钟罗敏

关注

ATT&CK威胁猎杀实战-使用数据

钟罗敏

关注

阅读 111

2022-11-03


使用数据字典


ATT&CK威胁猎杀实战-使用数据_sigma规则


开源安全事件的元数据,分为四类

1、ATT&CK数据源

2、公共信息模型

3、数据字典

4、数据检测模型


使用MITRE CAR


CAR利用


使用Sigma规则


ATT&CK威胁猎杀实战-使用数据_sigma规则_02


sigma规则基本分为四个部分

1、元数据

2、日志源

3、检测

4、条件

相关推荐

三千筱夜

ATT&CK威胁猎杀实战-查询数据

三千筱夜 137 0 0

芥子书屋

ATT&CK威胁猎杀实战-猎杀模型

芥子书屋 117 0 0

booksmg2014

ATT&CK威胁猎杀实战-猎杀对手

booksmg2014 102 0 0

先峰老师

ATT&CK威胁猎杀实战-数据来源

先峰老师 184 0 0

钟罗敏

ATT&CK威胁猎杀实战-理解输出

钟罗敏 168 0 0

春意暖洋洋

ATT&CK威胁猎杀实战-映射对手

春意暖洋洋 155 0 0

互联网码农

ATT&CK威胁猎杀实战-对手仿真

互联网码农 106 0 0

追风骚年

ATT&CK威胁猎杀实战-评估数据质量

追风骚年 115 0 0

快乐小鱼儿_9911

ATT&CK威胁猎杀实战-基础概念

快乐小鱼儿_9911 179 0 0

骨灰级搬砖工

ATT&CK威胁猎杀实战-定义跟踪指标

骨灰级搬砖工 111 0 0

精彩评论(0)

0 0 举报