Windows Servis ve SCM Suistimali: Kalıcılık, Yetki Yükseltme ve Lateral Hareket
Windows Servis Kontrol Yöneticisi (SCM) saldırı yüzeyinin bütüncül haritası: yeni servis oluşturma (T1543.003), ServiceDll hijack, unquoted path / zayıf binary ve registry ACL sömürüsü (T1574.009-011), PsExec tarzı geçici servis ile lateral hareket (T1569.002). SOC ve red/purple takım için EID 7045/4697, Sysmon EID 13 tespiti ve Sigma korelasyonları.
Aktif istismar uyarısı
Bu içerikte geçen şu zafiyetler CISA KEV'de aktif istismar ediliyor:
Kaynak: CISA KEV ·
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →