Краткое содержание
Статья описывает вектор атаки на трафик между EDR/XDR и SOC через загрузку неподписанного драйвера Windows Filtering Platform после отключения Driver Signature Enforcement с помощью BYOVD.
Темы
Кибербезопасность
Windows
атаки
Теги
edr
xdr
soc
windows
byovd
wfp
кибербезопасность
Упомянутые сущности
Windows Filtering Platform
Driver Signature Enforcement
EDR
XDR
SOC
xakep.ru
Полный текст
Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform #статьи #подписчикамВ этой статье я покажу вектор таргетированной атаки на трафик между EDR/XDR и сервером SOC. Через Bring Your Own Vulnerable Driver пропатчим Driver Signature Enforcement ядра Windows, после чего загрузим свой неподписанный драйвер Windows Filtering Platform, чистый по сигнатурам.https://xakep.ru/2025/09/05/wfp-bypass/
Другие посты из xakep_ru
xakep_ru
2025-09-04T10:34:05+00:00
Независимый исследователь BobDaHacker обнаружил уязвимости в защите роботов Pudu Robotics, позволяющие злоумышленникам удаленно управлять ими.
Читать