小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。

AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-10T01:55:14Z

许多企业在建设安全运营中心(SOC)后,面临日志量大和假阳性告警高的问题,传统SOC难以有效捕捉APT攻击,分析师工作压力大。文章提出优化建议,包括使用用户行为分析(UEBA)建立用户行为模型,将MITRE ATT&CK转化为关联规则,结合SIEM、SOAR和AI技术,确保告警闭环,引入业务日志和外部情报,培养威胁狩猎小组,以提升SOC的实战能力。

瞎探:企业 SOC 日志关联分析优化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-26T09:58:46Z
Kali Linux 2025.2正式版发布 重新设计菜单样式/桌面环境优化/升级BloodHound

Kali Linux 2025.2 正式版发布,更新菜单结构,遵循 MITRE ATT&CK 框架,提升工具可发现性,新增 BloodHound CE 和 CARsenal 工具,优化 GNOME 和 KDE Plasma 桌面环境,增强用户体验。

Kali Linux 2025.2正式版发布 重新设计菜单样式/桌面环境优化/升级BloodHound

蓝点网
蓝点网 · 2025-06-14T01:42:20Z

现代网络安全威胁已超越传统防御,企业需采用主动狩猎方法识别复杂威胁。通过假设驱动和MITRE ATT&CK框架,安全专家能够从被动响应转向主动预测,缩短威胁驻留时间。有效的威胁狩猎结合结构化方法、先进技术和持续适应,提升组织安全能力。

威胁狩猎入门指南:专家级主动网络安全策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-10T14:00:00Z
MITRE ATT&CK框架指南:理解战术与技术

MITRE ATT&CK是一个公开知识库,帮助安全团队理解黑客攻击策略和技术。通过矩阵形式展示攻击者的目标和方法,支持网络安全分析师识别威胁、填补防御漏洞并优化防护措施,适合初学者学习网络安全。

MITRE ATT&CK框架指南:理解战术与技术

DEV Community
DEV Community · 2025-04-24T20:29:07Z
使用Elastic Security进行威胁狩猎:利用Elastic Stack洞察揭示隐藏的伪装物

攻击者利用MITRE ATT&CK® T1564技术隐藏恶意活动,通过隐藏文件、进程和用户账户来维持对系统的控制并窃取数据。了解这些隐蔽手段并使用Elastic Stack工具进行威胁狩猎,有助于揭露潜在威胁,提升网络安全。

使用Elastic Security进行威胁狩猎:利用Elastic Stack洞察揭示隐藏的伪装物

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-03-26T00:00:00Z
利用Elastic Security进行隐秘数据外泄检测

利用Elastic Security检测隐秘数据外泄,攻击者通过替代协议(如DNS、ICMP)绕过安全防护窃取敏感信息。了解MITRE ATT&CK T1048技术及其子技术,分析日志和流量模式,有助于识别这些隐蔽外泄手段,保护组织资产安全。

利用Elastic Security进行隐秘数据外泄检测

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-03-12T00:00:00Z
TryHackMe:MITRE

APT(高级持续威胁)指的是针对特定组织或国家的长期攻击团队。TTP(战术、技术和程序)描述了攻击者的目标和实施方式。MITRE ATT&CK®框架记录了APT的常见TTP,CAR提供深入分析。MITRE Engage框架用于规划对抗行动,D3FEND是网络安全对策的知识图谱。这些资源帮助组织更好地理解和应对网络威胁。

TryHackMe:MITRE

DEV Community
DEV Community · 2025-03-10T14:29:38Z

文章强调SIEM规则优化的重要性,分析师需深入理解规则机制,而非仅调整告警。有效优化应基于MITRE ATT&CK框架,提升安全检测能力,构建自我修复的安全生态。通过评估规则库、告警质量和性能瓶颈,识别潜在风险,实现主动安全防御。

安全运营之浅谈SIEM的规则优化(一)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-30T11:43:37Z
更快的威胁检测,更强的安全性:Kibana的优势

威胁环境不断变化,生成式AI和MITRE ATT&CK检测规则有益但需时间调整。复杂日志分析界面学习难度大,可能延迟价值实现。Kibana以用户友好的界面和直观的查询语言,能快速提供价值,帮助安全团队检测和响应威胁。

更快的威胁检测,更强的安全性:Kibana的优势

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2024-09-30T00:00:00Z

介绍了新的网络威胁报告数据集AnnoCTR,由领域专家标注,包括命名实体、时间表达式和网络安全特定概念。数据集与维基百科和MITRE ATT&CK知识库相连。实验研究表明,MITRE ATT&CK的概念描述对于识别文本中的概念是有效的训练数据增强来源。

CTISum:网络威胁情报摘要的新基准数据集

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-08-13T00:00:00Z
使用 GitLab 和 MITRE ATT&CK Navigator 可视化对手技术

本文介绍了使用GitLab自动部署ATT&CK Navigator网络应用程序的方法,以可视化MITRE ATT&CK对网络安全事件的分类。通过提供示例项目和定制指南,使得部署过程简单。用户将拥有一个交互式可视化工具,显示其在ATT&CK框架中对技术的覆盖情况。

使用 GitLab 和 MITRE ATT&CK Navigator 可视化对手技术

GitLab
GitLab · 2023-08-09T00:00:00Z

本文介绍了MITRE ATT&CK v13中防御规避战术的第37-42种子技术,包括未使用的云区域、使用备用身份验证材料、利用有效账户等。同时,文章还介绍了相应的检测方法和缓解措施。此外,本文还介绍了虚拟化/沙箱逃逸、削弱加密和利用xsl文件执行脚本等技术及其子技术的原理和缓解措施。下期将介绍凭证访问战术涉及的技术原理。

ATT&CK v13版本战术介绍——防御规避(七)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-02T08:04:43Z

本文介绍了MITRE ATT&CK v13中的防御规避战术,包括42种技术,本期介绍第25-30种技术,分别是plist文件修改、在操作系统前启动、进程注入等。同时,本文还介绍了反射代码注入、注册恶意域控制器和使用Rootkit等技术的原理和检测方法。

ATT&CK v13版本战术介绍——防御规避(五)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-12T03:36:28Z

本文介绍了MITRE ATT&CK v12版本中的防御规避战术,包括42种技术,本期介绍第19-24种技术,涉及HTML Smuggling、动态API解析、剥离有效载荷、嵌入式有效载荷等技术。文章提供了缓解措施和检测方法,建议采取多种缓解措施,如限制注册表权限、提供加密签名、使用多重身份验证等。同时,可以通过监控实例、快照、卷、命令、文件、网络流量等数据源来检测这些攻击。下期将介绍防御规避战术(五)的技术原理。

ATT&CK v12版本战术介绍——防御规避(四)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-28T02:38:38Z

MITRE ATT&CK v12是一个全球可访问的基于现实世界观察的对手战术和技术知识库,本期介绍了14种提权技术,包括提升控制权限机制、绕过用户帐户控制、Sudo和Sudo缓存、带提示的提权执行、注册表运行键/启动文件夹、认证包、时间提供程序、Winlogon帮助程序DLL、安全支持提供程序、内核模块和扩展、重新开启申请、LSASS驱动程序、快捷键修改、端口监视器、打印处理器、XDG自启动和ActiveSetup等,检测方法包括监控已执行的命令和参数、文件系统中设置了setuid或setgid位的文件、/etc/sudoers文件中的LOG_INPUT和LOG_OUTPUT指令记录所有输入和输出。

ATT&CK v12版本战术介绍——提权(一)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-03-10T06:54:29Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码