологии
Анализ и обнаружение Dirty Pipe +7 29.03.2023 06:30 sea-team 1 Сетевые технологии Блог компании R-Vision Настройка Linux Информационная безопасность nix
Незримые Scheduled Tasks +5 17.03.2023 08:51 wildresearcher 4 Информационная безопасность Блог компании R-Vision
RPC и способы его мониторинга +9 16.02.2023 08:20 sea-team 2 Информационная безопасность Блог компании R-Vision
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 2 19.01.2023 12:07 rvteam 3 Информационная безопасность Блог компании R-Vision
DCSync: особенности выполнения атаки и возможные варианты детектирования, Часть 1 +5 12.01.2023 11:28 rvteam 0 Информационная безопасность Блог компании R-Vision
Разбор вредоносных файлов APT Kimsuky 21.12.2022 11:28 rvteam 0 Информационная безопасность Блог компании R-Vision
UAC Bypass и вариации на тему детектирования, Часть 2 +5 28.11.2022 10:53 rvteam 20 Информационная безопасность Блог компании R-Vision
Привет Emotet! Исследуем вредоносный документ Excel +16 06.11.2022 11:00 AntonyN0p 14 Информационная безопасность Блог компании R-Vision