SOCpedia блог
Авг 17, 2026
Событие 4741 журнала «Безопасность». Как выявить подозрительное создание учетной записи компьютера в Active Directory
1. Легитимная активность. Событие «Создана учетная запись компьютера» (A computer account was created) генерируется на контроллере домена каждый раз при создании нового объекта ко…
Авг 12, 2026
AI
ShieldBreak – описание механизма эксплуатации для аналитика SOC
ShieldBreak — локальная цепочка повышения привилегий до NT AUTHORITY\SYSTEM, заявленная автором как обход исправления CVE-2026-50656 (RoguePlanet) в Microsoft Defender. Для эксплу…
Показать