The Hacker News на русском
Подписаться
Цепочки атак, а не только поверхности атак: почему тестирование отдельных техник упускает суть
ВведениеКоманды по безопасности стали довольно хороши в тестировании того, что может им навредить. Сможет ли этот EDR-агент обнаружить эту полезную нагрузку? Провалится ли моя организация в симуляции фишинга? Сработает ли это правило SIEM на этом конкретном методе? И в более зрелых организациях это тестирование происходит непрерывно, а не как разовое упражнение.Но сколько бы вы ни проверяли против этих