Process Injection

Attacker изпълнява code в address space на друг process.

Какво е

Attacker изпълнява code в address space на друг process.

Как работи

Целите са evasion, privilege/context reuse или access to process data. Съществуват множество OS-specific variants.

Как да се предотврати

EDR behavior detection, exploit protection, least privilege, application control, harden sensitive processes и patching. За защитата е по-полезно да се следи behavior, отколкото да се зубрят петдесет имена на injection вариации.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Exploitation, persistence и attack-chain техники