ATT&CK v13版本战术介绍——防御规避(七)

💡 原文中文,约6100字,阅读约需15分钟。
📝

内容提要

本文介绍了MITRE ATT&CK v13中防御规避战术的第37-42种子技术,包括未使用的云区域、使用备用身份验证材料、利用有效账户等。同时,文章还介绍了相应的检测方法和缓解措施。此外,本文还介绍了虚拟化/沙箱逃逸、削弱加密和利用xsl文件执行脚本等技术及其子技术的原理和缓解措施。下期将介绍凭证访问战术涉及的技术原理。

🏷️

标签

➡️

继续阅读