精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談威脅狩獵(Threat Hunting)

安全
威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開(kāi)發(fā)新技術(shù)來(lái)防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開(kāi)發(fā)新技術(shù)來(lái)防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

從威脅狩獵的定義開(kāi)始,通過(guò)主動(dòng)和被動(dòng)的方式搜尋網(wǎng)絡(luò)中想逃避安全解決方案的高級(jí)威脅的過(guò)程。

威脅狩獵不是一種技術(shù),而是一種方法。作為一名安全分析師,威脅獵捕是以有效地運(yùn)用我們的只是發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的任何異常情況。

威脅獵人使用批判性思維能力和創(chuàng)造力來(lái)查看正常得網(wǎng)絡(luò)行為并能夠識(shí)別異常的行為。

[[283222]]

一、為什么要做威脅狩獵?

在傳統(tǒng)的安全監(jiān)視方法中,大多數(shù)藍(lán)隊(duì)成員基于SIEM或其他安全設(shè)備觸發(fā)的警報(bào)來(lái)尋找威脅。 除了警報(bào)驅(qū)動(dòng)的方法之外,為什么我們不能添加一個(gè)連續(xù)的過(guò)程來(lái)從數(shù)據(jù)中查找內(nèi)容,而沒(méi)有任何警報(bào)促使我們發(fā)生事件。 這就是威脅搜尋的過(guò)程,主動(dòng)尋找網(wǎng)絡(luò)中的威脅。 可以使用此過(guò)程來(lái)查找現(xiàn)有安全解決方案無(wú)法識(shí)別的威脅或繞過(guò)解決方案的攻擊。 因此,為什么不能將其驅(qū)動(dòng)為警報(bào)驅(qū)動(dòng),原因是警報(bào)驅(qū)動(dòng)主要是某種數(shù)字方式而非行為方式。

威脅狩獵的方法:

  • 人工測(cè)試–分析人員需要不斷尋找可能是入侵證據(jù)/指示的任何事物。
  • 對(duì)于威脅獵人而言,保持最新的安全研究非常重要。
  • 自動(dòng)化/機(jī)器輔助-分析師使用利用“機(jī)器學(xué)習(xí)”和“ UEBA”功能的軟件來(lái)告知分析師潛在風(fēng)險(xiǎn)。
  • 它有助于提供預(yù)測(cè)性和規(guī)范性分析。
  • 威脅情報(bào)源增加了分析。

二、如何進(jìn)行獵捕?

請(qǐng)遵循以下提到的步驟:

  • 建立假設(shè)–假設(shè)意味著您要查找的內(nèi)容,例如查找與Internet等建立連接的powershell命令。
  • 收集數(shù)據(jù)–根據(jù)假設(shè),更加狩獵查找您需要的數(shù)據(jù)。
  • 測(cè)試假設(shè)并收集信息–收集數(shù)據(jù)后,根據(jù)行為,搜索查詢來(lái)查找威脅。
  • 自動(dòng)化某些任務(wù)–威脅搜尋永遠(yuǎn)不能完全自動(dòng)化,而只能是半自動(dòng)化。
  • 實(shí)施威脅搜尋–現(xiàn)在,不執(zhí)行即席搜尋,而是實(shí)施您的搜尋程序,以便我們可以連續(xù)進(jìn)行威脅搜尋。

三、如何產(chǎn)生假設(shè)?

只需閱讀文章,安全新聞,新的APT公開(kāi)報(bào)告,Twitter和一些安全網(wǎng)站可獲得。 威脅獵捕是對(duì)各種數(shù)據(jù)源(例如端點(diǎn),網(wǎng)絡(luò),外圍等)執(zhí)行的。它只是有效地運(yùn)用我們的知識(shí)來(lái)發(fā)現(xiàn)異常。 需要批判性思維能力。 由威脅指數(shù)(IOC)組成的威脅情報(bào)在執(zhí)行狩獵過(guò)程中也起著重要作用。

四、MITER ATT&CK輔助威脅獵捕

大多數(shù)威脅獵捕平臺(tái)都使用“ Attack MITRE”對(duì)手模型。 MITER ATT&CK™是基于現(xiàn)實(shí)世界觀察結(jié)果的全球?qū)剐詰?zhàn)術(shù)和技術(shù)知識(shí)庫(kù)。 Attack MITER還提出了一個(gè)名為“ CAR”的網(wǎng)絡(luò)分析存儲(chǔ)庫(kù)。 MITER團(tuán)隊(duì)列出了所有這些對(duì)手的行為,并且攻擊者在受害機(jī)器上執(zhí)行的攻擊媒介。 它基于歷史爆發(fā)為您提供了描述以及有關(guān)威脅的一些參考。 它使用TTP的戰(zhàn)術(shù),技術(shù)和程序,并將其映射到網(wǎng)絡(luò)殺傷鏈。 大多數(shù)威脅獵捕方法都使用Mitre框架來(lái)執(zhí)行搜尋過(guò)程。

五、實(shí)現(xiàn)威脅獵捕

現(xiàn)在,要執(zhí)行獵捕,我們需要假設(shè),并且在生成假設(shè)之后,我們可以根據(jù)所使用的任何平臺(tái)來(lái)獵捕或搜索攻擊。 為了檢驗(yàn)假設(shè),您可以使用任何可用的工具,例如Splunk,ELK Stack等,但是在開(kāi)始獵捕之前,請(qǐng)妥善保管數(shù)據(jù)。 Florian Roth為SIEM簽名提出了一種新的通用格式– SIGMA。 大多數(shù)Mitre Att&ck技術(shù)都映射到Sigma規(guī)則,這些規(guī)則可以直接合并到您的SIEM平臺(tái)中以進(jìn)行威脅獵捕。 還可將Sigma轉(zhuǎn)換為Splunk,arcsight,ELK。

可以在Google工作表上找到Sigma規(guī)則轉(zhuǎn)換準(zhǔn)備好的列表:

  • 威脅獵捕永遠(yuǎn)無(wú)法實(shí)現(xiàn)自動(dòng)化,但是某些部分可以做到,例如可以在SIEM中直接警告這些sigma規(guī)則,但是調(diào)查和分類的后面部分需要人工操作。
  • 威脅獵捕也可以由分析驅(qū)動(dòng)。 用來(lái)進(jìn)行風(fēng)險(xiǎn)評(píng)分的機(jī)器學(xué)習(xí)和UEBA也可以用作狩獵假設(shè)。 大多數(shù)網(wǎng)絡(luò)分析平臺(tái)都利用此UEBA,ML功能來(lái)識(shí)別異常。

六、威脅狩獵

1.運(yùn)行mimikatz命令進(jìn)行哈希轉(zhuǎn)儲(chǔ)在Word或excel文件打開(kāi)powershell –要檢查此假設(shè),請(qǐng)首先查找數(shù)據(jù),我們是否有適當(dāng)?shù)臄?shù)據(jù)來(lái)尋找該假設(shè),然后尋找winword.exe /execl.exe進(jìn)程來(lái)創(chuàng)建powershell.exe ,以及包含(mimikatz)的命令行。

2.從Internet下載文件–查找用于從瀏覽器以外的Internet下載文件的過(guò)程,certutil.exe,hh.exe可以相同。

3.Powershell下載支持event_data.CommandLine:(* powershell * * pwsh * * SyncAppvPublishingServer *)和event_data.CommandLine:(* BitsTransfer * * webclient * * DownloadFile * * downloadstring * * wget * * curl * * WebRequest * * WinHttpRequest * iwr irm “ * internetExplorer.Application *”“ * Msxml2.XMLHTTP *”“ * MsXml2.ServerXmlHttp *”)

七、機(jī)器學(xué)習(xí)和威脅獵捕

機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)威脅獵捕中起著重要作用。 可以使用多種算法,例如分類,聚類等,基于SIEM中的日志來(lái)識(shí)別任何種類的異常和異常值。 機(jī)器學(xué)習(xí)在協(xié)助尋找威脅方面起著輔助作用,因?yàn)樗鼮槲覀兲峁┝水惓V担治鰩煂⑦M(jìn)一步投資以尋找威脅。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2018-11-28 08:15:09

2025-09-23 07:05:00

AI網(wǎng)絡(luò)安全自動(dòng)化

2019-12-12 14:08:32

威脅情報(bào)威脅狩獵情報(bào)共享

2023-09-01 13:35:30

2023-04-13 11:39:05

2022-10-13 12:02:31

邊緣計(jì)算安全

2025-06-13 08:10:00

終端安全威脅狩獵網(wǎng)絡(luò)安全

2024-04-25 15:52:40

2023-08-18 12:09:44

2011-05-13 09:43:35

2014-04-01 09:08:05

2014-07-16 09:51:55

2024-06-17 08:00:00

2021-07-16 16:53:42

無(wú)人機(jī)評(píng)估威脅

2020-11-10 19:19:55

百度

2024-10-29 20:58:38

2024-09-11 17:28:39

2018-10-19 11:36:54

2015-09-09 13:44:28

2025-01-03 16:52:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日本福利在线观看| 可以免费看的av毛片| aa亚洲一区一区三区| 亚洲一区二区av电影| 欧美韩国日本精品一区二区三区| 懂色av中文字幕| 欧美一区二区三区免费看| 亚洲国产日韩欧美在线图片| 国产又大又黄又粗的视频| 亚洲色图美国十次| 2021中文字幕一区亚洲| 成人激情视频小说免费下载| 国产一级在线免费观看| 国产探花一区二区| 欧美一区二区精品| 日本免费一级视频| av大全在线| 久久精品日韩一区二区三区| 成人免费看片网站| 中文字幕+乱码+中文乱码www| 午夜精品影院| 中文字幕九色91在线| av免费观看不卡| 图片一区二区| 日韩欧美在线免费| 国产玉足脚交久久欧美| 日韩美女网站| 久久视频一区二区| 国产厕所精品在线观看| 一级爱爱免费视频| 鲁大师成人一区二区三区| 欧美国产在线电影| 色婷婷粉嫩av| 欧美精美视频| 日韩国产精品亚洲а∨天堂免| 日韩av影视大全| 校园春色亚洲色图| 婷婷开心久久网| japanese在线播放| 国产黄色在线免费观看| 欧美国产日本视频| 欧美亚洲一级二级| 视频二区在线| 99久久精品国产精品久久| 成人免费看片网址| www.激情五月| 国内精品伊人久久久久av影院| 国产精品久久久久9999| 男人天堂视频网| 香蕉av777xxx色综合一区| 国精产品一区一区三区有限在线| 在线观看成人毛片| 亚洲精品国产偷自在线观看| 三级精品视频久久久久| 免费看的黄色录像| 日韩一级毛片| 日韩有码在线视频| 韩国一级黄色录像| 国产精品毛片久久| 久久精品在线视频| 91久久国产综合| 亚洲天天综合| 欧美激情在线播放| 亚洲国产成人精品激情在线| 亚洲欧美清纯在线制服| 欧美亚洲一区在线| 无码人妻丰满熟妇区bbbbxxxx| 久久这里有精品15一区二区三区| 日本中文字幕成人| 小泽玛利亚一区二区三区视频| 日韩 欧美一区二区三区| 国产精品自产拍在线观看中文 | 成人在线一区| 深夜福利91大全| 538精品在线视频| 精品动漫3d一区二区三区免费| 91精品国产91| 日本一区二区三区久久| 韩国成人在线视频| 国产日韩欧美一区二区| 欧美精品少妇| 中文字幕亚洲在| 男女激情免费视频| 婷婷午夜社区一区| 在线成人av网站| 五十路六十路七十路熟婆| 国产乱码精品一区二区三区四区| 精品国模在线视频| 国产无码精品一区二区| 久久综合亚州| 91日韩久久| 免费在线视频一级不卡| 亚洲人成网站精品片在线观看| 精品无码国产一区二区三区av| 欧美成人精品一区二区男人小说| 欧美日韩国产bt| 成人在线视频免费播放| 日韩av大片| 欧美激情一区二区三区成人| 波多野结衣在线观看一区| 国产福利一区二区三区| 日本精品免费| 国内在线视频| 欧美日韩国产首页在线观看| 中文字幕精品视频在线| 911久久香蕉国产线看观看| 午夜精品一区二区三区在线 | 日本系列第一页| 蜜臀av性久久久久av蜜臀妖精| 国产成人av一区二区三区| 成人免费在线电影| 婷婷国产v国产偷v亚洲高清| 午夜精品中文字幕| 亚洲精品动态| 欧美肥臀大乳一区二区免费视频| 中文字幕二区三区| 99视频一区二区| www婷婷av久久久影片| 韩国三级一区| 亚洲激情成人网| 欧美人妻精品一区二区三区| 美女视频一区在线观看| 欧美精品久久| 福利在线免费视频| 日韩欧美电影一二三| 欧美一区二区三区粗大| 国产手机视频一区二区| 成人女人免费毛片| 国产美女av在线| 欧美日韩成人综合| 真实乱视频国产免费观看| 一区在线视频| 国产精品视频免费一区| av网站在线免费| 欧美精品aⅴ在线视频| 国产 欧美 在线| 国产美女精品| 久久婷婷国产综合尤物精品| cao在线视频| 亚洲成人性视频| 亚洲国产精一区二区三区性色| 国产精品一区二区无线| 中文字幕第一页亚洲| 成人97精品毛片免费看| 综合激情国产一区| 中文字幕免费播放| 欧美国产日韩精品免费观看| 北条麻妃视频在线| 精品久久91| 国产精品久久久久久久午夜 | 林ゆな中文字幕一区二区| 欧美黑人国产人伦爽爽爽| 性做久久久久久久久久| 夜夜精品视频一区二区| 丰满人妻一区二区三区大胸 | 欧美性猛交久久久乱大交小说| 天美av一区二区三区久久| 91福利视频在线观看| 日韩黄色影片| 在线观看网站黄不卡| 97人妻人人揉人人躁人人| 日韩经典中文字幕一区| 日韩欧美视频一区二区三区四区| 成人黄色图片网站| 日韩有码在线电影| 午夜精品久久久久久久91蜜桃| 亚洲一区二区三区中文字幕在线 | 国产免费av电影| 一卡二卡欧美日韩| 日批免费观看视频| 香蕉久久夜色精品国产| 日韩欧美亚洲日产国| 亚洲狼人在线| 久久久久久久久久久av| 人成在线免费视频| 欧美三级电影一区| 波多野结衣亚洲色图| av爱爱亚洲一区| 污污的网站18| 国产精品扒开腿做爽爽爽软件| 激情伦成人综合小说| 欧美日韩不卡| 欧美精品性视频| 欧美日韩国产亚洲沙发| 欧美日韩一区国产| 黄色小视频在线免费看| 久久久久久久久岛国免费| 在线观看岛国av| 在线国产日韩| 亚洲免费久久| 国产成人tv| 国产日韩精品一区二区| av电影免费在线看| 久久精品视频网站| 欧美新色视频| 日韩欧美自拍偷拍| 午夜精品久久久久久久蜜桃| 亚洲精品国产高清久久伦理二区| 亚洲男人在线天堂| 精品一区二区免费视频| 国产素人在线观看| 9999国产精品| 欧美一区视久久| 77成人影视| 国产日韩欧美影视| 性爽视频在线| 欧美日韩国产成人高清视频| 国产粉嫩一区二区三区在线观看| 欧美mv日韩mv国产| 一道本无吗一区| 色婷婷国产精品综合在线观看| 久久久久久久福利| 国产精品国产三级国产aⅴ入口| 日本一卡二卡在线| 国产成人亚洲综合色影视| 色综合手机在线| 国产精品嫩草99av在线| 狠狠精品干练久久久无码中文字幕 | 欧美日韩国产中文| 天干夜夜爽爽日日日日| 亚洲444eee在线观看| 日韩激情综合网| 国产精品视频看| 亚洲午夜精品久久久久久高潮| 99久久精品免费看| 99精品一区二区三区无码吞精| 国产一区高清在线| 亚洲欧美自拍另类日韩| 久久在线精品| 国产一区二区视频免费在线观看| 在线视频观看日韩| 人妻互换免费中文字幕| 亚洲国产不卡| 免费看av软件| 91视频一区| 一区不卡视频| 水蜜桃久久夜色精品一区| 日韩欧美一区二区视频在线播放 | 亚洲欧美在线磁力| 亚州男人的天堂| 亚洲激情在线观看视频免费| 国产 欧美 自拍| 亚洲第一在线视频| 欧美 日韩 综合| 亚洲第一网中文字幕| 婷婷五月综合激情| 亚洲加勒比久久88色综合| 日韩中文字幕免费在线观看| 精品国产区一区| 欧美 中文字幕| 亚洲欧美成人网| av在线播放网| 久久精品青青大伊人av| 在线看女人毛片| 久久全球大尺度高清视频| 白浆视频在线观看| 欧美专区在线播放| 亚洲综合在线电影| 国产精品偷伦视频免费观看国产 | 国产精品免费观看高清| 伊人久久大香线蕉av超碰| 国产一区二区三区高清| 日韩av网站在线免费观看| 免费在线成人av电影| 国产欧美日韩在线一区二区| 亚洲一二三区精品| 欧美激情aⅴ一区二区三区| 国产真实老熟女无套内射| 亚洲女优在线| 午夜免费福利在线| 国产精品一区二区在线观看不卡 | 精品美女在线视频| 伊人情人网综合| 欧美三级小说| 国产淫片免费看| 久久成人免费网站| 最新国产精品自拍| 久久女同性恋中文字幕| 久久久久亚洲AV成人无在| 一区二区三区中文字幕在线观看| 日韩精品视频免费看| 欧洲视频一区二区| 国产a级免费视频| 亚洲精品网站在线播放gif| 91网页在线观看| 久久久久国产视频| 色豆豆成人网| 国产精品传媒毛片三区| 国产精品嫩草影院在线看| 大地资源第二页在线观看高清版| 黄色成人在线网址| 国产三级三级三级看三级| 国产乱子轮精品视频| 黄瓜视频污在线观看| 亚洲女子a中天字幕| 天堂中文在线网| 欧美一区二区三区日韩视频| 奇米影视888狠狠狠777不卡| 欧美日韩福利电影| 欧美123区| 国产中文一区二区| 五月激情久久久| 国产精品wwwww| 成人涩涩免费视频| 99热这里只有精品4| 色呦呦日韩精品| 韩国av在线免费观看| 中文字幕免费国产精品| 国产美女高潮在线| 亚洲va电影大全| 久久理论电影| 免费国产成人av| 99re热视频精品| 免费国产羞羞网站美图| 欧美性做爰猛烈叫床潮| 亚洲三区在线播放| 欧美黄色三级网站| 亚洲色图综合| 婷婷精品国产一区二区三区日韩| 国产日韩1区| 无码人妻久久一区二区三区蜜桃| 国产精品传媒视频| 波多野结衣激情视频| 日韩国产高清视频在线| 日本一级理论片在线大全| 91精品国产自产在线观看永久| 欧美禁忌电影网| 男女午夜激情视频| 99久久久精品| 黄色片视频网站| 亚洲福利视频专区| 色婷婷在线播放| 97碰碰视频| 欧美日韩国产探花| 中文字幕一二三| 夜夜操天天操亚洲| www.四虎在线观看| 色综合91久久精品中文字幕 | 国产亚洲自拍av| 精品国产一区二区三区久久影院 | 女女色综合影院| 国产欧美日韩精品丝袜高跟鞋| 欧美一区电影| 国产一伦一伦一伦| 亚洲国产精品高清| 中文字幕日韩国产| 日韩在线视频线视频免费网站| 成人国产综合| 在线视频欧美一区| 国产一区高清在线| 精品在线视频免费观看| 欧美精品一区二区蜜臀亚洲| 888av在线视频| 精品国产一区二区三区免费| 一本一本久久| 中文字幕 自拍| 欧美午夜宅男影院| 国产调教视频在线观看| 亚洲综合在线播放| 影音先锋亚洲电影| 国产精品一区二区入口九绯色| 色综合天天狠狠| 爱爱爱免费视频在线观看| 国产综合色香蕉精品| 欧美精品入口| 一本色道综合久久欧美日韩精品| 日韩欧美中文在线| 91在线直播| 97视频中文字幕| 国产亚洲福利| 亚洲ⅴ国产v天堂a无码二区| 91精品国产色综合久久ai换脸| 久久五月精品中文字幕| 韩国一区二区三区美女美女秀| 久久婷婷久久| 成人在线观看小视频| 亚洲国产精品va在线看黑人| 三级成人黄色影院| 一区二区三区视频| 成人免费毛片a| 无码人妻丰满熟妇区bbbbxxxx | 草视频在线观看| 日韩av在线网| 亚洲精品乱码日韩| 人人干视频在线| 国产精品久久久久桃色tv| 懂色av一区二区三区四区| 日韩免费观看网站| 欧美一区影院| 精品国产成人亚洲午夜福利| 欧美一区二区视频免费观看| 美女网站在线看| 老汉色影院首页| 久久精品一级爱片| 国产高清免费在线观看| 日韩美女在线播放| 国模一区二区三区| 国产又粗又猛又爽又黄的视频小说| 精品99999| 95精品视频|