all InfoSec news
[JP] Examining Evolving Evasion Techniques in Incident Response
Feb. 6, 2024, 7:57 p.m. | SANS Digital Forensics and Incident Response
SANS Digital Forensics and Incident Response www.youtube.com
The Arms Race of Evasion: Examining Evolving Evasion Techniques in Incident Response
講演者: Partha Alwar、Mahmoud El Halabi
攻撃者による悪意のある行為の多くは、最新のセキュリティツールを用いることでセキュリティアナリストが検知することが可能です。こうした早期発見を避けるため、高度な攻撃者グループは常に独創的な方法を用いて、ツールやアナリストによる検知を回避、無効化、混乱させてきました。本講演では、セキュリティツールによって検出され攻撃を中断させられることなく目的を実行できるようにするために、攻撃者たちが実際に使用してきたテクニックを実例を元に説明します。これらのテクニックには、悪意のあるコードを実行するためのLinuxバイナリのパッチ適用、ネットワークセキュリティアプライアンスのオンボードハッシュマニフェストの改ざん、セキュリティツールを強制終了させるための脆弱なカーネルドライバの悪用、マルウェアを転送するためのDNS TXTレコードの使用、Redditのような独自のC2インフラの使用、データベースへのマルウェアの隠蔽などが含まれます。バックドアを検知し続けるクライアントのEDRツールを突破したいレッドチーマーも、新しいアラートを構築するために最新のトレンドを把握したいブルーチーマーも、この講演を通じて、日々の業務で考えるべきテクニックを得ることができるでしょう。
#APACDFIRSummit #Cybersecurity #DFIR
arms asia asia pacific cybersecurity dfir evasion evasion techniques incident incident response pacific race response sans summit techniques
More from www.youtube.com / SANS Digital Forensics and Incident Response
Rob T. Lee - Federal officials warn of attacks on water utilities
2 weeks, 2 days ago |
www.youtube.com
FOR578: Cyber Threat Intelligence Course Overview
2 months, 2 weeks ago |
www.youtube.com
Why take FOR578 OnDemand? with Robert M. Lee
2 months, 3 weeks ago |
www.youtube.com
Why take SANS OnDemand? with Robert M. Lee
2 months, 3 weeks ago |
www.youtube.com
FOR578: Cyber Threat Intelligence Course Overview
2 months, 3 weeks ago |
www.youtube.com
SANS Threat Analysis Rundown (STAR)
2 months, 3 weeks ago |
www.youtube.com
Jobs in InfoSec / Cybersecurity
Sr. Splunk Engineer | Remote, USA
@ Optiv | Illinois
DevSecOps Engineer
@ Johnson Controls | Johnson Controls (I) CoEE,Pune
DevSecOps Engineer- Mobile Solutions
@ ZF Friedrichshafen AG | Chennai, TN, IN, 600116
Penetration Testing Principal Consultant
@ Horangi | Thailand
Penetration Testing Team Lead - SG
@ Horangi | Singapore
Penetration Testing Engineer III
@ Boliden | (USA) AR BENTONVILLE Home Office ISD Office - DGTC