Security-Experts-Community / open-xp-rules

Открытый репозиторий с правилами на языке eXtraction and Processing (XP)
Apache License 2.0
20 stars 44 forks source link

Feature/bits openvpn #435

Open d3f0x0 opened 2 months ago

d3f0x0 commented 2 months ago

Добавлен набор правил корреляции и нормализации для обнаружения действий с BITS.

Правила корреляции:

Табличный список:

Правила нормализации:

Подробное описание использования BITS хакерами и способов их обнаружения будет в статье на https://xakep.ru/

Resolve #11

d3f0x0 commented 2 months ago

Описание атак и правил https://xakep.ru/2024/09/06/bits-misuse/