青藤云安全

资源下载

聚焦技术最前沿,打造网安知识库

资源详情图片
ATT&CK高频攻击技术的分析与监测

ATT&CK作为近几年炙手可热的攻击框架,对于安全行业的攻击检测具有实践指导。它覆盖的攻击技术庞杂而具体,含14种战术、数百余种技术。对于一般组织机构而言,很难面面俱到去研究分析每一项技术,因此需要结合自身情况有重点、有优先级的处理不同攻击技术。


在本次分享中,青藤COO程度结合自身研究和实践经验,总结了ATT&CK框架中最高频和最具代表性五大攻击技术(Valid Account、Powershell、Masquerading、Credential Dumping、Scheduled Task),通过对攻击技术概念、攻击技术复现和检测分析三个维度的讲解,使大家全面了解针对ATT&CK攻击研究的三大常规步骤。

相关报告
基于 ATT&CK 框架的红蓝对抗 有效提升检测能力
威胁狩猎101
ATT&CK 实战指南

一次申请

免费获取全站各类网安资源

业务咨询:155-1076-0557

*

*

*

预测、防御、检测、响应,让安全一触即达

免费试用
电话沟通
售前业务咨询
400-800-0789转1
售后业务咨询
400-800-0789转2
复制成功
在线咨询
扫码咨询
扫码咨询
免费试用 获取资源