Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти
IT и технологии · 19 июня 2026 г.
Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта — 19 июня 2026 г. в 15:04:50.893
Расследование кибератаки: полная карта Incident Response от обнаружения до отчёта #статья #soc По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны - партнёра, регулятора или журналиста. Не от своего SIEM, не от SOC-аналитика, не из алерта EDR. Медиана нахождения атакующего в сети до обнаружения - 11 дней. Исторический минимум, да. Но за эти 11 дней злоумышленник успевает пройти полный kill chain: от первичного доступа через фишинг (T1566) до выгрузки данных через C2-канал (T1041) или шифрования инфраструктуры (T1486). Расследование кибератаки - это не «поставить антивирус и переустановить Windows». Это управляемый процесс с чёткими фазами, инструментами и артефактами, где каждая ошибка стоит доказательств, денег и репутации. Ссылка на статью LH | News | OSINT | AI

