Шуліка, К. М.Балагура, Д. С.Сидоренко, З. М.2025-06-122025-06-122024Шуліка К. М. Аналіз методів обходу сучасних систем захисту кінцевих точок EDR / К. М. Шуліка, Д. С. Балагура, З. М. Сидоренко // Радіотехніка : Всеукр. міжвід. наук.-техн. зб. – Харьків, 2024. – Вип. 217. – С. 64–68. - DOI: 10.30837/rt.2024.2.217.05.https://openarchive.nure.ua/handle/document/31503Метою статті є огляд та аналіз методів обходу комплексних рішень для захисту кінцевих точок (EDR). Виділяються та описуються визначні риси кожного з методів обходу EDR та наводяться рекомендації з протидії ним. EDR (Endpoint Detection and Response) є типом кросплатформенного програмного забезпечення, що наразі найчастіше використовується для моніторингу подій, формування та формалізації інцидентів безпеки та реагу вання на інциденти на кінцевих точках. Для кожного методу та інструменту наводиться приклад його використання та описуються переваги та недоліки. Стаття буде корисна аналітикам в сфері кібербезпеки, які хочуть поглибити знання про EDR та посилити безпеку кінцевих точок. Вона надасть читачам уявлення про методи обходу EDR та допоможе їм застосувати рекомендації для зменшення ризиків обходу EDR під час кібератак.ukсистема захисту кінцевих точокEDRSOCобхід AMSIметод зняття з крючкарефлективна DLLАналіз методів обходу сучасних систем захисту кінцевих точок EDRArticlehttps://doi.org/10.30837/rt.2024.2.217.05