看啥推荐读物
山石网科安全技术研究院简称“山石安研院”正式成立于2020年4月,是山石网科的信息安全智库部门,山石安研院旗下包括干将、莫邪两大安全实验室,以及安全预警分析、高端攻防培训两支独立的技术团队。
今天看啥  ›  专栏  ›  山石网科安全技术研究院

ATT&CK系列之APT29对手模拟

山石网科安全技术研究院  · 公众号  ·  · 2021-03-04 07:57
在搭建完Elastic Security的环境后,我们尝试复现ATT&CK Evaluations中APT29的评估过程,已验证我们所搭建的环境是否满足需求。以下内容主要从自https://github.com/mitre-attack/attack-arsenal/,在本地复现过程中修改了部分内容。如果你有一套自认为还不错的SOC或SIEM,不妨在你的真实环境中使用以下评估方法进行成熟度评估。看看对ATT&CK框架的覆盖度能达到百分之多少,是否还存在可以提高的防御环节。评估环境准备ATT&CK给出的拓扑和系统要求。根据我们自己的Lab环境修改如下:IPOS-NameOS备注10.0.0.101PCWindows10 with Office 201910.0.0.102PC1Windows1010.0.0.103PC2Windows1010.0.0.104PC3Windows10 with Office 201910.0.0.100DC01DC Windows Server 2019 Datacenterapt.local10.0.0.200Team ServerPupy/Metasploit/PoshC2Kali10.0.0.199Redirector ServerSocatUbu ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照