#安全验证
ATT&CK评估托管服务的一套仿真场景,可以用来评估企业各类产品的安全能力,可能这就是目前又流行起来的安全度量验证吧
https://github.com/center-for-threat-informed-defense/adversary_emulation_library/tree/master/oilrig
ATT&CK评估托管服务的一套仿真场景,可以用来评估企业各类产品的安全能力,可能这就是目前又流行起来的安全度量验证吧
https://github.com/center-for-threat-informed-defense/adversary_emulation_library/tree/master/oilrig
GitHub
adversary_emulation_library/oilrig at master · center-for-threat-informed-defense/adversary_emulation_library
An open library of adversary emulation plans designed to empower organizations to test their defenses based on real-world TTPs. - center-for-threat-informed-defense/adversary_emulation_library
年底了,一些年终总结会用到的材料
2022年网络安全事件处罚盘点(https://cubox.pro/share/COhw6M)
2022年网络攻击事件盘点(https://cubox.pro/share/4MVq6S)
【国际视野】SANS发布《2022年顶级新攻击和威胁分析报告》(https://cubox.pro/share/cQFidX)
安全运营中心的演变及未来(https://cubox.pro/share/6M6VtY)
新技术部分:
一文读懂攻击面管理(https://cubox.pro/share/zUyFot)
安全运营部分:
全量安全资产管理-进阶实践(https://cubox.pro/share/RCcasF)
2022年网络安全事件处罚盘点(https://cubox.pro/share/COhw6M)
2022年网络攻击事件盘点(https://cubox.pro/share/4MVq6S)
【国际视野】SANS发布《2022年顶级新攻击和威胁分析报告》(https://cubox.pro/share/cQFidX)
安全运营中心的演变及未来(https://cubox.pro/share/6M6VtY)
新技术部分:
一文读懂攻击面管理(https://cubox.pro/share/zUyFot)
安全运营部分:
全量安全资产管理-进阶实践(https://cubox.pro/share/RCcasF)
👍3
在我们的研究中,我们根据可观察的技术将内核级威胁分为三个集群:
集群1:绕过内核模式代码签名(KMCS)策略的威胁
集群2:使用合法的创建自己的驱动程序技术遵守KMCS的威胁
集群3:转移到较低抽象层的威胁
https://www.trendmicro.com/en_us/research/22/l/a-closer-look-at-windows-kernel-threats.html
集群1:绕过内核模式代码签名(KMCS)策略的威胁
集群2:使用合法的创建自己的驱动程序技术遵守KMCS的威胁
集群3:转移到较低抽象层的威胁
https://www.trendmicro.com/en_us/research/22/l/a-closer-look-at-windows-kernel-threats.html
Trend Micro
A Closer Look at Windows Kernel Threats
绕过Windows反恶意软件扫描接口(AMSI)的一些实现方法
https://www.trendmicro.com/en_us/research/22/l/detecting-windows-amsi-bypass-techniques.html
https://www.trendmicro.com/en_us/research/22/l/detecting-windows-amsi-bypass-techniques.html
Trend Micro
Detecting Windows AMSI Bypass Techniques
We look into some of the implementations that cybercriminals use to bypass the Windows Antimalware Scan Interface (AMSI) and how security teams can detect threats attempting to abuse it for compromise with Trend Micro Vision One™.