精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談威脅狩獵(Threat Hunting)

安全
威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開(kāi)發(fā)新技術(shù)來(lái)防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開(kāi)發(fā)新技術(shù)來(lái)防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

從威脅狩獵的定義開(kāi)始,通過(guò)主動(dòng)和被動(dòng)的方式搜尋網(wǎng)絡(luò)中想逃避安全解決方案的高級(jí)威脅的過(guò)程。

威脅狩獵不是一種技術(shù),而是一種方法。作為一名安全分析師,威脅獵捕是以有效地運(yùn)用我們的只是發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的任何異常情況。

威脅獵人使用批判性思維能力和創(chuàng)造力來(lái)查看正常得網(wǎng)絡(luò)行為并能夠識(shí)別異常的行為。

[[283222]]

一、為什么要做威脅狩獵?

在傳統(tǒng)的安全監(jiān)視方法中,大多數(shù)藍(lán)隊(duì)成員基于SIEM或其他安全設(shè)備觸發(fā)的警報(bào)來(lái)尋找威脅。 除了警報(bào)驅(qū)動(dòng)的方法之外,為什么我們不能添加一個(gè)連續(xù)的過(guò)程來(lái)從數(shù)據(jù)中查找內(nèi)容,而沒(méi)有任何警報(bào)促使我們發(fā)生事件。 這就是威脅搜尋的過(guò)程,主動(dòng)尋找網(wǎng)絡(luò)中的威脅。 可以使用此過(guò)程來(lái)查找現(xiàn)有安全解決方案無(wú)法識(shí)別的威脅或繞過(guò)解決方案的攻擊。 因此,為什么不能將其驅(qū)動(dòng)為警報(bào)驅(qū)動(dòng),原因是警報(bào)驅(qū)動(dòng)主要是某種數(shù)字方式而非行為方式。

威脅狩獵的方法:

  • 人工測(cè)試–分析人員需要不斷尋找可能是入侵證據(jù)/指示的任何事物。
  • 對(duì)于威脅獵人而言,保持最新的安全研究非常重要。
  • 自動(dòng)化/機(jī)器輔助-分析師使用利用“機(jī)器學(xué)習(xí)”和“ UEBA”功能的軟件來(lái)告知分析師潛在風(fēng)險(xiǎn)。
  • 它有助于提供預(yù)測(cè)性和規(guī)范性分析。
  • 威脅情報(bào)源增加了分析。

二、如何進(jìn)行獵捕?

請(qǐng)遵循以下提到的步驟:

  • 建立假設(shè)–假設(shè)意味著您要查找的內(nèi)容,例如查找與Internet等建立連接的powershell命令。
  • 收集數(shù)據(jù)–根據(jù)假設(shè),更加狩獵查找您需要的數(shù)據(jù)。
  • 測(cè)試假設(shè)并收集信息–收集數(shù)據(jù)后,根據(jù)行為,搜索查詢來(lái)查找威脅。
  • 自動(dòng)化某些任務(wù)–威脅搜尋永遠(yuǎn)不能完全自動(dòng)化,而只能是半自動(dòng)化。
  • 實(shí)施威脅搜尋–現(xiàn)在,不執(zhí)行即席搜尋,而是實(shí)施您的搜尋程序,以便我們可以連續(xù)進(jìn)行威脅搜尋。

三、如何產(chǎn)生假設(shè)?

只需閱讀文章,安全新聞,新的APT公開(kāi)報(bào)告,Twitter和一些安全網(wǎng)站可獲得。 威脅獵捕是對(duì)各種數(shù)據(jù)源(例如端點(diǎn),網(wǎng)絡(luò),外圍等)執(zhí)行的。它只是有效地運(yùn)用我們的知識(shí)來(lái)發(fā)現(xiàn)異常。 需要批判性思維能力。 由威脅指數(shù)(IOC)組成的威脅情報(bào)在執(zhí)行狩獵過(guò)程中也起著重要作用。

四、MITER ATT&CK輔助威脅獵捕

大多數(shù)威脅獵捕平臺(tái)都使用“ Attack MITRE”對(duì)手模型。 MITER ATT&CK™是基于現(xiàn)實(shí)世界觀察結(jié)果的全球?qū)剐詰?zhàn)術(shù)和技術(shù)知識(shí)庫(kù)。 Attack MITER還提出了一個(gè)名為“ CAR”的網(wǎng)絡(luò)分析存儲(chǔ)庫(kù)。 MITER團(tuán)隊(duì)列出了所有這些對(duì)手的行為,并且攻擊者在受害機(jī)器上執(zhí)行的攻擊媒介。 它基于歷史爆發(fā)為您提供了描述以及有關(guān)威脅的一些參考。 它使用TTP的戰(zhàn)術(shù),技術(shù)和程序,并將其映射到網(wǎng)絡(luò)殺傷鏈。 大多數(shù)威脅獵捕方法都使用Mitre框架來(lái)執(zhí)行搜尋過(guò)程。

五、實(shí)現(xiàn)威脅獵捕

現(xiàn)在,要執(zhí)行獵捕,我們需要假設(shè),并且在生成假設(shè)之后,我們可以根據(jù)所使用的任何平臺(tái)來(lái)獵捕或搜索攻擊。 為了檢驗(yàn)假設(shè),您可以使用任何可用的工具,例如Splunk,ELK Stack等,但是在開(kāi)始獵捕之前,請(qǐng)妥善保管數(shù)據(jù)。 Florian Roth為SIEM簽名提出了一種新的通用格式– SIGMA。 大多數(shù)Mitre Att&ck技術(shù)都映射到Sigma規(guī)則,這些規(guī)則可以直接合并到您的SIEM平臺(tái)中以進(jìn)行威脅獵捕。 還可將Sigma轉(zhuǎn)換為Splunk,arcsight,ELK。

可以在Google工作表上找到Sigma規(guī)則轉(zhuǎn)換準(zhǔn)備好的列表:

  • 威脅獵捕永遠(yuǎn)無(wú)法實(shí)現(xiàn)自動(dòng)化,但是某些部分可以做到,例如可以在SIEM中直接警告這些sigma規(guī)則,但是調(diào)查和分類的后面部分需要人工操作。
  • 威脅獵捕也可以由分析驅(qū)動(dòng)。 用來(lái)進(jìn)行風(fēng)險(xiǎn)評(píng)分的機(jī)器學(xué)習(xí)和UEBA也可以用作狩獵假設(shè)。 大多數(shù)網(wǎng)絡(luò)分析平臺(tái)都利用此UEBA,ML功能來(lái)識(shí)別異常。

六、威脅狩獵

1.運(yùn)行mimikatz命令進(jìn)行哈希轉(zhuǎn)儲(chǔ)在Word或excel文件打開(kāi)powershell –要檢查此假設(shè),請(qǐng)首先查找數(shù)據(jù),我們是否有適當(dāng)?shù)臄?shù)據(jù)來(lái)尋找該假設(shè),然后尋找winword.exe /execl.exe進(jìn)程來(lái)創(chuàng)建powershell.exe ,以及包含(mimikatz)的命令行。

2.從Internet下載文件–查找用于從瀏覽器以外的Internet下載文件的過(guò)程,certutil.exe,hh.exe可以相同。

3.Powershell下載支持event_data.CommandLine:(* powershell * * pwsh * * SyncAppvPublishingServer *)和event_data.CommandLine:(* BitsTransfer * * webclient * * DownloadFile * * downloadstring * * wget * * curl * * WebRequest * * WinHttpRequest * iwr irm “ * internetExplorer.Application *”“ * Msxml2.XMLHTTP *”“ * MsXml2.ServerXmlHttp *”)

七、機(jī)器學(xué)習(xí)和威脅獵捕

機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)威脅獵捕中起著重要作用。 可以使用多種算法,例如分類,聚類等,基于SIEM中的日志來(lái)識(shí)別任何種類的異常和異常值。 機(jī)器學(xué)習(xí)在協(xié)助尋找威脅方面起著輔助作用,因?yàn)樗鼮槲覀兲峁┝水惓V担治鰩煂⑦M(jìn)一步投資以尋找威脅。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2018-11-28 08:15:09

2025-09-23 07:05:00

AI網(wǎng)絡(luò)安全自動(dòng)化

2019-12-12 14:08:32

威脅情報(bào)威脅狩獵情報(bào)共享

2023-09-01 13:35:30

2023-04-13 11:39:05

2022-10-13 12:02:31

邊緣計(jì)算安全

2025-06-13 08:10:00

終端安全威脅狩獵網(wǎng)絡(luò)安全

2024-04-25 15:52:40

2023-08-18 12:09:44

2011-05-13 09:43:35

2014-04-01 09:08:05

2014-07-16 09:51:55

2024-06-17 08:00:00

2021-07-16 16:53:42

無(wú)人機(jī)評(píng)估威脅

2020-11-10 19:19:55

百度

2024-10-29 20:58:38

2024-09-11 17:28:39

2018-10-19 11:36:54

2015-09-09 13:44:28

2025-01-03 16:52:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美视频一区| 久久sese| 成人午夜私人影院| 97精品在线视频| 国产在线观看无码免费视频| 自拍偷拍亚洲视频| 中文字幕中文字幕在线一区| 91亚洲人电影| 特一级黄色大片| 精品一区二区三区在线| 欧美一级片在线看| 97视频在线免费播放| 久久精品视频免费看| 国产91精品一区二区麻豆亚洲| 91精品国产99| 日韩福利小视频| 日韩高清电影免费| 欧美日韩另类一区| 男人天堂1024| av在线导航| 国产亚洲污的网站| 国产精品v欧美精品v日韩| av手机天堂网| 激情综合在线| 中文字幕av一区二区三区谷原希美| 日本亚洲一区二区三区| 日韩av影片| 亚洲另类在线一区| 日韩av电影免费观看| 亚洲av永久无码国产精品久久| 日韩中文字幕不卡| 久久久久久久久久久人体| 我想看黄色大片| 欧美激情久久久久久久久久久| 在线播放91灌醉迷j高跟美女| 97国产精东麻豆人妻电影| 蜜芽在线免费观看| 久久久久久久久久久黄色 | 欧美理论一区二区| 性欧美videos另类hd| 蜜桃视频在线观看一区二区| 91国语精品自产拍在线观看性色| 希岛爱理中文字幕| 成人在线免费观看网站| 亚洲精品综合精品自拍| 无码成人精品区在线观看| 久久久免费人体| 色天使久久综合网天天| 日本中文字幕网址| 黄色污污视频在线观看| 亚洲男人天堂一区| 亚洲综合视频一区| a天堂中文在线88| 26uuu亚洲| 国偷自产av一区二区三区小尤奈| 国产乱码精品一区二区三区精东| 蜜臀av性久久久久蜜臀aⅴ流畅| 7777kkkk成人观看| 日韩精品无码一区二区| 欧美日韩视频一区二区三区| 久久精品久久久久电影| 中文字幕91视频| 日本电影一区二区| 一区二区国产精品视频| 一区二区三区伦理片| 最新亚洲精品| 在线日韩精品视频| 日本午夜精品视频| 天天操综合网| 欧美大片va欧美在线播放| tube国产麻豆| 国精品一区二区| 久久久视频免费观看| 国产精品.www| 一本色道久久综合| 青草青草久热精品视频在线网站 | 国产精品入口夜色视频大尺度| 毛片在线免费视频| 鲁大师成人一区二区三区| 茄子视频成人在线| 久久精品五月天| 奇米四色…亚洲| 国产欧美在线播放| 国产毛片毛片毛片毛片| 国产激情91久久精品导航| 91偷拍精品一区二区三区| 北条麻妃一二三区| aaa亚洲精品一二三区| 免费试看一区| 超碰免费在线观看| 成人欧美一区二区三区1314 | 精品动漫av| 97婷婷大伊香蕉精品视频| 欧产日产国产69| 久久99精品国产91久久来源| 97人人模人人爽人人喊38tv| 欧美一区二区在线观看视频| 久久午夜羞羞影院免费观看| 色综合电影网| 制服丝袜中文字幕在线| 亚洲成人av电影在线| 亚洲精品乱码久久久久久自慰| 精品久久99| 精品乱码亚洲一区二区不卡| 亚洲自拍偷拍一区二区| 99视频精品全国免费| 欧美大片免费观看| 懂色av蜜臀av粉嫩av分享吧最新章节| 激情伊人五月天久久综合| 国产乱码精品一区二区三区卡| 伦理片一区二区三区| 亚洲乱码国产乱码精品精的特点| 97成人在线观看视频| 亚洲伊人精品酒店| 日韩精品免费综合视频在线播放 | 久久久女女女女999久久| 国产又大又黄又粗| 狠狠色丁香久久婷婷综合丁香| 国产亚洲二区| 黄色在线论坛| 日本高清不卡视频| av不卡中文字幕| 欧洲美女日日| 69av在线视频| 亚洲a视频在线| 中文幕一区二区三区久久蜜桃| 青草视频在线观看视频| 日本精品另类| 亚洲黄色www网站| 中文字幕资源站| 香蕉精品999视频一区二区| 亚洲xxxxx性| 高清毛片在线看| 亚洲国产一区二区三区| 美女网站色免费| 九一成人免费视频| 欧美黑人性生活视频| 亚洲一级在线播放| 久久久不卡网国产精品二区 | 亚洲自啪免费| 国产91免费视频| 日本激情视频在线观看| 色偷偷久久人人79超碰人人澡 | 久久精品人人爽人人爽| 国产无限制自拍| 亚洲国产高清在线观看| 久久久电影免费观看完整版| 亚洲字幕av一区二区三区四区| 国产亚洲综合av| 99久久激情视频| 色综合www| 91国内产香蕉| 艳母动漫在线看| 欧美日韩人人澡狠狠躁视频| 天堂www中文在线资源| 国产精品v一区二区三区| 3d精品h动漫啪啪一区二区| 黄色成年人视频在线观看| 欧美精品99久久久**| 黑人操日本美女| 精品系列免费在线观看| 国产高清精品软男同| 99视频这里有精品| 欧美美女操人视频| 成人毛片在线免费观看| 亚洲国产日韩a在线播放性色| 性生交大片免费看l| 亚洲高清资源| 国产一区在线免费| 成人影院入口| 中文字幕国内精品| 一级黄色片在线播放| 成人欧美一区二区三区| 1314成人网| 亚洲大黄网站| 精品一区二区三区日本| www.com.cn成人| 中文字幕日韩免费视频| 国产熟女一区二区丰满| 亚洲大型综合色站| 成年人网站免费看| 蜜桃视频一区二区三区 | 成人午夜电影在线观看| 欧美日韩国产123区| 人妻少妇精品一区二区三区| 丁香天五香天堂综合| 亚洲色成人一区二区三区小说| 激情婷婷综合| 国产成人综合网| 久久久国产精品一区二区三区| 在线人成日本视频| 在线日韩第一页| 性生活视频软件| 精品国产户外野外| 国产精品1区2区3区4区| 国产一区二区三区av电影| 免费看黄在线看| 欧美艳星介绍134位艳星| 96pao国产成视频永久免费| 自拍亚洲图区| 日韩精品视频免费专区在线播放 | 欧美喷水一区二区| 欧美激情精品久久| 久久久99精品免费观看不卡| 亚洲精品综合在线观看| 亚洲人成久久| 欧美激情第六页| 日韩专区视频| 97精品在线视频| av网站在线免费| 亚洲欧美另类在线观看| www.av网站| 色94色欧美sute亚洲线路一ni | 亚洲亚洲精品在线观看| 性欧美一区二区| 懂色av一区二区在线播放| 亚洲国产精品毛片av不卡在线| 欧美91视频| 午夜精品视频在线观看一区二区| 国产另类在线| 亚洲一区中文字幕| va视频在线观看| 久久er99精品| 黄页免费在线观看视频| 亚洲国产精品久久久天堂| 欧美日韩精品久久| 黄色免费大全亚洲| 91超碰在线免费观看| 国产极品嫩模在线观看91精品| 7m精品福利视频导航| 欧美亚洲系列| 久久天堂av综合合色| 国产中文在线| 国产视频久久网| 日批视频在线播放| 欧美不卡一二三| 国产精品久久久久久久一区二区| 日本二三区不卡| 成人午夜视频在线播放| 亚洲国产精品久久久男人的天堂| 日本中文字幕免费在线观看| 国产精品免费视频观看| 成人无码av片在线观看| 久久午夜免费电影| 久久久久亚洲av无码专区桃色| 丁香亚洲综合激情啪啪综合| 欧美激情第1页| 天堂av2024| 亚洲国产精久久久久久久| 亚洲第一天堂网| 欧美一级日韩免费不卡| 国产伦理一区二区| 欧美一区二区在线免费播放| 国产精品视频a| 欧美理论片在线| 国产一区二区在线视频聊天| 欧美日本一区二区在线观看| 在线观看免费高清视频| 欧美亚洲综合网| 一区二区三区在线免费观看视频| 欧美手机在线视频| 91丨九色丨蝌蚪丨对白| 91麻豆精品国产91久久久| 91麻豆国产在线| 91精品黄色片免费大全| aaa一区二区三区| 日韩三级免费观看| 色婷婷av一区二区三| 日韩经典第一页| 国产私人尤物无码不卡| 少妇高潮 亚洲精品| 黄av在线播放| 久久免费福利视频| 欧洲一区精品| 国产精品久久久久福利| 婷婷精品久久久久久久久久不卡| 亚洲在线观看视频网站| 电影一区二区在线观看| 久久久久欧美| 日韩视频在线观看| 欧美在线观看视频免费| 亚洲一区二区三区高清| 欧美精品aaaa| 国产精品一区免费在线观看| 插我舔内射18免费视频| 国产片一区二区| www.色小姐com| 精品久久久久久国产| 欧美国产一级片| 日韩天堂在线观看| 日韩精品视频无播放器在线看 | 精品国精品自拍自在线| 免费精品在线视频| 亚洲大型综合色站| 国产情侣免费视频| 日韩免费观看高清完整版在线观看| 无码精品在线观看| 色婷婷综合久久久久| 成人免费一区二区三区牛牛| 国产不卡av在线免费观看| 国产在线不卡一区二区三区| 精品国产一区二区三区麻豆免费观看完整版| 教室别恋欧美无删减版| 激情六月天婷婷| 日韩激情一二三区| 黑森林av导航| 国产精品久久99| 久久久久久少妇| 日韩欧美电影一区| 在线免费观看黄色网址| 性色av一区二区咪爱| 99精品在线免费观看| 日韩欧美第二区在线观看| 雨宫琴音一区二区在线| 久国产精品视频| 久久久久久久综合| 日韩三级小视频| 欧美成人乱码一区二区三区| 高清美女视频一区| 国产91精品青草社区| 一区二区三区亚洲变态调教大结局 | 福利精品一区| 九九九九精品| 国产综合久久| 国产精品探花在线播放| 国产日产欧美精品一区二区三区| 日本一级黄色录像| 欧美一区二区黄色| 黄色网在线看| 国产精品扒开腿做| 久草精品在线| 国产精品333| 成人18视频日本| 九九视频免费在线观看| 7777精品伊人久久久大香线蕉经典版下载 | 日韩午夜小视频| 伊人在线视频| 国产精品视频成人| av资源久久| 国产免费视频传媒| 久久久99久久| 91麻豆精品在线| 一区二区三区动漫| 成人黄色免费短视频| 欧美精品亚洲| 老鸭窝91久久精品色噜噜导演| 中文在线永久免费观看| 伊人在我在线看导航| 91国自产精品中文字幕亚洲| 美女一区2区| 欧美成人高潮一二区在线看| 不卡一区二区在线| 国产无遮无挡120秒| 亚洲第一偷拍网| 成年人黄色大片在线| 精品国产一区二区三区麻豆小说 | 亚洲欧美偷拍另类| 国产精品视频观看| 亚洲一区中文字幕永久在线| 综合国产在线视频| 伊人亚洲精品| 在线观看17c| 成人精品鲁一区一区二区| 好吊操这里只有精品| 亚洲男人的天堂在线| 日韩三级影视| 一区二区三区av在线| 国产美女视频一区| 国产一级黄色av| 日韩成人中文字幕| 日韩中文影院| 一区二区视频国产| 国产成人av福利| 在线观看精品国产| 一区二区三区回区在观看免费视频| av在线日韩| 久久天天东北熟女毛茸茸| 成人性视频免费网站| 国产www在线| 最近更新的2019中文字幕| 欧美经典一区| www.爱色av.com| 国产精品免费看片| 性欧美一区二区三区| 日av在线播放中文不卡| 91视频综合| 男女性杂交内射妇女bbwxz| 欧美日韩中文字幕| 日本电影全部在线观看网站视频| 97人人模人人爽人人少妇| 国产欧美不卡| 少妇高潮在线观看| 欧美精品一区二区三区四区| 国产超碰精品| 成年在线观看视频| 国产欧美日韩亚州综合 | 国产麻豆日韩欧美久久| 日韩乱码一区二区| 日韩在线中文字| 欧美福利在线播放网址导航|