Двадцать девятый выпуск «Кванта Безопасности»: защита от APT и маркетологов
APT — buzzword или нет
почему «старые» антивирусы, фаерволы и IPS не катят?
архитектура и технические детали antiAPT решений
сложности и слабости antiAPT
стоимость относительно других средств
эффективность защиты
и пару новостей:
FireEye Detection Evasion and Whitelisting of Arbitrary Malware
ссылка
Опасности ограниченного доступа
ссылка
Упомянутые тулы:
iodine
Mimikatz
SkeletonKey
YARA