Disrupting Glassworm: Inside CrowdStrike’s Takedown of a Developer-Targeting Botnet
CrowdStrike·
Originalartikel lesen bei CrowdStrikeRed-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Resource Development detektieren?
Erwähnte Akteure & Werkzeuge
Malware
Abgleich mit dem MITRE-ATT&CK-Katalog
MITRE ATT&CK Kill Chain (2 Techniken)
Resource Development
Themen
Threat Hunting & Intel