Retour à la leçonMission
Mission : identifier l'outil derrière une alerte EDR chez NordShield
Décomposer une alerte EDR ambiguë en analysant l'anatomie d'un module d'exploitation et les signaux réseau d'un C2, dans une perspective défensive.
Contexte
L'EDR de NordShield signale une injection mémoire suspecte sur un poste, sans identifier l'outil précis utilisé par l'attaquant. Le trafic réseau associé est chiffré en TLS.