elastic-logo.svg
  • Platform
  • Casos de uso
  • Preços
  • Clientes
  • Recursos
  • Empresa
logo-cloud-32-color.svg
Elastic Cloud
Maximize o valor e otimize sua experiência

Implante tudo o que a Elastic tem a oferecer em qualquer nuvem, em questão de minutos.

Saiba mais

    RECURSOS ADICIONAIS
  • icon-price-16-blue.svgVer preços
  • icon-download-16-blue.svgAvaliação e downloads gratuitos
  • icon-integration-16-blue.svgVer todas as integrações
USE A ELASTIC PARA
  • logo-enterprise-search-32-color.svg
    Enterprise Search

    Experiências de busca e descoberta

  • logo-observability-32-color.svg
    Observability

    Logs, métricas e traces unificados

  • logo-security-32-color.svg
    Security

    SIEM, endpoint e nuvem

  • logo-cloud-32-color.svg
    Elastic Cloud

    Implante e redimensione em qualquer nuvem

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch, Kibana e integrações

Visão geral da plataforma
O QUE HÁ DE NOVO
  • Lançamento do Elastic 8.6

    Veja os últimos aprimoramentos

  • Atualize o Elastic Stack

    Dicas de especialistas ao atualizar

  • Documentação

    Leia os guias de produtos mais recentes

  • ElasticON Global 2023

    Inscreva-se agora gratuitamente

  • Estamos contratando

    Faça parte de uma equipe global e distribuída

  • POR TÓPICO
    • O poder da Elastic

      /explore/succeed-with-power-of-elastic

    • Aprimoramento das experiências digitais do cliente
    • A evolução do ciclo de vida de DevOps
    • Segurança sem limites
    Ver todos os tópicos
  • POR SETOR
    • Setor público
    • Serviços financeiros
    • Telecomunicações
    • Saúde
    • Tecnologia
    • Varejo e comércio eletrônico
    • Mídia e entretenimento
    • Automotivo e manufatura
    Ver todos os setores
  • EM DESTAQUE
    Soluções de cibersegurança para um mundo mais arriscado

    Descubra as principais áreas de investimento, desafios comuns e estratégias de segurança emergentes

    Baixar o relatório

HISTÓRIAS POR CASO DE USO
  • Enterprise Search

    Todos os tipos de aplicações de busca

  • Observability

    Logs, métricas, APM e muito mais

  • Security

    SIEM, endpoint, nuvem e XDR

CENTRAL DE AJUDA
  • Para começar

    Orientação para começar

  • Suporte

    Obter ajuda e recursos para clientes

  • Fale conosco

    Tem alguma dúvida? Fale conosco

CLIENTES EM DESTAQUE
  • logo-nav-dropdown-48x48-jaguar.png
    Jaguar Land Rover

    Carros conectados

  • logo-nav-dropdown-48x48-energisa.png
    Energisa

    Resolução mais rápida

  • logo-nav-dropdown-48x48-bancos-da-eglobal.png
    Bancos da eGlobal

    Detecção mais rápida

Ver todos os estudos de caso

APRENDIZADO
  • Documentação

    Guias de produto

  • Blogs

    Tópicos de tecnologia, inovação, notícias

  • Treinamento

    Capacitação e certificação

ENVOLVIMENTO
  • Eventos

    ElasticON, meetups, eventos virtuais

  • Comunidade

    Grupos, fóruns e código

  • Consultoria

    Serviços com base em resultados

EM DESTAQUE
  • icon-blog-pencil-32-color.svg
    Impulsionamento do sucesso quantificado com o Elastic Enterprise Search
  • icon-training-on-demand-32-color.svg
    Comece a usar o Elasticsearch
  • icon-certificate-award-32-color.svg
    Treinamento para Observability Engineer

Ver todos os recursos

  • SOBRE A ELASTIC
    • Sobre

      Nossa história e liderança

    • Carreiras

      Explore nossas oportunidades

    • Imprensa

      Notícias da Elastic

    • Parceiros

      Encontre ou torne-se um parceiro

    • Relações com investidores

      Resultados, arquivos e recursos

    • Elastic Excellence Awards

      Veja trabalhos notáveis

  • EM DESTAQUE
    Por que agora é a hora de migrar bancos de dados críticos para a nuvem

    Ler mais

ContatoLogin
Experimente grátisicon-magnifying-glass-24-blue.svg
elastic-logo.svg
icon-magnifying-glass-24-blue.svgicon-magnifying-glass-24-blue.svg
  • Platform
  • Casos de uso
  • Preços
  • Clientes
  • Recursos
  • Empresa
Platform
Em destaque
  • logo-cloud-32-color.svgElastic Cloud
  • icon-price-16-blue.svgVer preços
  • icon-download-16-blue.svgAvaliação e downloads gratuitos
  • icon-integration-16-blue.svgVer todas as integrações
USE A ELASTIC PARA
  • logo-enterprise-search-32-color.svg
    Enterprise Search

    Experiências de busca e descoberta

  • logo-observability-32-color.svg
    Observability

    Logs, métricas e traces unificados

  • logo-security-32-color.svg
    Security

    SIEM, endpoint e nuvem

  • logo-cloud-32-color.svg
    Elastic Cloud

    Implante e redimensione em qualquer nuvem

  • logo-stack-32-color.svg
    Elastic (ELK) Stack

    Elasticsearch, Kibana e integrações

Visão geral da plataforma
O QUE HÁ DE NOVO
  • Lançamento do Elastic 8.6

    Veja os últimos aprimoramentos

  • Atualize o Elastic Stack

    Dicas de especialistas ao atualizar

  • Documentação

    Leia os guias de produtos mais recentes

  • ElasticON Global 2023

    Inscreva-se agora gratuitamente

  • Estamos contratando

    Faça parte de uma equipe global e distribuída

Casos de uso
POR TÓPICO
O poder da Elastic

/explore/succeed-with-power-of-elastic

Aprimoramento das experiências digitais do cliente
A evolução do ciclo de vida de DevOps
Segurança sem limites
Ver todos os tópicos
POR SETOR
Setor público
Serviços financeiros
Telecomunicações
Saúde
Tecnologia
Varejo e comércio eletrônico
Mídia e entretenimento
Automotivo e manufatura
Ver todos os setores
EM DESTAQUESoluções de cibersegurança para um mundo mais arriscado
Clientes
HISTÓRIAS POR CASO DE USO
  • Enterprise Search

    Todos os tipos de aplicações de busca

  • Observability

    Logs, métricas, APM e muito mais

  • Security

    SIEM, endpoint, nuvem e XDR

CENTRAL DE AJUDA
  • Para começar

    Orientação para começar

  • Suporte

    Obter ajuda e recursos para clientes

  • Fale conosco

    Tem alguma dúvida? Fale conosco

CLIENTES EM DESTAQUE
  • logo-nav-dropdown-48x48-jaguar.png
    Jaguar Land Rover

    Carros conectados

  • logo-nav-dropdown-48x48-energisa.png
    Energisa

    Resolução mais rápida

  • logo-nav-dropdown-48x48-bancos-da-eglobal.png
    Bancos da eGlobal

    Detecção mais rápida

Ver todos os estudos de caso

Recursos
APRENDIZADO
  • Documentação

    Guias de produto

  • Blogs

    Tópicos de tecnologia, inovação, notícias

  • Treinamento

    Capacitação e certificação

ENVOLVIMENTO
  • Eventos

    ElasticON, meetups, eventos virtuais

  • Comunidade

    Grupos, fóruns e código

  • Consultoria

    Serviços com base em resultados

EM DESTAQUE
  • icon-blog-pencil-32-color.svg
    Impulsionamento do sucesso quantificado com o Elastic Enterprise Search
  • icon-training-on-demand-32-color.svg
    Comece a usar o Elasticsearch
  • icon-certificate-award-32-color.svg
    Treinamento para Observability Engineer

Ver todos os recursos

Empresa
SOBRE A ELASTIC
Sobre

Nossa história e liderança

Carreiras

Explore nossas oportunidades

Imprensa

Notícias da Elastic

Parceiros

Encontre ou torne-se um parceiro

Relações com investidores

Resultados, arquivos e recursos

Elastic Excellence Awards

Veja trabalhos notáveis

EM DESTAQUEPor que agora é a hora de migrar bancos de dados críticos para a nuvem
Experimente grátis

Alguma dúvida?

Fale conosco

Já tem uma conta?

Login
Security Labs
    Sobre
    Tópicos
    • Pesquisa sobre segurança
    • Análise de malware
    • Campanha
    • Grupos e táticas
    • Detection Science
    Atualizações de vulnerabilidade
    Relatórios
    Ferramentas

Topics

Groups and Tactics

avatar

Update to the REF2924 intrusion set and related campaigns

Elastic Security Labs is providing an update to the REF2924 research published in December of 2022. This update includes malware analysis of the implants, additional findings, and associations with other intrusions.

Por
Salim Bitam
Remco Sprooten

SiestaGraph: New implant uncovered in ASEAN member foreign ministry

Elastic Security Labs is tracking likely multiple on-net threat actors leveraging Exchange exploits, web shells, and the newly discovered SiestaGraph implant to achieve and maintain access, escalate privilege, and exfiltrate targeted data.

Por
Samir Bousseaden
Andrew Pease
...

Doing time with the YIPPHB dropper

Elastic Security Labs outlines the steps collect and analyze the various stages of the REF4526 intrusion set. This intrusion set uses a creative approach of Unicode icons in Powershell scripts to install a loader, a dropper, and RAT implants.

Por
Seth Goodwin
Derek Ditch
...

ICEDIDs network infrastructure is alive and well

Elastic Security Labs details the use of open source data collection and the Elastic Stack to analyze the ICEDID botnet C2 infrastructure.

Por
Daniel Stepanic
Seth Goodwin
...

More on Adversary + Attack Pattern + Activity Group

Videos

Exploring the REF2731 Intrusion Set

The Elastic Security Labs team has been tracking REF2731, an 5-stage intrusion set involving the PARALLAX loader and the NETWIRE RAT.

Por
Salim Bitam
Daniel Stepanic
...
30 de setembro de 2022
Videos

LUNA Ransomware Attack Pattern Analysis

In this research publication, we'll explore the LUNA attack pattern — a cross-platform ransomware variant.

Por
Salim Bitam
Seth Goodwin
...
31 de agosto de 2022
Videos

Exploring the QBOT Attack Pattern

In this research publication, we'll explore our analysis of the QBOT attack pattern — a full-featured and prolific malware family.

Por
Cyril François
Seth Goodwin
...
27 de julho de 2022
Videos

A peek behind the BPFDoor

In this research piece, we explore BPFDoor — a backdoor payload specifically crafted for Linux in order to gain re-entry into a previously or actively compromised target environment.

Por
Jake King
Colson Wilhoit
17 de maio de 2022
Videos

Okta and LAPSUS$: What you need to know

The latest organization under the microscope of the LAPSUS$ group is Okta. Threat hunt for the recent breach targeting Okta users using these simple steps in Elastic

Por
Jake King
22 de março de 2022
Videos

Collecting Cobalt Strike Beacons with the Elastic Stack

Part 1 - Processes and technology needed to extract Cobalt Strike implant beacons

Por
Derek Ditch
Daniel Stepanic
...
19 de janeiro de 2022
Videos

Elastic Security uncovers BLISTER malware campaign

Elastic Security has identified active intrusions leveraging the newly identified BLISTER malware loader utilizing valid code-signing certificates to evade detection. We are providing detection guidance for security teams to protect themselves.

Por
Joe Desimone
Samir Bousseaden
22 de dezembro de 2021
Videos

Adversary tradecraft 101: Hunting for persistence using Elastic Security (Part 2)

Learn how Elastic Endpoint Security and Elastic SIEM can be used to hunt for and detect malicious persistence techniques at scale.

Por
Brent Murphy
David French
...
7 de abril de 2020
Videos

Adversary tradecraft 101: Hunting for persistence using Elastic Security (Part 1)

Learn how Elastic Endpoint Security and Elastic SIEM can be used to hunt for and detect malicious persistence techniques at scale.

Por
David French
Brent Murphy
...
24 de março de 2020
Ver mais postagens
  • Follow us:
    TwitterLinkedInFacebook
  • Detections Repo
  • Discuss
  • Security Slack
Assine o nosso boletim informativo
Siga-nos
  • Siga-nos no Twitter
  • Siga-nos no Facebook
  • Siga-nos no YouTube
  • Siga-nos no LinkedIn

Produtos e soluções

  • Enterprise Search
  • Observability
  • Security
  • Elastic Stack
  • Elasticsearch
  • Kibana
  • Logstash
  • Beats
  • Agent
  • Assinaturas
  • Preços

Empresa

  • Carreiras
  • Conselho de Administração
  • Contato

Recursos

  • Documentação
  • O que é o ELK Stack?
  • O que é o Elasticsearch?
  • Migrar da Splunk
  • OpenSearch X Elasticsearch
  • Setor público dos EUA
Siga-nos

Idioma

Elastic
  • Marcas comerciais
  • Termos de Uso
  • Privacidade
  • Mapa do site

© . Elasticsearch B.V. Todos os direitos reservados

Elasticsearch é uma marca comercial da Elasticsearch B.V., registrada nos EUA e em outros países.

Apache, Apache Lucene, Apache Hadoop, Hadoop, HDFS e o logotipo do elefante amarelo são marcas comerciais da Apache Software Foundation nos Estados Unidos e/ou em outros países.

© . Elasticsearch B.V. Todos os direitos reservados

Elastic