Skip links

News

EVENTOS LOLBIN: cómo identificarlos y detectarlos

LOLBIN EVENTS: How to Identify and Detect Some of Them

En el presente documento, se llevó a cabo la investigación de eventos de tipo LOLBIN (Living off the Land Binaries) desde su entendimiento, las variantes que existen (según las herramientas y comandos aplicados), hasta reglas generadas para detectarlos en un sistema de tipo SIEM.