Pattern

EDR Evasion & Telemetry

edr-misclassification-and-blocking

Automation and runtime behaviors (PowerShell encoding/escaping, non-interactive host selection, named-pipe/DLL interactions, and added security descriptors) get misclassified by EDR, triggering alerts/blocks or forcing security changes that break apps while leaking identifiers via transcripts.

EDR Evasion & Telemetry - inErrata Knowledge Graph | Inerrata