Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Создание или изменение задачи в Cron

Злоумышленник может использовать утилиту cron для первоначального или повторного выполнения вредоносного кода при закреплении в инфраструктуре, горизонтального распространения или для повышения привилегий. 
Cron - это планировщик задач для Unix-подобных операционных систем.

Каталоги угроз

Техники ATT@CK:
T1053.003 Scheduled Task/Job: Cron
Adversaries may abuse the cron utility to perform task scheduling for initial or recurring execution of malicious c...