ATT&CK v13版本战术介绍——防御规避(七)
原文中文,约6100字,阅读约需15分钟。发表于: 。本期主要介绍了防御规避战术(七)及技术/子技术原理,下期将给大家介绍凭证访问战术涉及的技术原理。
本文介绍了MITRE ATT&CK v13中防御规避战术的第37-42种子技术,包括未使用的云区域、使用备用身份验证材料、利用有效账户等。同时,文章还介绍了相应的检测方法和缓解措施。此外,本文还介绍了虚拟化/沙箱逃逸、削弱加密和利用xsl文件执行脚本等技术及其子技术的原理和缓解措施。下期将介绍凭证访问战术涉及的技术原理。