原文:使用splunk構建一套屬於你自己的小型仿真威脅狩獵平台

構建一套屬於你自己的小型仿真威脅狩獵平台 Br : : x 前言 本文主要講述如何在自己本地構建起一套小型威脅狩獵平台,同時你也可以基於該小型威脅狩獵平台來輔助你理解ATT amp CK相關技戰術,並了解藍隊視角下紅隊攻擊技術可能會帶來哪些痕跡。 x 平台架構 構建 操作系統 功能角色 采集數據 插件配置 Windows server 域控服務器 Windows event log Sysmon ...

2021-11-08 09:47 0 96 推薦指數:

查看詳情

威脅狩獵語言 Kestrel 使用

Kestrel 提供了一個抽象層來阻止網絡威脅搜尋中涉及的重復。 Kestrel 語言:一種威脅狩獵語言,供人類表達要狩獵的內容。 表達的知識,什么花樣,分析和狩獵流動。 從各個狩獵步驟組成可重復使用狩獵流程 ...

Fri Oct 08 20:19:00 CST 2021 0 122
Argo CD使用指南:如何構建一套完整的GitOps?

隨着Kubernetes繼續將自己確立為容器編排的行業標准,為你的應用和工具找到使用聲明式模型的有效方法是成功的關鍵。在這篇文章中,我們將在AWS中建立一個K3s Kubernetes集群,然后使用Argo CD和Vault實現安全的GitOps。你可以在以下兩個鏈接中分別查看基礎架構 ...

Fri Dec 25 22:19:00 CST 2020 0 1403
定制一套屬於自己的博客樣式

前言   根據最近技術編程網站排行榜單,博客園還是擁有不錯的知名度和影響力的,作為一個技術分享的平台,能在其擁有一套屬於自己獨特風格的樣式,很關鍵! 入門 注冊博客園的賬號后,博客是要自己申請的,找到申請人口,告訴園長大大自己要開通博客的小心願(注意:一定不要Copy,不然可能會不通過 ...

Wed Dec 07 19:30:00 CST 2016 36 2527
威脅檢測及威脅狩獵的工具、資源大合集

Awesome Threat Detection and Hunting 威脅檢測及威脅狩獵的工具、資源大合集,翻譯和修改自awesome-threat-detection項目,感謝原作者的整理 :-) 目錄 Awesome Threat Detection ...

Fri Jan 07 20:24:00 CST 2022 0 1357
GearCase UI - 自己構建一套基於 Vue 的簡易開源組件庫

最近 1 ~ 2 月除了開發小程序之外,還一直在繼續深入的學習 Vuejs。利用零碎、閑暇的時間整合了一套基於 Vue 的 UI 組件庫。命名為 GearCase UI,意為齒輪盒。現在把該項目進行開源分享,希望能和更多的人一起交流學習。 在構建該項目的過程中我也收獲頗豐。除單純的造輪子之外 ...

Fri Dec 07 00:02:00 CST 2018 0 614
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM