其他
勒索软件背后利用的五个漏洞
CVE-2019-19781,影响Citrix ADC系统 CVE-2019-11510,影响Pulse Secure VPN系统 CVE-2019-0604,影响微软SharePoint服务器 CVE-2020-0688,影响微软Exchange服务器 CVE-2020-10189,影响Zoho ManageEngine系统
恶意的Powershell,Cobalt Strike等其他会让攻击伪装成无害红队行为的渗透工具。 凭证窃取活动,比如LSASS进程的可疑接入或者可疑的注册表修改等。 任何妨碍安全事件日志的行为。
相关阅读