Browsing tag

آزمون Endpoint Detection and Response EDR

Evasion Engineering

با پیشرفت فناوری‌های امنیتی، سازمان‌ها از راهکارهای پیشرفته‌ای مانند EDR، XDR، NGAV، SIEM و تحلیل رفتار برای شناسایی تهدیدات سایبری استفاده می‌کنند. در چنین شرایطی، ابزارهای سنتی تست نفوذ و شبیه‌سازی حملات اغلب به سرعت شناسایی و مسدود می‌شوند. اینجاست که مفهوم Evasion Engineering یا مهندسی دور زدن مکانیزم‌های دفاعی اهمیت پیدا می‌کند. Evasion Engineering […]

Evading EDR

تقریباً هر شرکتی از یک Endpoint Detection and Response (EDR) برای نظارت بر دستگاه‌های موجود در شبکه خود برای نشانه‌های حمله استفاده می‌کند. اما این بدان معنا نیست که مدافعان امنیتی نحوه عملکرد واقعی این سیستم ها را درک کنند. کتاب EDR این ابهام را برطرف می‌کند و شما را به بررسی چگونگی شناسایی فعالیت‌های […]