Назад
Вебинар
Плагин rpcmon для DRAKVUF
О пользе перехвата межпроцессного взаимодействия в PT Sandbox
20 апреля 2021 I 14:00
онлайн
Событие завершилось
Источник смысла
О событии

Приглашаем вас и ваших коллег присоединиться к новому вебинару Positive Technologies.

Чтение файла, запись в реестр, создание нового процесса ― вот примеры событий, обработка которых задействует ядро операционной системы. Практика показывает, что большинство интересных операций в ОС стабильно обнаруживается отслеживанием системных вызовов. Большинство, но не все.

На вебинаре вы узнаете о тех случаях, когда перехваты на уровне ядра недостаточно информативны или бесполезны вовсе. Рассмотрите особенности механизма межпроцессного взаимодействия и подходы к обнаружению важных вызовов на пользовательском уровне. Специалисты Positive Technologies расскажут вам о вспомогательном плагине для системы DRAKVUF и выявляемых опасных действиях злоумышленников.

Вебинар будет интересен сотрудникам SOC, исследователям вредоносного ПО, пользователям PT Sandbox, а также всем, кто интересуется информационной безопасностью.

Источник мудрости
Спикер
Жуков Алексей
Эксперт отдела систем защиты приложений, Positive Technologies
Где/Когда?

онлайн

Дата: 20 апреля в 14:00

Плагин rpcmon для DRAKVUF
О пользе перехвата межпроцессного взаимодействия в PT Sandbox
Событие завершилось


Для обеспечения качественной работы сайта, идентификации его посетителей, а также сбора статистики посещений наш сайт использует файлы Cookies (куки-файлы), сервисы веб-аналитики и онлайн-маркетинга. Вы можете согласиться или отказаться от использования файлов Cookies.

Вы можете запретить сохранение файлов Cookie в настройках Вашего браузера.

Подробнее о cookie файлах можно узнать здесь