Threat Hunting de Atividade Persistente
Caça manual e automatizada de atividade do tipo APT, focada em persistência discreta, uso de LOLBins, IFEO, anomalias em WMI e serviços suspeitos.
Documentação e técnicas · Conteúdo em preparação
Hunting & Detection
Casos, metodologias e detecções voltados à identificação de atividades maliciosas, comportamento atípico e ameaças avançadas.
Caça manual e automatizada de atividade do tipo APT, focada em persistência discreta, uso de LOLBins, IFEO, anomalias em WMI e serviços suspeitos.
Criação de casos de uso para detectar beaconing, baixos volumes persistentes e fingerprints de túneis reversos usados por atacantes.
Regras e correlações para Mimikatz, padrões de acesso ao LSASS, MiniDumpWriteDump e anomalias envolvendo PPL Bypass.
Detecções envolvendo abuso de SMB, criação remota de serviços, uso indevido de WinRM, PsExec e execuções remotas suspeitas.