🔎 Пять редких техник закрепления | То, что не поймает стандартный EDR — 15 июля 2026 г. в 11:05:26.847
🔎 Пять редких техник закрепления | То, что не поймает стандартный EDR Техники закрепления через легитимные системные механизмы самый незаметный угол для SOC –атакующий не подбрасывает малварь на диск, а регистрирует вредоносную DLL как провайдер службы W32Time, подменяет COM-объект через TreatAs или переписывает конфиг агента Zabbix для работы по C2. PT ESC IR задокументировали эти техники по реальным инцидентам первого полугодия 2026 года: три из пяти уже наблюдаются в живых атаках, а не только в PoC. — В разборе мы рассмотрим механику каждой техники с конкретными ключами реестра и командами, артефакты, которые она оставляет в системе, и на что нужно настроить SIEM и threat hunting, чтобы её обнаружить. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

