Retour à la leçon
Mission

Mission : identifier l'outil derrière une alerte EDR chez NordShield

Décomposer une alerte EDR ambiguë en analysant l'anatomie d'un module d'exploitation et les signaux réseau d'un C2, dans une perspective défensive.

Contexte

L'EDR de NordShield signale une injection mémoire suspecte sur un poste, sans identifier l'outil précis utilisé par l'attaquant. Le trafic réseau associé est chiffré en TLS.