[Incident Response] T1086 PowerShell
·
Incident Response/Execution
[Incident Response] T1086 PowerShell (1) Execution이란? 공격자는 내부 네트워크에서 악의적인 코드를 실행하고자 노력 로컬이나 원격 시스템에서 악의적인 코드를 실행하는 기술로 구성 절차(Procedure)를 진행하기 위해 다른 모든 전술(Tactis)의 기술(Techniques)과 짝을 이루어 활용 예시 LNK 파일 내에 포함된 Powershell 명령 행 실행 스피어피싱(Spearphishing) 메일 내에 .hta 확장자인 파일을 포함하여 실행하도록 유도 (2) Powershell이란? PowerShell은 Windows 운영체제에 포함된 강력한 대화식 명령줄 인터페이스 및 스크립팅 환경 공격자는 PowerShell을 사용하여 정보 검색 및 코드 실행을 비롯한 여..