NodeBB āđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄ Forum āđāļāļ Open-source āļāļĩāđāđāļāđāļĢāļąāļāļāļ§āļēāļĄāļāļīāļĒāļĄ āđāļāļĒāļāļđāļāļāļāļ§āđāļēāļĄāļĩāļāđāļāļāđāļŦāļ§āđ SQL Injection āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļāļĢāļ°āļāļąāļ Critical āđāļāđāļ§āļāļĢāđāļāļąāļ 4.3.0 (more…)
āļāđāļāļāđāļŦāļ§āđāđāļ NodeBB āļāļēāļāļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļąāļ Payload āđāļāļ Boolean-Based Blind āđāļĨāļ° PostgreSQL Error-Based āđāļāđ
āļāļĨāļļāđāļĄ Cryptojacking āļāļēāļāđāļĢāļĄāļēāđāļāļĩāļĒ āļĄāļĩāļāļēāļĢāđāļāđāđāļāļāļāļīāļāļāļēāļĢ Brute force āđāļāļāđāļŦāļĄāđ “Diicot brute” āđāļāļ·āđāļāļāļāļāļĢāļŦāļąāļŠāļāđāļēāļāļāļāđāļāļĢāļ·āđāļāļāļāļĩāđāđāļāđ Linux āđāļĨāļ°āļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđ cryptominer
āļāļąāļāļ§āļīāļāļąāļĒāļāļāļ Bitdefender āđāļŦāđāļāđāļāļĄāļđāļĨāļ§āđāļē āļāļĨāļļāđāļĄ Crytojacking āđāļāļĄāļāļĩāļāđāļ§āļĒāļ§āļīāļāļĩāļāļēāļĢ SSH brute-forcer āļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē Diicot brute āđāļāļ·āđāļāđāļāđāļēāļāļķāļāđāļāļĢāļ·āđāļāļ Linux āđāļĨāļ°āļāļīāļāļāļąāđāļ miner XMRig āļāļķāđāļāđāļāđāļ open-source āļāļĩāđāļāļđāļāļāļąāļāđāļāļĨāļāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļģ Crytojacking āđāļāļĒāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđāļāļģāļāļ§āļāļĄāļēāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļĨāđāļēāļ§āļ§āđāļē āļāļĨāļļāđāļĄ Crytojacking āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļ botnet āļāļĩāđāļāļąāļāļāļēāļāļ Linux-based āļāļķāđāļāļĄāļąāļāđāļāđāđāļāļāļēāļĢāļāļģ DDoS āļāļĒāđāļēāļāļāđāļāļĒ 2 āļāļąāļ§āļāđāļ§āļĒāļāļąāļāļāļ·āļ âChernobylâ āđāļĨāļ° Perl IRC bot āđāļāļĒāđāļĢāļāļāļđāļāđāļāļŦāļĨāļąāļāļāļāļ campaign āļāļĩāđāļāļ·āļāļāļēāļĢāļāļīāļāļāļąāđāļāļĄāļąāļĨāđāļ§āļĢāđāļŠāļģāļŦāļĢāļąāļāļāļļāļ Monero Coin (XMR) āđāļĨāļ°āļĒāļąāļāļĄāļĩāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨāļāļēāļāļāļđāđāđāļāđāļāļēāļāđāļāđ
Cryptojacking āđāļāđāļĢāļēāļĒāđāļāđāļāļēāļāļāļēāļĢāļāļļāļāđāļĄāđāļĄāļēāļāļāļąāļ āđāļĨāļĒāđāļāđāļāđāļŦāļāļļāļāļĨāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļīāļĒāļĄāđāļāđ botnet āđāļāļ·āđāļāļāļĒāļēāļĒāļēāļĄāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļĒāļąāļāļāļļāļāļāļĢāļāđāļāđāļēāļāđāđāļŦāđāļĄāļēāļāļāļĩāđāļŠāļļāļ āđāļāļĢāļēāļ°āļāļēāļĢāļāđāļāļāļāļīāļāļāļąāđāļāļĢāļ°āļāļāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļļāļ Cryptocurrency āđāļĄāđāļāļļāđāļĄāļāđāļēāļĄāļēāļāļāļāđāļāļāļąāļāļāļļāļāļąāļ āļāļąāļāļāļąāđāļāļāļđāđāđāļāļĄāļāļĩāļāļķāļāļāđāļāļāđāļāđāļ§āļīāļāļĩāđāļāđāļēāļāļ§āļāļāļļāļĄāđāļāļĢāļ·āđāļāļāļāđāļēāļāđāļāļĩāđāļāļ§āļāđāļāđāļēāļāļ§āļāļāļļāļĄāđāļ§āđāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāļ
āļāļđāđāđāļāļĄāļāļĩāļāļģāļŦāļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļāļĩāđāđāļāļĢāļ·āđāļāļāļāļĩāđāļĄāļĩāļāļēāļĢāļāļąāđāļāļāđāļēāđāļĢāļīāđāļĄāļāđāļ āļŦāļĢāļ·āļāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāđāļĄāđāļāļĨāļāļāļ āļąāļĒ āđāļāđāļāđāļŦāļāļļāļāļĨāļ§āđāļēāļāļģāđāļĄāļāļđāđāđāļāđāļāļēāļāļāļķāļāđāļāļ SSH Brute-forcing āđāļāđāļāļĒāđāļēāļāļāđāļēāļĒāļāļēāļĒ
āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļēāļ Bitdefender āļāļĨāđāļēāļ§āđāļāļīāđāļĄāđāļāļīāļĄāļ§āđāļē āļāļēāļĢāļāļĩāđāđāļŪāļāđāļāļāļĢāđ Brute force SSH āļāļĩāđāļĄāļĩāļĢāļŦāļąāļŠāļāđāļēāļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļēāļāđāļāļēāđāļāđāļāđāļēāļĒāđāļĄāđāđāļāđāđāļĢāļ·āđāļāļāđāļāļĨāļ āđāļāđāļāļĩāđāļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāļāļģāđāļŦāđāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāđāđāļāđāļāđāļĢāļ·āđāļāļāļāļĩāđāļĒāļēāļāļāļ§āđāļē āļāļķāđāļ Diicot Brute force āļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļŦāļĨāļāđāļĨāļĩāđāļĒāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāļ§āđāļēāļāļđāļāļāļģāđāļ§āđāđāļāđāļ Honeypots āđāļāđāļāļĩāļāļāđāļ§āļĒ
āļāļąāļāļ§āļīāļāļąāļĒāļāļēāļ BitdefenderāđāļāđāļāļīāļāļāļēāļĄāļāļĨāļļāđāļĄ Cryptojacking āļāļķāđāļāļāļāļāļēāļĢāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđāļāļēāļ â.93joshuaâ āđāļāđāļāđāļēāđāļāļĨāļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļ â[http://45[.]32[.]112[.]68/.sherifu/.93joshua]â āđāļāđāļāđāļĢāđāļāļāļāļĢāļĩāļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļāļīāļāđāļāđāļāļĒāđāļēāļāļāđāļēāļĒāļāļīāļāļāļāļāļī āđāļĄāđāļ§āđāļēāļāļ°āļĄāļĩāļāļēāļĢāļāđāļāļāđāļāļĨāđāļāļģāļāļ§āļāļĄāļēāļāļĢāļ§āļĄāđāļ§āđāđāļāļŠāļāļĢāļīāļāļāđāļāļ·āđāļāđ āđāļĨāļ°āļāļąāļāļ§āļīāļāļąāļĒāļĒāļąāļāļāļāļ§āđāļēāļĄāļĩāđāļāđāļĄāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļ·āđāļāđāđāļāđāļ mexalz.
āđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļāļĢāļāļĒāļāđāļāļĢāļ°āļāļģāđāļāļ·āļāļāļāļļāļĨāļēāļāļĄ 2020 āļĄāļēāđāļĨāđāļ§ āđāļāđāļāđāļāļāđāļŦāļ§āđāļĢāļ§āļĄ 48 āļĢāļēāļĒāļāļēāļĢ
Google āļāļĨāđāļāļĒāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļāļĢāļāļĒāļāđāļāļĢāļ°āļāļģāđāļāļ·āļāļāļāļļāļĨāļēāļāļĄ 2020 āļĄāļēāđāļĨāđāļ§āļ§āļąāļāļāļĩāđ āđāļāļĒāđāļāļāļāđāļāļĢāļ°āļāļģāđāļāļ·āļāļāļāļĩāđāļĄāļĩāļāļąāđāļāđāļāļĢāļāļāļāļķāđāļāļāļđāļāļāļĢāļ°āļāļēāļĻāļāļāļāļĄāļēāđāļāļĨāļąāļāļĐāļāļ° security patch level āļāļāļāļ§āļąāļāļāļĩāđ 1 āđāļĨāļ°āļ§āļąāļāļāļĩāđ 5 āļāļļāļĨāļēāļāļĄ 2020
āļāļēāļ security patch level āļāļąāđāļāļŠāļāļāļāļĢāļąāđāļāđāļĨāļ°āļāļąāļ§āđāļĨāļāđāļāļāļāđāļāļąāđāļāļŦāļĄāļ 48 āļĢāļēāļĒāļāļēāļĢ āđāļāļāļāđāļāļĩāđāļāļāļđāļāļāļąāļāļāļĒāļđāđāđāļāļĢāļ°āļāļąāļ critical āđāļāļĢāļāļāļāļĩāđāļāļąāđāļāļāļĒāļđāđāđāļāļŠāđāļ§āļāđāļĄāļāļđāļĨāļāļāļ Qualcomm āļāļķāđāļāđāļĄāđāđāļāđāđāļāđāļ open source āļāļķāđāļāļāļĒāļđāđāļāļąāđāļāļŦāļĄāļ 6 āļĢāļēāļĒāļāļēāļĢ
āđāļāļ°āļāļģāđāļŦāđāļāļģāļāļēāļĢāļāļīāļāļāļēāļĄāđāļāļāļāđāļāļēāļāļāļđāđāļāļĨāļīāļāđāļĨāļ°āļāļģāļāļēāļĢāļāļąāļāđāļāļāļāļąāļāļāļĩāđāļĄāļ·āđāļāđāļāļāļāđāļāļĢāđāļāļĄāļāļīāļāļāļąāđāļ āļāļĢāđāļāļĄāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļĨāļ°āđāļāļīāđāļĄāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļēāļĢāđāļāđāļāļēāļ
āļāļĩāđāļĄāļē : securityweek
āļĢāļĩāļ§āļīāļ§āđāļāļĨāļāļāļāļĢāđāļĄāļāđāļ§āļĒāđāļŪāļ/āļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāļāļąāļāđāļāļĄāļąāļāļī Infection Monkey
āļāļēāļāļāļĢāļ°āđāļŠāļāļāļāđāļāļ§āļāļīāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāļāđāļ§āļĒāļāļēāļĢāļāļģāļĨāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļĄāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ āļŦāļĢāļ·āļāđāļāļāļ·āđāļāļāļĒāđāļēāļāđāļāđāļāļāļēāļāļāļēāļĢāļāļ·āļāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļ Intelligence-lead (iPentest) āđāļāļ§āļąāļāļāļĩāđāļāļĩāļĄ Intelligent Response āļāļ°āļĄāļēāļāļģāđāļŠāļāļāđāļĨāļ°āļāļāļŠāļāļāđāļāđāļāļēāļāļāļĩāļāļŦāļāļķāđāļāđāļāļĢāļāļāļēāļĢāđāļāđāļāļāļāļāļĢāđāļŠāļāļĩāđāļāđāļēāļŠāļāđāļāļāļķāđāļāļāđāļ§āļĒāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļāļāļĢāļ°āļāļāđāļāđāļāļ·āđāļāļāļāđāļāđāļāđ āđāļāļĒāđāļāļĢāļāļāļēāļĢāļāļĩāđāđāļāđāļāļāļĨāļāļēāļāļāļēāļāļāļĢāļīāļĐāļąāļ Guardicore āļāļķāđāļāļĄāļĩāļāļ·āđāļāļ§āđāļē Infection Monkey āļāļĢāļąāļ
āļāļēāļĢāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŦāļĢāļ·āļāļ§āļīāļāļĩāļāļēāļĢāđāļāđ āļāļĩāđāļāļģāđāļŠāļāļāđāļāļāļāļāļ§āļēāļĄāļĄāļĩāļāļļāļāļāļĢāļ°āļŠāļāļāđāđāļāļ·āđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļ āļāļĩāļĄ Intelligent Response āđāļĨāļ°āļāļĢāļīāļĐāļąāļ āđāļ-āļāļĩāđāļāļĩāļĒāļ§ āļāļģāļāļąāļ āļāļāļāļāļīāđāļŠāļāļāļ§āļēāļĄāļĢāļąāļāļāļīāļāļāļāļāļŦāļēāļāļĄāļĩāļāļēāļĢāđāļāļ·āđāļāļŦāļēāļāļāļāļāļāļāļ§āļēāļĄāđāļāđāļāđāđāļāļ·āđāļāļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļāļ·āļāļāļĢāđāļāļāļŦāļĢāļ·āļāļāļĢāļ°āļāļģāļāļīāļāļāļēāļĄāļāļāļāļąāļāļāļąāļāļīāļāļķāđāļāļĢāļ°āļāļļāđāļ§āđāđāļāļāļĢāļ°āļĢāļēāļāļāļąāļāļāļąāļāļīāļ§āđāļēāļāđāļ§āļĒāļāļēāļĢāļāļĢāļ°āļāļģāļāļ§āļēāļĄāļāļīāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļ.āļĻ. 2550
āļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāđāļāļ§āļāļīāļāļāļāļ Automated Pentest āļāļāļ Infection Monkey
āļāđāļāļāļāļĩāđāđāļĢāļēāļāļ°āđāļāļāļđāļāļĩāđāļāļāļĢāđāļāļĩāđāļŦāļ§āļ·āļāļŦāļ§āļēāļāļĩāđāļŠāļļāļāļāļāļ Infection Monkey āļāļķāđāļāļāđāļāļ·āļāļāļēāļĢāļāļģāļāļēāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāļĩāļĄ Intelligent Response āļāđāļāļāļāļāđāļĨāđāļēāđāļāļ§āļāļīāļāđāļĨāļ°āđāļāļĢāđāļāđāļĨāđāļāļāđāļāļĒāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļ§āļāļīāļāļāļāļ "āļāļ§āļēāļĄāļāļąāļāđāļāļĄāļąāļāļī" āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļŦāļēāđāļĨāļ°āđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļąāļāļāļąāļāļŦāļāđāļāļĒāļāļĢāļąāļ
āđāļāđāļāļĩāļĒāļāļēāļĢāļāļąāļāļāļēāđāļāļĨāļāļāļāļĢāđāļĄāđāļāļ Infection Monkey āļŦāļĢāļ·āļāļāļēāļĢāļāļģāđāļāļēāļāļĢāļ°āļāļ§āļāļāļēāļĢāđāļāļāļāļąāļāđāļāļĄāļąāļāļīāđāļāđāļēāđāļāļāļĢāļāļāļāļąāđāļāļāļāļāļāļāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļąāđāļāđāļāđāļāļĢāļīāļāđāļĄāđāđāļāđāđāļĢāļ·āđāļāļāđāļŦāļĄāđāđāļĨāļ°āļĄāļĩāļĄāļēāļāļēāļāđāļĨāđāļ§āđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāđāļēāļāđ āļāļēāļāļī
āđāļāļĢāļļāđāļāđāļāđāļāļāļāļāļĢāđāļŠāļāļāļ Metasploit āļŦāļĢāļ·āļāļāļĩāđāļĢāļđāđāļāļąāļāļāļąāļāđāļāļāļ·āđāļ Metasploit Framework āļāļąāđāļ āļāļđāđāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāđāļĢāļĩāļĒāļāđāļāđāđāļĄāļāļđāļĨāļĢāļ°āļāļąāļāļāļģāļāļēāļāļāļ·āđāļ db_autopwn āļāļķāđāļāļāļ°āļāļģāđāļāļīāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāđāļāđāļāļŠāļģāļŦāļĢāļąāļāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāđāļēāļāļāļīāļāļāļēāļāļāļĨāļĨāļąāļāļāđāļāļēāļĢāļŠāđāļāļāļāđāļ§āļĒ NMAP āļŦāļĢāļ·āļ Nessus āļŦāļĢāļ·āļāđāļĄāļāļđāļĨ Browser Autopwn āļāļķāđāļāļāļđāļāļāļąāļāļāļēāđāļāļ·āđāļāđāļĨāļĩāļĒāļāđāļāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļĢāļđāļāđāļāļ Drive-by download āđāļāđ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļĢāļ°āļāļąāļāļāļģāļāļēāļāļŠāļĄāļąāļĒāļĒāļļāļ Backtrack "Armitage" āļāđāļĄāļĩāļāļĩāđāļāļāļĢāđ Automatic Exploitation āļāļķāđāļāđāļāđāđāļāļ§āļāļīāļāđāļāļĩāļĒāļ§āļāļąāļ db_autopwn āđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāļāđāļ§āļĒāđāļāđāļāļāļąāļ
(āđāļĄāđāđāļāđāļāļēāļĒāļāļāļ) āđāļāļĒāļļāļāļāđāļāļĄāļēāļāļĩāđāļāļāļĢāđ Auto-Exploitation āđāļāđāļāļĨāļēāļĒāļĄāļēāđāļāđāļāļāļĩāđāļāļāļĢāđāļŦāļēāļāļīāļāļŠāļģāļāļąāļāļāļāļ Metasploit Pro āļāļķāđāļāļāļĄāđāļāļ·āđāļāļ§āđāļēāđāļĢāļēāļāļ°āđāļāđāļĒāļīāļāļāļĩāđāļāļāļĢāđāļāļĩāđāļāļļāļāļāļĢāļąāđāļāļāļēāļāļāđāļēāļĒāļāļēāļĒāļāļāļāļāļēāļ Rapid 7
āļāđāļāđāļāļāļāđāļēāļāļāļĩāđāđāļŦāđāļāđāļāđāļāļĒāđāļēāļāļāļąāļāđāļāļāļāļāļ Infection Monkey āļāļąāļāļāļĨāļļāđāļĄāļāļāļāļāđāđāļ§āļĢāđāđāļāļāđāļāđāļāļāļāļāļĢāđāļŠāļāđāļēāļāļāļāļāļąāđāļāļāļ·āļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļģ Automated Post Exploitation āđāļāļ·āđāļāļāļāđāļ āļŦāļĢāļ·āļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļŦāļĨāļąāļāļāļēāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļĒāļķāļāļĢāļ°āļāļāđāļāđāļŠāļģāđāļĢāđāļ āļāļēāļāļī Internal discovery āđāļĨāļ° Pivoting/Lateral movement āļāļķāđāļāđāļāļāļĢāļāļĩāļāļāļāļāļĨāļļāđāļĄāļāļāļāļāđāđāļ§āļĢāđāļāļ·āđāļāđ āļāļąāđāļ āļāļēāļāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļāļēāļĢāđāļāđāļāļĩāđāļāļāļĢāđāđāļŠāļĢāļīāļĄāļŦāļĢāļ·āļāļāļēāļĢāļāļąāļāļāļēāļŠāđāļ§āļāđāļŠāļĢāļīāļĄāđāļāļ·āđāļāđāļŦāđāđāļāļīāļāļāļēāļĢāļāļģāļāļēāļāđāļāļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļĩāļāļāļĩāļŦāļāļķāđāļ
āļāļąāđāļāļāļĩāđāļāđāļ§āļĒāļāļ§āļēāļĄāļāļĩāđāđāļāđāļāđāļāļĢāļāļāļēāļĢāđāļāđāļāļāļāļāļĢāđāļŠ āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļ Infection Monkey āļāļķāļāļāļđāļāļāļģāļāļąāļāļāđāļ§āļĒāđāļāļāļāļīāļāđāļāļāļēāļĢ Gaining access āđāļĨāļ° Post exploitation āļāļķāđāļāđāļĢāļēāļāļ°āļāļđāļāļāļķāļāđāļāļāļāļīāļāđāļĨāļ°āļāđāļāļāđāļŦāļ§āđāļāļķāđāļ Infection Monkey āļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāļāļąāļāļāđāļāđāļāļŠāđāļ§āļāļāđāļāđāļāļāļĢāļąāļ
āļāļēāļĢāļāļģāļāļēāļāđāļāļ·āđāļāļāļāđāļāļāļāļ Infection Monkey
āđāļāļĢāļāļāļēāļĢ Infecion Monkey āļāļ°āļāļĢāļ°āļāļāļāđāļāļāđāļ§āļĒāļŠāļāļāđāļĄāļāļđāļĨāļŦāļĨāļąāļāđ āļāļ·āļ Monkey āđāļĨāļ° Monkey Island
āđāļĄāļāļđāļĨ Monkey āļāļ·āļāđāļāļĨāđāļāļĢāļ°āđāļ āļāđāļāļāļēāļĢāļĩāļāļķāđāļāļāļđāļāļāļąāļāļāļēāđāļāļ·āđāļāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāļĄāļąāļĨāđāļ§āļĢāđāđāļĨāļ°āļŠāļēāļĄāļēāļĢāļāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāđ āđāļāļāļēāļĢāđāļāđāļāļēāļāļāļąāđāļāļāļđāđāļāļāļŠāļāļāļāļ°āļāđāļāļāļāļēāļĢāđāļāđāļāļāļĩāļāļīāļ§āļāđāđāļāļ·āđāļāđāļŦāđāđāļĄāļāļđāļĨ Monkey āđāļĢāļīāđāļĄāļāļēāļĢāļāļģāļāļēāļāļāļĩāđāļĢāļ°āļāļāđāļāđāļēāļŦāļĄāļēāļĒ āđāļāļĒāđāļĄāļāļđāļĨ Monkey āļāļ°āđāļĢāļīāđāļĄāļāļģāļāļĢāļ°āļāļ§āļāļāļēāļĢ Internal discovery āđāļĨāļ° Pivoting/Lateral movement āđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāļāļēāļĄāļāļēāļĢāļāļąāđāļāļāđāļē āđāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļāļāļāļ Infection Monkey (1.6.3) āļāļąāļ§āđāļĄāļāļđāļĨāļāļ°āļĢāļāļāļĢāļąāļāļāļēāļĢāļāļģāļāļēāļāđāļāļāļēāļ°āđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ Windows (32-bit āđāļĨāļ° 64-bit) āđāļĨāļ° Linux (32-bit āđāļĨāļ° 64-bit)
āđāļĄāļāļđāļĨ Monkey Island āļāļ°āđāļāđāļāđāļ§āđāļāđāļāļāļāļĨāļīāđāļāļāļąāļāļāļķāđāļāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ Command & Control āļāļķāđāļāļāļ°āļāļāļĒāđāļŠāļāļāļŠāļāļēāļāļ°āđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļēāļĢāļāļģāļāļēāļāļāļāļ Monkey āđāļāļĒāļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļŦāļĒāļļāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ Monkey āđāļāđāļāđāļēāļāļŦāļāđāļēāđāļāļāļāļāļĢāđāļ āđāļĄāļ·āđāļāļāļģāđāļāļīāļāļāļēāļĢāļāļāđāļŠāļĢāđāļāļŠāļīāđāļ āđāļĢāļēāļāļ°āļāļāļŠāļāļāļāļĢāļ§āļāļŠāļāļ Security Report āđāļāđāļāļēāļāđāļĄāļāļđāļĨāļāļĩāđāļāđāļ§āļĒ
āļŠāļģāļŦāļĢāļąāļāđāļāļĢāļļāđāļāļĨāđāļēāļŠāļļāļ āļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļ Monkey Island āđāļāđāļāļąāđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļāļ VMware, AWS, āļĢāļđāļāđāļāļ container, GCP, Azure, Windows Server āđāļĨāļ°āđāļāđāļāđāļāļāļŠāļģāļŦāļĢāļąāļāļĨāļīāļāļļāļāļāđāļāļķāđāļāđāļāđ Debain-based package managerpenetration testing
āļŠāļģāļŦāļĢāļąāļāđāļāļāļēāļĢāđāļāđāļāļēāļāļāļąāđāļ āļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāđāļĢāļīāđāļĄāđāļāđāļāļēāļāđāļāđāļāļēāļĄāļāļąāđāļāļāļāļāļāļĩāđ Infection Monkey āļāļģāļŦāļāļāđāļ§āđ āđāļāđāđāļāđ
āļāļīāļāļāļąāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ Monkey Island
āļāļąāđāļāļāđāļēāļĢāļđāļāđāļāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļĄāļāļđāļĨ Monkey
āđāļĨāļ·āļāļāđāļŦāđ Monkey āđāļĢāļīāđāļĄāļāļģāļāļēāļāļāļĩāđāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ Monkey Island āļŦāļĢāļ·āļāļĢāļ°āļāļāļāļĩāđāļāđāļāļāļāļēāļĢ
āļāļąāđāļāļāļđāļāļĨāļĨāļąāļāļāđāļāļēāļĢāļāļģāļāļēāļāļāđāļēāļ Infection Map
āđāļĄāļ·āđāļāļāļēāļĢāļāļģāļāļēāļāđāļŠāļĢāđāļāļŠāļīāđāļ āļāļĢāļ§āļāļŠāļāļāļāļąāļāļŦāļēāļāļķāđāļāļāļāđāļāđāļāļēāļāļŦāļāđāļē Security Report
āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāđāļāļāļāļđāļāļēāļĢāļāļģāļāļēāļāļāļāļ Monkey āļāļēāļāđāļāđāļēāļŦāļĄāļēāļĒāļāļķāđāļāđāļĢāļēāļāļģāđāļĄāļāļđāļĨāđāļāļĢāļąāļ āđāļāļĒāļāļ°āļāļāļāļąāļāļāļąāļāļāļķāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļĄāļāļđāļĨāđāļāļāļēāļĢāļāđāļāļŦāļēāļĢāļ°āļāļāļāļ·āđāļāđ, āļāļģāļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāļĒāļēāļĒāļēāļĄāđāļāļĄāļāļĩāļĢāļ°āļāļāļāđāļ§āļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļĄāļēāļāļąāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĢāļąāļ
āļāļēāļĢāļāļąāđāļāļāđāļēāļāļēāļĢāļāļģāļāļēāļāļāļāļ Monkey āđāļĨāļ°āļāļēāļĢāđāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđ
āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļāļģāļŦāļāļāļāļēāļĢāļāļģāļāļēāļāļŦāļĢāļ·āļāļāļĩāđāļāļāļĢāđāļāļāļāđāļĄāļāļđāļĨ Monkey āđāļāđāļāļēāļĄāļĢāļēāļĒāļāļēāļĢāļāļąāļāļāđāļāđāļāļāļĩāđ
Exploit user/password list āļŦāļĢāļ·āļāļĢāļēāļĒāļāļēāļĢāļāļāļāļāļ·āđāļāļāļąāļāļāļĩāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļāļāļķāđāļāļāļ°āļāļđāļāđāļāđāđāļāļāļēāļĢāļāļąāđāļāļāļāļāļāļāļāļāļēāļĢ Gaining access
Distance from Island āļāļ·āļāļāļģāļāļ§āļ Hop āļāļāļāļĢāļ°āļāļāļāļķāđāļ Monkey āļāļ°āļŠāļēāļĄāļēāļĢāļāļāļĢāļ°āđāļāļāđāļĨāļ°āđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāđāļāđ
Network segmentation/exclusion āļāļ·āļāļĢāļēāļĒāļāļēāļĢāļāļāļāļŦāļĄāļēāļĒāđāļĨāļāđāļāļāļĩāđāļāļāđāļāļĢāļŠāļŦāļĢāļ·āļ subnet āļāļķāđāļāļāļ°āļāļđāļāļĒāļāđāļ§āđāļāļāļēāļāļāļēāļĢāļāļĒāļēāļĒāļēāļĄāđāļāđāļēāļāļķāļ
Custom post breach command āļāļ·āļāļĢāļēāļĒāļāļēāļĢāļāļāļāļāļģāļŠāļąāđāļāļāļąāđāļāđāļāļĢāļ°āļāļ Linux/Windows āļāļķāđāļāļāļ°āļāļđāļāđāļāđāļāļāļĩāļāļīāļ§āļāđāļŦāļĨāļąāļāļāļēāļāļāļĩāđ Monky āļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļĢāļ°āļāļāđāļāđāļŠāļģāđāļĢāđāļ
TCP scanner āļāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļāļģāļāļēāļāđāļāļāļąāđāļāļāļāļ Discovery āļāļąāđāļāļĢāļđāļāđāļāļāļāļēāļĢāļŠāđāļāļāđāļĨāļ°āļĢāļēāļĒāļāļēāļĢāļāļāļĢāđāļ āļāļāļĢāđāļāļāļĩāđāļāļ°āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāđāļāđāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ HTTP āļŦāļĢāļ·āļāđāļĄāđ
Exploits āļāļ·āļāļĢāļēāļĒāļāļēāļĢāļāļāļāđāļāđāļ/āļ§āļīāļāļĩāđāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļāļāđāļŦāļ§āđāđāļĨāļ°āļāļēāļĢāļāļąāđāļāļāđāļēāļāđāļēāļāđ āļāļķāđāļāļāļ°āđāļāđāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ Gaining access āđāļāđāđāļāđ Exploiter āļŠāļģāļŦāļĢāļąāļ SMB, WMI, MSSQL, RDP, MS08-067, SSH, ShellShock, SambaCry, āļāđāļāļāđāļŦāļ§āđ ElasticGroovy, āļāđāļāļāđāļŦāļ§āđ Struts2, āļāđāļāļāđāļŦāļ§āđ Oracle Web Logic āđāļĨāļ°āļāđāļāļāđāļŦāļ§āđ Hadoop/Yarn
āļāļĢāļ°āđāļĄāļīāļāļāļēāļĢāļāļāļŠāļāļāļāđāļ§āļĒ Security Report
āđāļĄāļ·āđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢ Infection āđāļŠāļĢāđāļāļŠāļīāđāļ āļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļŠāļāļāļāļēāļĢāļāļģāļāļēāļāļĢāļ§āļĄāđāļāļāļķāļāļāļēāļĢāļāđāļāļāļāļāđāļāļāđāļŦāļ§āđāđāļāđāļāļēāļāļāļĩāđāļāļāļĢāđ Securty Report
āđāļāļĒāđāļāļāļąāļ§āļāļĒāđāļēāļāļāļāļ Security Report āļāđāļēāļāļāļāļāļąāđāļ Infection Monkey āļāļ°āļĄāļĩāļāļēāļĢāļĢāļ°āļāļļāļ§āđāļēāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļāļĩāļāđāļ§āļĒāļāđāļāļāđāļŦāļ§āđ ShellShock āļāđāļēāļāđāļāļĢāļ°āļāļāđāļāļāđāļēāļ āļāļĢāđāļāļĄāļāđāļāļĄāļđāļĨāļŠāļģāļŦāļĢāļąāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļķāđāļāļŠāļēāļĄāļēāļĢāļāļāđāļĄāļĒāļĄāļēāđāļāđāļāļēāļāļĢāļ°āļāļāļāđāļēāļāđ āļāđāļ§āļĒ
āļŠāļĢāļļāļ
āđāļĢāļēāļĄāļāļāļ§āđāļē Infection Monkey āđāļāđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāđāļāđāļāļēāļāđāļāđāļāđāļēāļĒāđāļĨāļ°āļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāļĄāļēāļāļāļāđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļāļēāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄ āļāđāļ§āļĒāļĢāļēāļĒāļāļēāļĢāļāļāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāđāļāļāļĩāđāļĢāļđāđāļāļąāļāđāļĨāļ°āļĄāļĩāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļāđāļēāļāļŠāļđāļ āđāļĨāļ°āļāļĩāđāļāļāļĢāđāđāļāļāļēāļĢāđāļāļĢāđāļāļĢāļ°āļāļēāļĒāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļī āļāļģāđāļŦāđ Infection Monkey āđāļāđāļāļāļĩāļāļŦāļāļķāđāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāļāđāļēāļŠāļāđāļāđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļąāļāļāļēāļāđāļāļāļĢāļąāļ
āļāļāđāļŦāđāļŠāļāļļāļāļāļąāļāļāļēāļĢāđāļŪāļāļāļ°āļāļĢāļąāļ ð
āļĢāļĩāļ§āļīāļ§āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļģāļĨāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļēāļĄāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļ·āđāļāļāļēāļĢāļāļāļŠāļāļāđāļāļĢāļđāļāđāļāļ iPentest
āļāļāļāļ§āļēāļĄāļāļĩāđāļāļąāļāļāļģāđāļāļĒ āđāļāļāļīāļ§āļąāļāļāđ āļ§āļāļĻāđāļĒāļ°āļĢāļē āļāļąāļāļĻāļķāļāļĐāļēāļāļķāļāļāļēāļ āđāļĨāļ°āđāļĢāļĩāļĒāļāđāļĢāļĩāļĒāļāđāļāļĒāļāļĩāļĄāļāļāļāļŠāļāļāļāļāļēāļĢāđāļāļĄāļāļĩāđāļĨāļ°āļ āļąāļĒāļāļļāļāļāļēāļĄ (Intelligent Response) āļāļĢāļīāļĐāļąāļ āđāļ-āļāļĩāđāļāļĩāļĒāļ§ āļāļģāļāļąāļ
āđāļāļāļāļāļ§āļēāļĄāļāļĩāđ āļāļĩāļĄ Intelligent Response āļāļ°āļāļģāļāļēāļĢāļĢāļĩāļ§āļīāļ§āđāļāđāļāļāļāļāļĢāđāļŠāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļķāđāļāļāđāļ§āļĒāđāļŦāđāļāļđāđāļāļĩāđāļāļģāļāļēāļāđāļāļŠāļēāļĒāļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđāļŠāļēāļĄāļēāļĢāļāļāļģāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļēāļĄāđāļāļ§āļāļēāļ iPentest āļāļāļāļāļāļēāļāļēāļĢāđāļŦāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāđāļāđ
āđāļāļ·āđāļāļŦāļēāļ āļēāļĒāđāļāļāļāļāļ§āļēāļĄāļāļ°āļĄāļĩāļāļēāļĄāļŦāļąāļ§āļāđāļāļāļąāļāļāđāļāđāļāļāļĩāđāļāļĢāļąāļ
āļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāđāļāļ§āļāļāļīāļāļąāļāļīāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļ Intelligence-lead (iPentest)
TTP āļāļ·āļāļāļ°āđāļĢ? āļāļģāļĄāļēāđāļāđāļĒāļąāļāđāļāđāļāđāļāđāļēāļ?
āļāļēāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļ āļŠāļđāđ Machine-readable Data
āđāļāļ°āļāļģāđāļāđāļāļāļāļāļĢāđāļŠāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ
āļāļĨāļāļēāļĢāļĢāļĩāļ§āļīāļ§āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ
āļŠāļĢāļļāļ
āļāļģāļāļ§āļēāļĄāļĢāļđāđāļāļąāļāđāļāļ§āļāļāļīāļāļąāļāļīāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļ Intelligence-lead (iPentest)
āđāļĄāļ·āđāļāļ§āļąāļāļāļĩāđ 4 āļāļąāļāļĒāļēāļĒāļāļāļĩāđāļāđāļēāļāļĄāļē āļāļāļēāļāļēāļĢāđāļŦāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļāļāļāļāļĢāļ°āļāļēāļĻāļ āļēāļĒāđāļāđāđāļĢāļ·āđāļāļāđāļāļ§āļāļāļīāļāļąāļāļīāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļ Intelligence-lead (iPentest) āļāļķāđāļāļĢāļđāļāđāļāļāļāļāļāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļŦāļĄāđāđāļāļĒāđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļāļŠāļāļāļ āļēāļĒāđāļāđāļŠāļāļēāļāļāļēāļĢāļāđāđāļŠāļĄāļ·āļāļāļāļĢāļīāļāđāļāļĨāļąāļāļĐāļāļ° Red Teaming
āđāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļāļ iPentest āļāļąāđāļāļāļ·āļāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāļāļĩāđāļĄāļĩāļāļēāļĢāđāļāđāļāđāļāļĄāļđāļĨ Threat intelligence āđāļāļāļģāļŦāļāļāļŠāļāļēāļāļāļēāļĢāļāđāļāļģāļĨāļāļāđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļ āļŠāļāļēāļāļāļēāļĢāļāđāļāļģāļĨāļāļāļāļąāļāļāļĨāđāļēāļ§āļāļ°āļāđāļāļāļŠāļāļāļāļĨāđāļāļāļāļąāļāđāļāļāļēāļŠāđāļĨāļ°āļ āļēāļāļĢāļ§āļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāļŠāļāļēāļāļąāļāļāļēāļĢāđāļāļīāļāļāļ°āđāļāļāļīāļ āđāļāļ§āļāļāļīāļāļąāļāļīāļĒāļąāļāđāļāļīāļāļāđāļāļāļāļēāļāđāļŦāđāļŠāļāļēāļāļāļēāļĢāļāđāļāļģāļĨāļāļāļāļđāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāļĨāļąāļāļĐāļāļ°āļāļāļāļāļēāļĢ Capture the Flag (CTF) āļāđāļ§āļĒ
āļāļēāļĢāļāļģāļāđāļāļĄāļđāļĨāļ āļąāļĒāļāļļāļāļāļēāļĄ (Threat intelligence) āļĄāļēāđāļāđāđāļāļ·āđāļāļāļģāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāļāļąāđāļāļĄāļĩāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļĒāđāļēāļāļĒāļīāđāļāļāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāđāļĨāļ°āļāļąāļāļāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ āđāļāļĢāļēāļ°āļāļķāļāđāļĄāđāđāļāļŠāļāļēāļāļąāļāļāļēāļĢāđāļāļīāļāđāļāļĒāļŠāđāļ§āļāđāļŦāļāđāļāļ°āļĄāļĩāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĢāļđāļāđāļāļāļāļāļ Penetration testing āđāļāļĒāļāļąāđāļ§āđāļāļāļĒāļđāđāļāđāļāļāđāļĨāđāļ§ āļāļēāļĢāđāļāļīāļāļāļķāđāļāļāļāļ iPentest āđāļāđāđāļāđāļēāļĄāļēāđāļāļīāļĄāđāļāđāļĄāļŠāđāļ§āļāļŠāļģāļāļąāļāļāļĩāđāļāļēāļĢāļāļāļŠāļāļāđāļāļēāļ°āļĢāļ°āļāļāđāļāļĢāļđāļāđāļāļāļāļąāđāļ§āđāļāļāļąāđāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļļāļāļāđāļēāđāļāđ āđāļāļĢāļēāļ°āđāļāļāļāļ°āļāļĩāđ Penetration testing āđāļāļāļąāļŠāđāļāļāļĩāđāļāļēāļĢāļāđāļāļŦāļēāđāļĨāļ°āļāļąāļāļāļēāļĢāļāđāļāļāđāļŦāļ§āđāđāļāļ·āđāļāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ āļĢāļđāļāđāļāļāļāļāļ iPentest āļĄāļāļāļ āļēāļāļāļ§āđāļēāļāļāļ§āđāļēāļāđāļāļāđāļŦāļ§āđ āļāļķāđāļāļāļēāļāļĢāļ§āļĄāđāļāļāļķāļāļāđāļāļāļīāļāļāļĨāļēāļāļŦāļĢāļ·āļāļāļļāļāļāđāļāļāđāļāļĩāļĒāļāđāļĨāđāļāļāđāļāļĒāļāļĩāđāļŦāļēāļāļāļđāļāđāļāļĄāļāļĩāļāļĒāļēāļāļāļđāļāļāđāļāļ āļĄāļąāļāļāļēāļāļāļģāđāļāļŠāļđāđāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļāļĩāđāđāļŦāļāđāļŦāļĨāļ§āļāđāļāđ
āđāļāļĢāļāļāđāļāđāļēāļāļāļēāļĢāļāļāļŠāļāļāđāļĨāļ°āļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāļĨāļąāļāļĐāļāļ°āļāļāļ iPentest āļāļąāđāļāđāļāđāļāļŦāļāļķāđāļāđāļāđāļāļĢāļāļāđāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāđāļāđāļĢāļąāļāļāļ§āļēāļĄāļāļīāļĒāļĄāļŠāļđāļāļāļķāđāļāđāļāđāļ§āļāļ§āļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđāļāļąāđāļ§āđāļĨāļ āļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļĨāđāļēāļ§āļāļđāļāđāļĢāļĩāļĒāļāļāđāļ§āļĒāļāļ·āđāļāļāļĩāđāđāļāļāļāđāļēāļāļāļąāļāđāļāļŦāļĨāļēāļĒāļĢāļđāļāđāļāļ āļāļēāļāļī Red teaming, Adversary simulation, Adversary emulation, Threat emulation āđāļĨāļ°āļāļ·āđāļāđ āđāļāļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļŠāļēāļĒāļāļēāļ āļāļēāļāļī Red team, Threat hunter āļŦāļĢāļ·āļ Purple team āļāđāđāļāļīāļāļāļķāđāļāđāļĨāļ°āđāļāđāļĢāļąāļāļāļ§āļēāļĄāļāļīāļĒāļĄāļŠāļđāļāđāļĄāđāđāļāđāļāļąāļ
TTP āļāļ·āļāļāļ°āđāļĢ? āļāļģāļĄāļēāđāļāđāļĒāļąāļāđāļāđāļāđāļāđāļēāļ?
āđāļĄāļ·āđāļāļāļđāļāļāļķāļāļāļēāļĢāđāļāđāļāļēāļ Threat intelligence āđāļāļ·āđāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāļāļĢāļīāļ āđāļĢāļēāļāļģāđāļāđāļāļāđāļāļāđāļāđāļēāđāļāļāļĢāļ°āđāļ āļāļāļāļ Threat intelligence āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāđāļāļēāļāđāļāđāļāđāļāļ āļŦāļāļķāđāļāđāļāļ§āļīāļāļĩāļāļēāļĢāļāļģāđāļāļāļāļĢāļ°āđāļ āļāļāļāļ Threat intelligence āļāļĩāđāļāđāļēāļĒāđāļĨāļ°āđāļāđāļĢāļąāļāļāļ§āļēāļĄāļāļīāļĒāļĄāļĢāļđāļāđāļāļāļŦāļāļķāđāļāļāļ·āļ The Pyramid of Pain āļāļķāđāļāđāļāđāļāļāļĨāļāļēāļāļāļāļ David J. Bianco
The Pyramid of Pain āļāļģāđāļāļāļāļĢāļ°āđāļ āļāļāļāļ Threat intelligece āļāđāļ§āļĒāļāļąāđāļāļāļāļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļāđāļāļāđāļāđāđāļāļ·āđāļāđāļāđāđāļ/āđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄ (indicator) āđāļāđāļāđāļĢāļđāļāđāļāļāđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļŦāļĨāļāļŦāļĨāļĩāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļāđāļāđ
āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļāļĩāļāļ§āļēāļĄ The Pyramid of Pain āđāļāļāļĩāļāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļŦāļāļķāđāļāđāļāđāļ§āđāļē āļŦāļēāļāļŠāļāļēāļāļąāļāļāļēāļĢāđāļāļīāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāđāļāļāļāļąāļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļāļāđāļ§āļĒāļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļĩāđāđāļāđāļāļŦāļĄāļēāļĒāđāļĨāļāđāļāļāļĩāđāļāļāđāļāļĢāļŠāļāļĩāđāļĄāļąāļĨāđāļ§āļĢāđāļāļģāļāļēāļĢāļāļīāļāļāđāļāļāđāļ§āļĒāđāļĨāļ°āļāđāļēāđāļŪāļāļāļāļāđāļāļĨāđāļĄāļąāļĨāđāļ§āļĢāđāļāļąāļāļāļĨāđāļēāļ§ āļĄāļąāļāļāđāļēāļĒāđāļĨāļ°āļāđāļēāļĒāļĄāļēāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāļāļ°āļāļģāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāļāļąāļ§āļāđāļāļāļĩāđāļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāļāđāļēāđāļŦāļĄāđāđāļāļ·āđāļāļāļģāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāđāļāļāļāļąāļāļŦāļĄāļāļĪāļāļāļīāđ
āļŦāļēāļāđāļĢāļēāđāļĨāđāđāļāļāļķāļāļĒāļāļāļāļāļāļāļĩāļĢāļ°āļĄāļīāļ āđāļĢāļēāļāļ°āļāļāļ§āđāļēāļŠāļīāđāļāļāļĩāđāļāļđāđāđāļāļĄāļāļĩāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāđāļāđāļĒāļēāļāļāļĩāđāļŠāļļāļāļāļąāđāļāļāļ·āļāļŠāļīāđāļāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē Tactics,Techniques and Procedures āļŦāļĢāļ·āļ TTP āļāļķāđāļāļĄāļĩāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļāļąāđāļāđāļāļīāļĄāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļēāļāļ āļąāļĒāļāđāļāļāļēāļĢāļĢāđāļēāļĒāļāđāļāļāļāļ°āļāļđāļāļāļģāļĄāļēāđāļāđāđāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ TTP āļāļāļīāļāļēāļĒāļāļķāļāļĢāļđāļāđāļāļāļŦāļĢāļ·āļāļĨāļąāļāļĐāļāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļđāđāļāļļāļāļĢāļļāļāļāļ°āļāļģāđāļĄāļ·āđāļāļāļ°āļŠāļĢāđāļēāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļŦāļĢāļ·āļāđāļāļĄāļāļĩ āļāļĪāļāļīāļāļĢāļĢāļĄāļāļēāļāļĄāļĩāļāļ§āļēāļĄāđāļŦāļĄāļ·āļāļāļāļąāļāđāļāļŦāļĨāļēāļĒāļāļĨāļļāđāļĄāļāļđāđāļāļļāļāļĢāļļāļ āđāļāđāļŦāļēāļāđāļĢāļēāļŠāļēāļĄāļēāļĢāļāļĢāļ§āļāļĢāļ§āļĄāļĢāļđāļāđāļāļāļŦāļĢāļ·āļāļĨāļąāļāļĐāļāļ°āļāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļąāļāļāļĨāđāļēāļ§ āđāļāļāļāļāļķāļāļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļĢāļ°āļāļąāļāļāļĩāđāļāđāļģāļĨāļāļĄāļēāđāļāđ āļāļēāļĢāļĢāļ°āļāļļāļāļĨāļļāđāļĄāļāļđāđāļāļļāļāļĢāļļāļāļāļēāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļ
āļāļēāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļ āļŠāļđāđ Machine-readable Data
āđāļāļāđāļ§āļāļŦāļĨāļēāļĒāļāļĩāļāļĩāđāļāđāļēāļāļĄāļē āļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāđāļāļāļēāļĢāļāļāļīāļāļēāļĒāļĢāļđāļāđāļāļāļŦāļĢāļ·āļāļĨāļąāļāļĐāļāļ°āļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļāđāļŦāđāļāļĒāļđāđāđāļāļĢāļđāļāđāļāļāļāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļđāļāļāļĢāļ°āļĄāļ§āļĨāļāļĨāđāļĨāļ°āđāļāđāļāļēāļāđāļāđāđāļāļĒāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļāļīāļāļāļķāđāļāđāļāļŦāļĨāļēāļĒāļĢāļđāļāđāļāļ āđāļĢāļēāļāļ°āļĄāļēāļāļđāļāļąāļāļāļĢāļąāļāļ§āđāļēāđāļāļāļļāļāļ§āļąāļāļāļĩāđāđāļĢāļēāļĄāļĩāļ§āļīāļāļĩāđāļāļāļēāļĢāļāļāļīāļāļēāļĒāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļāđāļāļ·āđāļāļāļģāļāđāļāļĄāļđāļĨāđāļāđāļāđāļāļąāļāļāļĒāđāļēāļāđāļĢāļāđāļēāļ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļĢāļ°āļāļđāļĨ STIX/MAEC/CYBOX
STIX/MAEC/CyBox āļāļ·āļāļāļ§āļēāļĄāļāļĒāļēāļĒāļēāļĄāļāļēāļ OASIS Cyber Threat Intelligence (CTI) TC āđāļāļāļēāļĢāļāļąāļāļāļēāļāļĢāļāļāđāļĨāļ°āļĄāļēāļāļĢāļāļēāļāđāļāļ·āđāļāļāļāļīāļāļēāļĒāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩ āļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄāļĢāļ§āļĄāđāļāļāļķāļāļŠāļīāđāļāļāļĩāđāļāļĢāļ§āļāļāļāļāļ·āđāļāđ (Observable) āđāļāļĒ STIX āđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļāļīāļāļēāļĒāļāđāļāļĄāļđāļĨāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļąāđāļāļāđāļāļāđāļŦāļ§āđ, āļāļđāđāļāļĢāļ°āļāļģ, āđāļāđāļēāļŦāļĄāļēāļĒ, āļāļļāļāļĄāļļāđāļāļŦāļĄāļēāļĒ, āļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļĨāļ°āļāļ·āđāļāđ āļāđāļ§āļĒāļāļ§āļēāļĄāļŠāļąāļĄāļāļąāļāļāđāļĢāļ°āļŦāļ§āđāļēāļāļāļąāļ
MAEC āđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļāļīāļāļēāļĒāļāđāļāļĄāļđāļĨāļāļģāđāļāļēāļ°āļāļĩāđāđāļāļĩāđāļĒāļ§āļāļąāļāļĄāļąāļĨāđāļ§āļĢāđāļāļąāđāļāļāļļāļāļĨāļąāļāļĐāļāļ°āļāļāļāđāļāļĨāđ, āļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩāļĢāļ§āļĄāđāļāļāļķāļāļŠāļēāļĒāļāļąāļāļāļļāđāļāļāļāļĄāļąāļĨāđāļ§āļĢāđ
āļāđāļēāļĒāļāļĩāđāļŠāļļāļ CyBox āđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļāļīāļāļēāļĒāđāļĨāļ°āđāļŦāđāļāļ§āļēāļĄāļŦāļĄāļēāļĒāļāļāļāļāļļāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļĢāļ§āļāļāļ (Observable) āđāļāļĒāđāļĄāđāļāļģāļāļąāļāļ§āđāļēāļŠāļīāđāļāļāļąāđāļāļāļ°āđāļāđāļāļāļąāļ§āļāđāļāļāļĩāļ āļąāļĒāļāļļāļāļāļēāļĄāļŦāļĢāļ·āļāđāļĄāđ āđāļĄāđāļ§āđāļēāļāļ°āđāļāđāļāļāđāļēāļĢāļĩāļāļīāļŠāļāļĢāļĩ, āļāļĪāļāļīāļāļĢāļĢāļĄāļāļēāļĢāļĨāļāđāļāļĨāđāļŦāļĢāļ·āļāļāđāļāļĄāļđāļĨāđāļāđāļāļĢāđāļāļāļāļĨ HTTP GET
āđāļāļāļąāļāļāļļāļāļąāļāļāļāļāđāļāļĢāļŦāļĨāļēāļĒāđāļŦāđāļāļĄāļĩāļāļēāļĢāđāļāļĒāđāļāļĢāđāļāļąāļ§āļāđāļāļāļĩāđāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļĢāļđāļāđāļāļāļāļāļāđāļāļĨāđ STIX āļĢāļ§āļĄāđāļāļāļķāļāđāļāļīāļāđāļŦāđāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāđāļĨāļ°āđāļāđāļāļēāļāļāđāļāļĄāļđāļĨāđāļāļāļāļĢāđāđāļĄāļāļāļāļ STIX āđāļāđāļāđāļēāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ TAXII āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āļāļĢāļ°āļāļēāļĻāļĨāđāļēāļŠāļļāļāļāļēāļ US-CERT āļ§āđāļēāļāđāļ§āļĒāđāļĢāļ·āđāļāļāļāļāļāļĄāļąāļĨāđāļ§āļĢāđ ELECTRICFISH āļāļēāļāļāļĨāļļāđāļĄāđāļŪāļāđāļāļāļĢāđ Lazarus
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļĢāļ°āļāļđāļĨ MITRE ATT&CK
MITRE ATT&CK āļŠāļēāļĄāļēāļĢāļāļāļđāļāđāļĢāļĩāļĒāļāđāļāđāļ§āđāļēāļāļąāđāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāđāļĨāļ°āđāļŦāļĨāđāļāļāđāļāļĄāļđāļĨ TTP āļāļĩāđāļāļĩāļāļĩāđāļŠāļļāļāđāļŦāļĨāđāļāļŦāļāļķāđāļāļāļāļāđāļĨāļ āļĄāļąāļāđāļāđāļāļģāļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄāđāļĨāļ°āļāļāļīāļāļēāļĒ TTP āđāļ§āđāđāļāļĢāļđāļāđāļāļāđāļāļĩāļĒāļ§āļāļąāļāļāļĩāđ Cyber Kill Chain āļāļāļ Lockheed Martin āđāļāļĒāļāļģāđāļāđāļāđāļ§āļĒāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāđāļĒāļāļ°āļāļ§āđāļē āļĢāļ§āļĄāđāļāļāļķāļāļāļēāļĢāđāļāļ·āđāļāļĄāđāļĒāļāļĢāļ°āļŦāļ§āđāļēāļ TTP, āļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩ, āđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāļĩāđāđāļāđāđāļĨāļ°āļāļģāđāļāļ°āļāļģāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļĢāļĢāđāļāļēāļāļĨāļāļĢāļ°āļāļāļāļĩāđāđāļāļīāļāļāļķāđāļāļāļēāļāđāļāļāļāļīāļāļāļĩāđāļāļđāđāļāļļāļāļĢāļļāļāļāļĢāļ°āļāļģ
āļāļ§āļēāļĄāļāļīāļĒāļĄāļāļāļ MITRE ATT&CK āļāļģāđāļŦāđāļĄāļąāļāļāļđāļāļāļģāđāļāļāļĢāļąāļāđāļāđāļāļąāļāļāļĨāļīāļāļ āļąāļāļāđāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢ āļĢāļ§āļĄāđāļāļāļķāļāļāļēāļĢāļāļģāđāļāđāļāđāđāļāļāļēāļĢāļāļāļīāļāļēāļĒāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāļāļļāļāļĢāļļāļāđāļŦāļĄāđāđ āļĒāļāļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āļāļĨāļīāļāļ āļąāļāļāđāđāļāļāļĨāļļāđāļĄ Endpoint Detection & Response "CrowdStrike" āļāļķāđāļāļāļģāļāđāļāļĄāļđāļĨāļāļēāļ MITRE ATT&CK āļĄāļēāđāļāđāđāļāļ·āđāļāļāđāļ§āļĒāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ
āļāļĩāļĄ Intelligent Response āļĒāļąāļāđāļāđāđāļāļĒāļāļģāđāļāļ§āļāļīāļāļāļāļ MITRE ATT&CK āļĄāļēāđāļāđāđāļāļāļēāļĢāļāļāļīāļāļēāļĒāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāđāļĒāļāļĢāļ°āļŦāļ§āđāļēāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāđāļĨāļ°āļāļĨāļļāđāļĄāļāļđāđāđāļāļĄāļāļĩāđāļāļāļēāļ MissConf(SP)#5 āļ āļēāļĒāđāļāđāļŦāļąāļ§āļāđāļ APT-Based Security Assessment and Detection (āļāļđāļŠāđāļĨāļāđ)
āđāļāļ°āļāļģāđāļāđāļāļāļāļāļĢāđāļŠāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ
āļāđāļ§āļĒāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļĄāļēāļāļēāļāļāļēāļāļāđāļāļĄāļđāļĨ TTP āđāļāļĢāļđāļāđāļāļāļāđāļēāļāđ āļāļĩāļĄ Intelligent Response āļāļķāļāđāļāđāļĄāļĩāļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄāđāļĨāļ°āļāļāļŠāļāļāđāļāđāļāļāļāļāļĢāđāļŠāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļĩāđāļŠāļēāļĄāļēāļĢāļāļāļģāļāđāļāļĄāļđāļĨāļāļąāļāļāļĨāđāļēāļ§āļĄāļēāļāļģāļĨāļāļāđāļāđāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĢāļīāļāđ āđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļĩāđāļāđāļāļāļāļēāļĢāđāļāđ āļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļāļāļāļēāļāļāļ°āļāđāļ§āļĒāđāļāļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāđāļ§ āļĄāļąāļāļĒāļąāļāļĄāļĩāļŠāđāļ§āļāļŠāļģāļāļąāļāđāļāļāļēāļĢāļāļąāļāļāļēāļĻāļąāļāļĒāļ āļēāļāđāļāļāļēāļĢāļĢāļąāļāļĄāļ·āļāđāļĨāļ°āļāļāļāļŠāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ āđāļĨāļ°āļāļēāļĢāđāļāđāđāļāļ·āđāļāļāļāļŠāļāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļāļāļāļāļĨāļīāļāļ āļąāļāļāđāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļ§āļĒ
āļāļēāļāļĢāļēāļĒāļāļēāļĢāļāļāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļĩāđāđāļāđāļĄāļĩāļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄāđāļ§āđ āļāļĩāļĄ Intelligent Response āđāļāđāļĄāļĩāļāļēāļĢāđāļĨāļ·āļāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļķāđāļāļāļ°āļāļģāļĄāļēāļāļāļŠāļāļāļāļēāļĄāļĢāļēāļĒāļāļēāļĢāļāļąāļāļāđāļāđāļāļāļĩāđ
Red Team Automation (RTA) āļāļēāļ Endgame āđāļāļĒāđāļāđāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļķāđāļāļāļģāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāļāļēāļĄāļāļĩāđāļĢāļ°āļāļļāđāļ§āđāđāļ MITRE ATT&CK āļĄāļēāļĢāļ§āļāļĢāļ§āļĄāđāļ§āđāđāļŦāđāļāļĒāļđāđāđāļāļĢāļđāļāđāļāļāļāļāļāļŠāļāļĢāļīāļāļāđ āļāļķāđāļāļŠāļēāļĄāļēāļĢāļāļāļąāđāļāļāđāļēāđāļĨāļ°āđāļĢāļĩāļĒāļāđāļāđāđāļāļ·āđāļāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāļāļĢāļīāļāđ āļāļķāđāļāļĄāļēāđāļāđ
APT Simulator āļāļēāļ Nextron Systems āđāļāđāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāđāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄāđāļāļāļĨāļļāđāļĄ APT āđāļŦāđāļāļĒāļđāđāđāļāļĢāļđāļāđāļāļāļāļāļāļŠāļāļĢāļīāļāļāđ Batch āļŠāļģāļŦāļĢāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ Windows āļāļĪāļāļīāļāļĢāļĢāļĄāļāļķāđāļāļĄāļĩāļāļēāļĢāļāļģāļĨāļāļāļāļąāđāļāđāļāđāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāđāļĄāđāđāļāđāļāļīāļāļāļēāļ MITRE ATT&CK āđāļāđāļĄāļĩāļāļēāļāļŠāđāļ§āļāļāļĨāđāļēāļĒāļāļĨāļķāļāļāļąāļ
Atomic Red Team āļāļēāļ Red Canary āđāļāđāļāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļķāđāļāļāļģāļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄ TTP āļāļāļāļāļđāđāļāļļāļāļĢāļļāļāļāđāļēāļāļāļīāļāļāļēāļ MITRE ATT&CK āđāļ§āđāđāļāļĢāļđāļāđāļāļāļāļāļ atomic test case āļāļķāđāļāļāļģāđāļŦāđāļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļĨāļ°āđāļāļāļāļīāļāļĄāļēāļāļģāļāļēāļĢāļāļĢāļąāļāđāļāđāļāđāļĨāļ°āļāļ§āļāļāļļāļĄāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļ°āļāļģāļāļēāļĢāļāļģāļĨāļāļāđāļāđ
CALDERA āļāļēāļ MITRE āđāļāđāļāđāļāļĢāļāļāļēāļĢāļāļēāļāļāļđāđāļāļđāđāļĨ MITRE ATT&CK āļāļķāđāļāļāļđāļāļāļąāļāļāļēāļāļķāđāļāđāļāļ·āđāļāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļāļđāđāđāļāļĄāļāļĩāđāļāļāļāļĢāļāļ§āļāļāļĢ āļāļĢāđāļāļĄāļāļąāđāļāļĄāļĩāļĢāļđāļāđāļāļāļāļāļāļĄāļąāļĨāđāļ§āļĢāđāđāļŠāļĄāļ·āļāļāļ āļēāļĒāđāļāļāļąāļ§āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāđāļāļ
āđāļāļĒāđāļāļāļēāļĢāļĢāļĩāļ§āļīāļ§āļāļąāđāļ āļāļĩāļĄ Intelligent Response āļĄāļĩāļāļēāļĢāļāļąāđāļāļāļļāļāļŠāļĄāļāļąāļāļīāļāļĩāđāļāđāļāļāļāļēāļĢāđāļ§āđāļāļēāļĄāļĢāļēāļĒāļāļēāļĢāļāļąāļāļāđāļāđāļāļāļĩāđ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄāļāļ°āļāđāļāļāļĄāļĩāļāļ§āļēāļĄāļāļĢāļāļāđāļ§āļāļāļēāļĄāļāļēāļāļāđāļāļĄāļđāļĨāļ āļąāļĒāļāļļāļāļāļēāļĄ MITRE ATT&CK āđāļāļ·āđāļāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāļāļĢāļāļāļāļĨāļļāļĄāđāļāļāļēāļĢāļāļāļŠāļāļāļ āļēāļĒāđāļāđāļāļļāļāļāļĢāļ°āļŠāļāļāđāļāļĩāđāđāļāļāļāđāļēāļāļāļąāļāđāļŦāđāļĄāļēāļāļāļĩāđāļŠāļļāļ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļ°āļāđāļāļāļĄāļĩāļāļ§āļēāļĄāļĒāļ·āļāļŦāļĒāļļāđāļāļĄāļēāļāļāļāđāļŦāđāļāļĩāļĄ Intelligent Response āļŠāļēāļĄāļēāļĢāļāđāļāđāđāļāļāļēāļĢāļāļąāđāļāļāđāļēāđāļāđāļāļēāļĄāļāđāļāļāļāļēāļĢ āđāļāđāļ āļāļēāļĢāđāļāđāđāļ Payload āļāļĩāđāļāļ°āļāļđāļāđāļāđāļāļāļĩāļāļīāļ§āļāđāđāļāđāļāđāļĨāļ°āđāļāļāļāļīāļāļāļēāļĢāđāļāļĄāļāļĩ āļĢāļ§āļĄāđāļāļāļķāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļĢāļđāļāđāļāļāđāļĨāļ°āļĨāļąāļāļĐāļāļ°āļāļāļāļāļēāļĢāļāļģāļĨāļāļ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļ°āļāđāļāļāļŠāļēāļĄāļēāļĢāļāļāļđāļāļāļĢāļąāļāđāļāđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļģāļāļēāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļĨāļ°āļāđāļēāļĒāļāļēāļĒ āļĒāļāļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āļāļđāđāļāļāļŠāļāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļķāļāļĢāļēāļĒāļāļēāļĢāļāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāđāļāļāļāļēāļĢāđāļ§āđāđāļāļĢāļđāļāđāļāļāļāļāļ Playbook āđāļĨāļ°āļŠāļąāđāļāđāļŦāđāđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļēāļĄāļāļĩāđāļĢāļ°āļāļļāđāļāļāđāļ§āļāļŦāļĢāļ·āļāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĩāđāļāļģāļŦāļāļāđāļāđ
āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļāļ°āļāđāļāļāļĢāļāļāļĢāļąāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļāļĩāđāļŦāļĨāļēāļāļŦāļĨāļēāļĒ
āļāļĨāļāļēāļĢāļĢāļĩāļ§āļīāļ§āđāļāļĢāļĄāđāļ§āļīāļĢāđāļāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļģāļĨāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ
Red team automation (RTA)
Red Team Automation āļŦāļĢāļ·āļ RTA āļĄāļĩāļāļēāļĢāļĢāļ§āļāļĢāļ§āļĄāđāļāļāļāļīāļāļāļēāļ MITRE ATT&CK āđāļ§āđāļāļąāđāļāļŦāļĄāļāļāļĢāļ°āļĄāļēāļ 42 āļĢāļēāļĒāļāļēāļĢ āđāļāļĒāđāļāđāļāđāļāļāļĩāđāļāļēāļĢāļāļĨāļļāđāļĄ Defense evasion, Execution āđāļĨāļ° Persistence āļāļēāļĢāđāļāđāļāļēāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāļąāđāļāđāļāļĢāļđāļāđāļāļāļāļāļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāđāļĄāļāļđāļĨāđāļĒāļāļŠāļģāļŦāļĢāļąāļāđāļāđāļĨāļ°āđāļāļāļāļīāļ, āļĢāļąāļāļāļļāļāđāļāļāļāļīāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāļāđāļēāļāļāļēāļāļŠāļāļĢāļīāļāļāđ run_all.
DarkHydrus Relies on Open-Source Tools for Phishing Attacks
DarkHydrus āđāļāđ Open-Source āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāļģāļŦāļĢāļąāļāļāđāļ§āļĒāļāļēāļĢāđāļāļĄāļāļĩ spear-phishing āļāļķāđāļāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ Credential āļāļēāļāļĢāļąāļāļāļēāļĨāđāļĨāļ°āļŠāļāļēāļāļąāļāļāļēāļĢāļĻāļķāļāļĐāļēāđāļāļāļ°āļ§āļąāļāļāļāļāļāļĨāļēāļ
āļāļąāļāļ§āļīāļāļąāļĒāļāļāļ Palo Alto Networks Unit 42 āļāļāļ§āđāļēāļāļĨāļļāđāļĄāļāļĩāđāļĄāļĩāļāļ·āđāļāļ§āđāļē "DarkHydrus" āđāļāđāđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ Open-Source āļāļēāļ GitHub āļāļĩāđāļāļ·āđāļāļ§āđāļē "Phishery" āļāđāļ§āļĒāđāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļ·āđāļāļāđāļĄāļĒāļĄāļđāļĨ Credential āđāļāļĒāļāđāļāļāļŦāļāđāļēāļāļĩāđāđāļāļĒāđāļāđāđāļāđāļ Meterpreter, Cobalt Strike, Invoke-Obfuscation, Mimikatz, PowerShellEmpire āđāļĨāļ° Veil āļĢāđāļ§āļĄāļāļąāļāđāļāļāļŠāļēāļĢāļāļĩāđāđāļāđāļ Microsoft Office āđāļāļ·āđāļāļĢāļąāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ
āļĒāđāļāļāļāļĨāļąāļāđāļāđāļĄāļ·āđāļāđāļāļ·āļāļāļĄāļīāļāļļāļāļēāļĒāļāļāļāļ§āđāļēāļāļĨāļļāđāļĄāļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāļģāļāļēāļĢāđāļāļĄāļāļĩāļŠāļāļēāļāļąāļāļāļēāļĢāļĻāļķāļāļĐāļē āđāļāļĒāļāļēāļĢāļŠāđāļāļāļĩāđāļĄāļĨāļĨāđāļāļĩāđāđāļāđ Subject āļ§āđāļē "Project Offer" āđāļĨāļ°āđāļāļāđāļāļāļŠāļēāļĢāđāļāļĨāđ Word āđāļāļ·āđāļāļŦāļĨāļāļāđāļŦāđāļāļđāđāđāļāđāļāļĢāļāļāļāļ·āđāļāļāļđāđāđāļāđāđāļĨāļ°āļĢāļŦāļąāļŠāļāđāļēāļ āļāļēāļāļāļąāđāļāļāļķāļāļŠāđāļāļāļĨāļąāļāđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĩāđāđāļāļĢāļĩāļĒāļĄāđāļ§āđ
āļāļēāļĢāđāļāļĄāļāļĩāđāļāļĨāļąāļāļĐāļāļ°āļāļĩāđāđāļĄāđāđāļāđāļ§āļīāļāļĩāļāļēāļĢāđāļŦāļĄāđ āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ WannaCry āđāļĨāļ° NotPetya āđāļĄāļ·āđāļāļāļĩāļāļĩāđāđāļĨāđāļ§ āļāđāđāļāđāļĄāļĩāļāļēāļĢāđāļāđ Mimikatz āļāđāļ§āļĒāđāļāļāļēāļĢāļāđāļĄāļĒāļāđāļāļĄāļđāļĨ Credential āđāļĨāļ°āđāļāđ PsExec āđāļāļ·āđāļāļĢāļąāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ
āļāļĩāđāļĄāļē: bleepingcomputer
