#安全验证
ATT&CK评估托管服务的一套仿真场景,可以用来评估企业各类产品的安全能力,可能这就是目前又流行起来的安全度量验证吧
https://github.com/center-for-threat-informed-defense/adversary_emulation_library/tree/master/oilrig
ATT&CK评估托管服务的一套仿真场景,可以用来评估企业各类产品的安全能力,可能这就是目前又流行起来的安全度量验证吧
https://github.com/center-for-threat-informed-defense/adversary_emulation_library/tree/master/oilrig
GitHub
adversary_emulation_library/oilrig at master · center-for-threat-informed-defense/adversary_emulation_library
An open library of adversary emulation plans designed to empower organizations to test their defenses based on real-world TTPs. - center-for-threat-informed-defense/adversary_emulation_library
年底了,一些年终总结会用到的材料
2022年网络安全事件处罚盘点(https://cubox.pro/share/COhw6M)
2022年网络攻击事件盘点(https://cubox.pro/share/4MVq6S)
【国际视野】SANS发布《2022年顶级新攻击和威胁分析报告》(https://cubox.pro/share/cQFidX)
安全运营中心的演变及未来(https://cubox.pro/share/6M6VtY)
新技术部分:
一文读懂攻击面管理(https://cubox.pro/share/zUyFot)
安全运营部分:
全量安全资产管理-进阶实践(https://cubox.pro/share/RCcasF)
2022年网络安全事件处罚盘点(https://cubox.pro/share/COhw6M)
2022年网络攻击事件盘点(https://cubox.pro/share/4MVq6S)
【国际视野】SANS发布《2022年顶级新攻击和威胁分析报告》(https://cubox.pro/share/cQFidX)
安全运营中心的演变及未来(https://cubox.pro/share/6M6VtY)
新技术部分:
一文读懂攻击面管理(https://cubox.pro/share/zUyFot)
安全运营部分:
全量安全资产管理-进阶实践(https://cubox.pro/share/RCcasF)
👍3
在我们的研究中,我们根据可观察的技术将内核级威胁分为三个集群:
集群1:绕过内核模式代码签名(KMCS)策略的威胁
集群2:使用合法的创建自己的驱动程序技术遵守KMCS的威胁
集群3:转移到较低抽象层的威胁
https://www.trendmicro.com/en_us/research/22/l/a-closer-look-at-windows-kernel-threats.html
集群1:绕过内核模式代码签名(KMCS)策略的威胁
集群2:使用合法的创建自己的驱动程序技术遵守KMCS的威胁
集群3:转移到较低抽象层的威胁
https://www.trendmicro.com/en_us/research/22/l/a-closer-look-at-windows-kernel-threats.html
Trend Micro
A Closer Look at Windows Kernel Threats