原文:微步在線雲沙箱 基於攻擊類型識別庫 ATT&CK 的軟件行為自動分析

微步在線雲沙箱 網站地址:https: s.threatbook.cn 點擊上傳文件 我選擇的一個簡單CrackME cm .exe 提示選擇操作系統和軟件環境 出結果 文件類型 MD 等 是否是病毒 .我最喜歡的功能 ,基於攻擊類型識別庫 ATT amp CK 的軟件行為自動分析 基本的 說明了 檢測自身是否被調試 故意拖慢等 行為 ,這是程序反逆向的操作 另外如果程序加了殼,通過PEID類似的 ...

2021-02-26 11:55 0 572 推薦指數:

查看詳情

ATT&CK模型

Credential Dumping(憑證竊取) Dump credentials from LSASS(從LSASS中竊取憑證) 實現原理: msf下操作: use mimikat ...

Mon Sep 28 17:23:00 CST 2020 0 638
ATT&CK是什么

一、ATT&CK官網 ATT&CK, Adversarial Tactics, Techniques, and Common Knowledge,對抗戰術、技術與通用知識。 官網:https://attack.mitre.org/ 二、ATT&CK說了 ...

Thu Jan 06 01:51:00 CST 2022 0 1803
十大ATT&CK攻擊技戰術

Burns不久前曾透露下一個版本的ATT&CK框架將與PRE-ATT&CK合並,從而將網絡攻擊 ...

Wed Sep 23 18:34:00 CST 2020 0 775
ATT&CK框架學習

ATT&CK模型 ATT&CK分析攻擊行為(即TTPs)的威脅分析框架。ATT&CK框架核心就是以矩陣形式展現的TTPs,即Tactics, Techniques and Procedures(戰術、技術及步驟),是指攻擊者從踩點到獲取數據以及這一過程中的每一 ...

Mon Nov 18 22:43:00 CST 2019 0 1822
智能威脅分析之圖數據構建——關聯數據為環境數據圖:如資產、資產脆弱性、文件信息、用戶信息、IT系統架構信息等 行為數據圖:如網絡側檢測告警、終端側檢測告警、文件分析日志、應用日志、蜜罐日志、沙箱日志等 情報數據圖:各類外部威脅情報 知識數據圖:各類知識(如ATT&CK,CAPEC,CWE)等

智能威脅分析之圖數據構建 安全運營 綠盟科技研究通訊 2019-05-24 隨着數據的豐富和檢測、關聯能力的提升、響應能力更自動化,各大廠商也逐漸開始思考智慧安全能力的構建,以針對安全數據實現更通用的自動化推理能力 ...

Sat Nov 14 19:00:00 CST 2020 0 431
理解MITRE ATT&CK矩陣

)就是MITRE維護的。 ATT&CK ATT&CK是一個攻擊者策略知識,作為一個知識肯定全 ...

Fri Oct 25 02:57:00 CST 2019 0 1339
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM