没有合适的资源?快使用搜索试试~ 我知道了~
EVTX-ATTACK-SAMPLES:Windows事件攻击样本
需积分: 10 4 下载量 181 浏览量
2021-04-28
11:33:12
上传
评论 1
收藏 2.66MB ZIP 举报
温馨提示
Windows EVTX示例[200个EVTX示例]: 这是与特定攻击和利用后技术相关联的Windows事件样本的容器。 可能对以下有用: 基于EVTX解析测试您的检测脚本 使用事件日志进行DFIR培训和威胁搜寻 使用Windows和Sysmon事件日志设计检测用例 如果您是Redteamer,请避免/绕过嘈杂的技巧 注意:映射已完成到ATT&CK技术级别(不是过程)。 映射到MITER策略的EVTX内容的详细信息可以在找到,统计摘要: 使用攻击导航器涵盖的TTP概述: Winlogbeat批量读取 其中包含一个PowerShell脚本,该脚本可以使用循环,解析和重播evtx文件。 这对于将日志重播到ELK堆栈或本地文件中很有用。 默认情况下,此脚本将按照winlogbeat_example.yml文件中的配置将日志输出到。\ winlogbeat \ events.json,您可
资源推荐
资源评论
资源评论
日月龙腾
- 粉丝: 33
- 资源: 4575
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功