Skip links

Blog

EVENTOS LOLBIN: cómo identificarlos y detectarlos

EVENTOS LOLBIN: cómo identificarlos y detectarlos

En el presente documento, se llevó a cabo la investigación de eventos de tipo LOLBIN (Living off the Land Binaries) desde su entendimiento, las variantes que existen (según las herramientas y comandos aplicados), hasta reglas generadas para detectarlos en un sistema de tipo SIEM.