участники первой сходки желают сохранить свои лица и место в тайне, я разрываюсь между «не постить ничего» и »замазать всё кроме плакатика ДИСИ СХОДКА 0»
объясните плз, в чем смысл вот таких техник? https://github.com/redcanaryco/atomic-red-team/blob/master/Windows/Execution/CMSTP.md Ну то есть я понимаю, что это надо, для того чтобы "условно доверенный процесс" стартанул какой-то код, но разве это не будет точно так же палиться как и прямой запуск кода, типа создался чайлд процесс с вредоносом?
Не могу оценить данную технику. Но назначение самого инструмента это тренировка и проверка реацйии, ействий blue team и средств безопасности используемых внутри компании. Так что то что там используется не претендуют ни на какую продвинутость.