MITRE ATT&CK系列|你的定时任务被盯上了吗?

定时任务用于定时或者周期性执行命令或者脚本,极其方便。但是,也方便了黑客,攻击者可以利用定时任务下载恶意文件、执行恶意命令和脚本,是恶意软件惯用的持久化攻击技巧。

作者:星期一, 十一月 9, 2020994
标签:,

2021安全市场热点:自动化安全运营工具

根据Micro Focus最新发布的企业调查,全球SOC安全运营团队最重视的安全能力是高级威胁检测,并且希望更多使用基于人工智能和机器学习技术的下一代自动化安全运营工具来构筑主动防御体系。

作者:星期三, 十月 21, 20203,826
标签:,

MITRE ATT&CK 框架“入坑”指南

MITRE ATT&CK 框架是打造检测与响应项目的流行框架。这玩意有什么用?怎么用?

作者:星期四, 一月 9, 202022,409
标签:,

青藤云安全:用MITRE ATT&CK来规范化安全运行环境

“防御总是比进攻更难,因为防御在某种程度上来说,总是被动的。这个概念在网络安全……

作者:星期四, 十二月 19, 20192,921
标签:,

基于ATT&CK框架的红蓝对抗,有效提升检测能力

在继前面两篇有关MITRE ATT&CK的文章——《一文看懂ATT&CK框架以及使用场景……

作者:星期一, 十一月 18, 20192,240
标签:

忘记密码