Linux ortamlarında SOC ve IR ekipleri için kalıcılık mekanizmaları (cron/systemd/kabuk başlatma dosyaları/SSH authorized_keys/LD_PRELOAD/kernel modülü), yetki yükseltme yolları (SUID/SGID, sudo yanlış yapılandırma, capabilities) ve bunları gün yüzüne çıkaran adli analiz metodolojisi: auditd kural seti, auth.log/journald sorgular, /proc canlı yanıt ve sertleştirme kontrolleri.
Teknik Kütüphanesi
MITRE ATT&CK tabanlı saldırı teknikleri — Exploit · Prevention · Detection
38 teknik
T1543.002Persistenceİleri
19 dk okuma
Exploit
Prevention
Detection
T1574.001Persistenceİleri
Windows DLL yükleme mekanizmalarının saldırganlar tarafından kötüye kullanılmasının bütüncül haritası: DLL arama sırası ele geçirme (T1574.001), side-loading (T1574.002), phantom DLL, COM hijacking (T1546.015, InprocServer32/HKCU), AppInit_DLLs (T1546.010), AppCert DLLs (T1546.009), Netsh helper DLL (T1546.007) ve Application Shimming (T1546.011). KnownDLLs ve WinSxS koruma mekanizmaları, Sysmon EID 7 (ImageLoad) tabanlı tespit ve SafeDllSearchMode sertleştirme kılavuzu.
16 dk okuma
Exploit
Prevention
Detection
3 / 3Sonraki →