先峰老师

关注

ATT&CK威胁猎杀实战-数据来源

先峰老师

关注

阅读 184

2022-10-27


数据来源


主要来源系统日志和网络日志


了解已收集的数据


1、操作系统基础


2、网络基础


windows本机工具


1、windows event viewer


ATT&CK威胁猎杀实战-数据来源_数据来源



ATT&CK威胁猎杀实战-数据来源_安全入门_02



五个等级

1、严重

2、错误

3、警告

4、信息

5、详细


WMI


ETW


数据源


终端数据源、网络数据源、安全数据源


相关推荐

三千筱夜

ATT&CK威胁猎杀实战-查询数据

三千筱夜 137 0 0

booksmg2014

ATT&CK威胁猎杀实战-猎杀对手

booksmg2014 102 0 0

芥子书屋

ATT&CK威胁猎杀实战-猎杀模型

芥子书屋 117 0 0

钟罗敏

ATT&CK威胁猎杀实战-使用数据

钟罗敏 111 0 0

追风骚年

ATT&CK威胁猎杀实战-评估数据质量

追风骚年 115 0 0

快乐小鱼儿_9911

ATT&CK威胁猎杀实战-基础概念

快乐小鱼儿_9911 179 0 0

钟罗敏

ATT&CK威胁猎杀实战-理解输出

钟罗敏 168 0 0

春意暖洋洋

ATT&CK威胁猎杀实战-映射对手

春意暖洋洋 155 0 0

互联网码农

ATT&CK威胁猎杀实战-对手仿真

互联网码农 106 0 0

骨灰级搬砖工

ATT&CK威胁猎杀实战-定义跟踪指标

骨灰级搬砖工 111 0 0

精彩评论(0)

0 0 举报