PT Sandbox: правила корреляции

Таблица содержит сведения о разработанных правилах корреляции, включая их краткое описание и перечень тактик и техник MITRE ATT&CK, которые они охватывают.

ID правила Название правила Описание Тактики и техники

RV-D-1845

Обнаружен нежелательный или вредоносный объект PT Sandbox

Правило выявляет объекты, получившие вредоносный или нежелательный вердикт по результатам анализа в PT Sandbox. Правило коррелирует события начала анализа объекта, регистрации нового объекта и получения итогового результата анализа. Срабатывание происходит при получении финального вердикта, отличного от "clean" и "unknown", что может указывать на наличие вредоносного ПО, загрузчиков, эксплойтов, средств удаленного доступа, скриптов постэксплуатации или другого подозрительного содержимого.

  • Execution (TA0002)

  • Command and Control (TA0011)

  • Ingress Tool Transfer (T1105)

  • Exploitation for Client Execution (T1203)

  • User Execution (T1204)

Была ли полезна эта страница?

Обратная связь