На прошлом вебинаре мы рассказали о руткитах как классе вредоносного ПО. Познакомили слушателей с примерами и особенностями работы зловредов, коснулись темы их актуальности. Но не ответили, пожалуй, на самый главный вопрос: как же с этими угрозами бороться?
На предстоящем вебинаре структурируем знания о руткитах и рассмотрим наиболее актуальные вредоносные техники. Поговорим о способах обнаружения действующего руткита в зараженной системе. Представим плагин для системы DRAKVUF, благодаря которому можно эффективно обнаруживать угрозы такой сложности.
Вебинар будет интересен сотрудникам SOC, исследователям вредоносного ПО, пользователям PT Sandbox, а также всем, кто интересуется информационной безопасностью.