Simovits
Äldre inlägg

En praktisk genomlysning av Windows eventloggning

Introduktion Windows eventloggning är en oumbärlig loggkälla för IT-forensik och incidenthantering som ingår i alla Windows-enheter, men som bör anpassas för att logga och kunna upptäcka vanliga incidenter i Windows-miljöer. Windows eventloggar som lagras i .evtx filer under C:\Windows\System32\winevt\Logs i XML-format och kan granskas lokalt i loggboken (engelska: Event Viewer) eventvwr.msc som nedan. Loggningen delas […]

Hur du får ut mer av ditt penetrationstest

En av våra mest efterfrågade tjänster är penetrationstest av interna IT-miljöer, som ofta bygger på Active Directory (ensamt eller tillsammans med Entra). Vi har i många fall fått förtroendet att återkommande få utföra den här typen av penetrationstest och fått följa våra kunders resa mot en säkrare IT-miljö och en ökad förmåga att upptäcka och […]

Julläsning – VBA som persistence-mekanism

Här kommer lite jullektyr som är tänkt att lysa upp lite i stugorna inför denna högtid! Denna blogg kommer beskriva hur man kan använda ett Office-dokument som persistence-mekanism i en målmiljö. Officepaketet används av de flesta företag runt om i hela världen och inkluderar program såsom Word, Excel, Powerpoint etc. Inom säkerhetssfären så pratar vi […]

Kör PowerShell i minne

Kringgå antivirus när du använder PowerShell genom att inte skriva filer till disk. Introduktion EDR (Endpoint Detection and Response) och antiviruslösningar kan ställa till med problem för penetrationstestare. De larmar, tar bort filer och dödar processer då de flaggas som skadliga. Klassiska (gamla) antiviruslösningar analyserar främst filer för att bedöma vad som är skadligt medan […]

Generative AI is inherently insecure

This will be a controversial one. Consider me Gordon Ramsay stirring the pot during an episode of Kitchen Nightmares. This blog will detail my reasoning behind the claim that Generative AI is inherently insecure. I will back up my reasoning and claims with sources when needed. Yet, as is often the case today, for every […]

What’s in my bag – Cybersäkerhetskonsult edition

Ett oerhört populärt koncept för influencers är ”What’s in my bag?” där de visar upp sin (ofta väldigt dyra) väska och vad som finns i den. Det brukar vara allt från läppglans (mer än ett), mobilladdare, tuggummi, nycklar, plånbok och smink. I den här bloggen kommer jag att göra samma sak – men den mycket […]

Hur lång tid tar det för Microsoft och andra molnleverantörer att stänga av oss från molnet? – En enkel empirisk studie.

Det har varit tal om vad som skulle hända om USA tvingar Microsoft och andra amerikanska molnleverantörer att stänga av molntjänster för Europa. Microsoft har lovat att de i det yttersta kommer motverka en sådan nedstängning, och det kommer de troligen att göra. Men de som alla andra företag måste följa lagar och förordningar. Vi […]

pussel som saknar en bit

Bevisa filers existens – En guide till Windows forensik del 2

Detta är del 2 av min bloggserie som är en guide till it-forensik, där vi kikar närmare på filer och deras existens på ett Windows-system. Del 1 hittar du >>HÄR<< och handlar främst om artefakter för att bevisa exekvering av program. Vi börjar med en kort bakgrund om $MFT (Master File Table) som håller ordning […]

Drönare – vad behöver man känna till?

Antalet drönarincidenter visar inga tecken på att minska och flygplatser liksom andra skyddsobjekt förefaller vara särskilt utsatta. Vad behöver man i detta läge känna till som säkerhetsansvarig för att skydda sin egen verksamhet? Kan man lita på information som sprids i media, behöver man kunna flyga själv och vilket värde har egentligen kurser och certifieringar? […]

Behöver ni en AI-policy?

AI har blivit ett självklart verktyg i många verksamheter, både integrerade i system, som exempelvis kundtjänstchattbotar, och som hjälpmedel som medarbetare använder i sitt dagliga arbete. Generativ AI har förmåga att skapa nytt innehåll, som till exempel text, bilder, kod eller ljud. Den vanligaste typen av generativ AI som används idag är stora språkmodeller, eller Large Language Models(LLM) […]