原文:使用splunk构建一套属于你自己的小型仿真威胁狩猎平台

构建一套属于你自己的小型仿真威胁狩猎平台 Br : : x 前言 本文主要讲述如何在自己本地构建起一套小型威胁狩猎平台,同时你也可以基于该小型威胁狩猎平台来辅助你理解ATT amp CK相关技战术,并了解蓝队视角下红队攻击技术可能会带来哪些痕迹。 x 平台架构 构建 操作系统 功能角色 采集数据 插件配置 Windows server 域控服务器 Windows event log Sysmon ...

2021-11-08 09:47 0 96 推荐指数:

查看详情

威胁狩猎语言 Kestrel 使用

Kestrel 提供了一个抽象层来阻止网络威胁搜寻中涉及的重复。 Kestrel 语言:一种威胁狩猎语言,供人类表达要狩猎的内容。 表达的知识,什么花样,分析和狩猎流动。 从各个狩猎步骤组成可重复使用狩猎流程 ...

Fri Oct 08 20:19:00 CST 2021 0 122
Argo CD使用指南:如何构建一套完整的GitOps?

随着Kubernetes继续将自己确立为容器编排的行业标准,为你的应用和工具找到使用声明式模型的有效方法是成功的关键。在这篇文章中,我们将在AWS中建立一个K3s Kubernetes集群,然后使用Argo CD和Vault实现安全的GitOps。你可以在以下两个链接中分别查看基础架构 ...

Fri Dec 25 22:19:00 CST 2020 0 1403
定制一套属于自己的博客样式

前言   根据最近技术编程网站排行榜单,博客园还是拥有不错的知名度和影响力的,作为一个技术分享的平台,能在其拥有一套属于自己独特风格的样式,很关键! 入门 注册博客园的账号后,博客是要自己申请的,找到申请人口,告诉园长大大自己要开通博客的小心愿(注意:一定不要Copy,不然可能会不通过 ...

Wed Dec 07 19:30:00 CST 2016 36 2527
威胁检测及威胁狩猎的工具、资源大合集

Awesome Threat Detection and Hunting 威胁检测及威胁狩猎的工具、资源大合集,翻译和修改自awesome-threat-detection项目,感谢原作者的整理 :-) 目录 Awesome Threat Detection ...

Fri Jan 07 20:24:00 CST 2022 0 1357
GearCase UI - 自己构建一套基于 Vue 的简易开源组件库

最近 1 ~ 2 月除了开发小程序之外,还一直在继续深入的学习 Vuejs。利用零碎、闲暇的时间整合了一套基于 Vue 的 UI 组件库。命名为 GearCase UI,意为齿轮盒。现在把该项目进行开源分享,希望能和更多的人一起交流学习。 在构建该项目的过程中我也收获颇丰。除单纯的造轮子之外 ...

Fri Dec 07 00:02:00 CST 2018 0 614
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM