😈 Red Team vs SOC: как пентестер обходит EDR и SIEM в реальных проектах — 14 июня 2026 г. в 18:25:05.294
😈 Red Team vs SOC: как пентестер обходит EDR и SIEM в реальных проектах Обход EDR в Red Team — это про три вещи одновременно: что видит агент на эндпоинте, что попадает в SIEM, и какие корреляционные правила связывают одно с другим. 82% обнаружений атак — без единого кастомного бинарника, через легитимные инструменты. ➖Разбираем три семейства техник уклонения (blinding, blocking, hiding), BYOVD с реальными кейсами RansomHub и BlackByte, indirect syscalls против kernel callbacks, C2 через Slack/Telegram API и time-differential атаки — с кодом и объяснением, почему каждый подход ломается. ➡️https://codeby.net/threads/red-team-vs-soc-kak-pentester-obkhodit-edr-i-siem-v-real-nykh-proyektakh.92651/ #RedTeam #SOC #EDR #Pentest #SIEM #ByPass // @nsis // max.ru/nsis

