• XSS.stack #1 – первый литературный журнал от юзеров форума

AV\EDR Особенности av Sophos/Sentinel

coree

(L2) cache
Пользователь
Регистрация
27.12.2021
Сообщения
303
Решения
1
Реакции
116
Гарант сделки
1
Депозит
0.0006
Господа, хочу узнать у шарящих, в чем особенности av от Sophos/sentinel. Говорят, что в корпах с этими продуктами бесполезно работать. В чем же проблема?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если админ качественно настроил АВ, то ничего не выйдет запустить.
Хотя само собой бывали случаи, когда админ косячил и в панельку можно зайти :)
 
Если админ качественно настроил АВ, то ничего не выйдет запустить.
Хотя само собой бывали случаи, когда админ косячил и в панельку можно зайти :)
А, собственно, где располагается панель? На оф. сайте или в локальной сети?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А, собственно, где располагается панель? На оф. сайте или в локальной сети?
Конечно же в локалке)
Было бы небезопасно на сайте :)
 
Если нет доступа к панеле(для отключения ав), то у тебя не выйдет развернуть то что ты хочешь развернуть.
Тогда еще вопрос, почему нельзя просто удалить ав с компов?
 
Теми инструментами которые которые могут работать паралельно с этими ав, никто делится не станет, даже продавать вряд ли будут. Так что если не умеень в низкоуровневый кодинг то скорее всего эти препятствия для тебя не преодолимы.
 
Тогда еще вопрос, почему нельзя просто удалить ав с компов?
или нету прав доступа или стоит пароль на авере , можешь попробовать выключить в службах если есть доступ к серверу и права администратора.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Safe mode
 
или нету прав доступа или стоит пароль на авере , можешь попробовать выключить в службах если есть доступ к серверу и права администратора.
И у вас такое получилось на софосе или каспере?
 
Как вообще обнаружить это центральный сервер?
По телеметриям с бота смотришь куда ходят админы, че вбивают. Как по другому самому интересно.
 
Какой-то бессмысленный топик,если честно.
Возьми запусти этот ав у себя локально,скачай наборчик дяди руссиновича и развлекайся в виртуалке если позволяют знания
Не занимался конкретно вопросом сноса,но не верю что имея локального админа снести что-либо это такая проблема
А, собственно, где располагается панель? На оф. сайте или в локальной сети?
На оф. сайте у сайленса,у сентинеля она деплоится у себя
Может быть где угодно,по желанию админа
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а нас как будет работать?)
а это уже как говорил мой один друг "проблемы племени, вождя не еб*т")))
 
если есть мозг, софос не проблема, про сентинель такого не скажу)
Например? Просто хочу понять основные действия при обнаружении этих ав, т.е что бы делали более профессиональные люди чем я?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх