Je hebt een klacht over de onderstaande posting:
Door Anoniem: Ok leuk maar om dat driver te kunnen starten hebben ze admin rechten nodig.. en als je privesc kunt doen voor dat de driver gedetecteerd is dan wordt je al gedetecteerd voor dat je de EDR kan uitschakelen. Daar naast is een use case die monitored of een EDR wel functioneel is een van de basic use cases welk ook al vaak out-of-the box mee gelevered wordt. Er is niets speciaals aan deze driver, misschien gesigned met een gestolen hardware publishers account... maar dat is geen nieuws, gebeurd wel vaker.. doen game cheaters zovaak. Ik ben heel benieuwd welke EDR het aan gaat geven, en op welke manier, als signalen van ring 0 tegengehouden worden door een malicious driver. Effectief komt dit in de monitoring op het zelfde neer als een device wat is uitgeschakeld, alleen is er wel degelijk een heel groot verschil qua impact.
Beschrijf je klacht (Optioneel):