A Cobalt Strike elleni védekezés

Vezetői összefoglaló

Az elmúlt időszakban több nagyvállalatot ért kibertámadás, ami mögött feltételezhetően, illetve több esetben bizonyíthatóan a Cobalt Strike nevű offenzív kiberbiztonsági eszköz áll, állhat. A Black Cell Magyarország Kft. által kidolgozott védelmi eljárások segítségével, mind a megelőzése, mind a detektálása, mind az eltávolítása megoldható. A Cobalt Strike által használt technikák 38 különböző eljárást foglalnak magukba, mindegyikre különböző szabályt kell implementálni, logikai, fizikai és adminisztratív vonatkozásban. Ezeket a szabályokat speciálisan erre a célra fejlesztett, módosított védelmi eszközökbe kell felvinni.

Az általunk kifejlesztett metodológia jelentős hangsúlyt tesz a támadások megelőzésére. Számos mutatója van egy még bekövetkezetlen támadásnak és ezek észlelésével és a helyes reakció kiváltásával megállítható egy támadás mielőtt bármilyen kár keletkezne. Természetesen a kiberbiztonság világában sosem garantálható a 100%-os védelem, ezért nem csak a megelőzésre, hanem a bekövetkezett támadás észlelésére, beazonosítására és elhárítására is részletes eljárásokat készítettünk. A megoldásaink nem kizárólag Cobalt Strike támadások ellen effektívek, hanem a manapság legtöbbet előforduló fenyegetések hárítására is alkalmas.

Error: Contact form not found.