Первичный доступ
Пост-эксплуатация
Проверка работы NGFW, песочницы, антивируса для почтовых серверов, антивируса на АРМ и серверах
Проверка работы SIEM, антивируса на АРМ и серверах, EDR/XDR
Соединение с адресами из «черных списков».
Скачивание вредоносных файлов через Web.
Письма с вредоносными вложениями.
Сохранение вредоносных файлов на диск.
Отдельные техники по всем стадиям атаки после получения первичного доступа.
Техники для ОС Windows, Linux, MacOS.
Возможность интеграции с SIEM.