Сценарий демонстрации

  • Реагирование на фишинговую атаку

  • Реагирование на попытку эксплуатации уязвимости

  • Атака через Metasploit Framework

Состав стенда

  • ВМ с Debian 10.12; Компоненты: MP EDR, MP 10 Core, Knowledge Base, PT MC и PT UCS

  • ВМ с Debian 10.12; Компоненты: MP SIEM Server, MP SIEM Events Storage

  • Контент-сервер PT Matrix (Ubuntu 22.04 LTS) для генерации синтетического потока событий

  • 8 пользовательских и серверных ВМ на базе ОС Windows 10, 11, 2016, 2019, 2022, Debian 11, Ubuntu 22.04 c установленными агентами