国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

淺談威脅狩獵(Threat Hunting)

安全
威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開發(fā)新技術(shù)來防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

威脅狩獵,顧名思義,就是在網(wǎng)絡(luò)安全的世界中尋找威脅,威脅每天都在變化。因此,開發(fā)新技術(shù)來防御和檢測(cè)各種類型的威脅和攻擊是我們的責(zé)任。

從威脅狩獵的定義開始,通過主動(dòng)和被動(dòng)的方式搜尋網(wǎng)絡(luò)中想逃避安全解決方案的高級(jí)威脅的過程。

威脅狩獵不是一種技術(shù),而是一種方法。作為一名安全分析師,威脅獵捕是以有效地運(yùn)用我們的只是發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的任何異常情況。

威脅獵人使用批判性思維能力和創(chuàng)造力來查看正常得網(wǎng)絡(luò)行為并能夠識(shí)別異常的行為。

[[283222]]

一、為什么要做威脅狩獵?

在傳統(tǒng)的安全監(jiān)視方法中,大多數(shù)藍(lán)隊(duì)成員基于SIEM或其他安全設(shè)備觸發(fā)的警報(bào)來尋找威脅。 除了警報(bào)驅(qū)動(dòng)的方法之外,為什么我們不能添加一個(gè)連續(xù)的過程來從數(shù)據(jù)中查找內(nèi)容,而沒有任何警報(bào)促使我們發(fā)生事件。 這就是威脅搜尋的過程,主動(dòng)尋找網(wǎng)絡(luò)中的威脅。 可以使用此過程來查找現(xiàn)有安全解決方案無法識(shí)別的威脅或繞過解決方案的攻擊。 因此,為什么不能將其驅(qū)動(dòng)為警報(bào)驅(qū)動(dòng),原因是警報(bào)驅(qū)動(dòng)主要是某種數(shù)字方式而非行為方式。

威脅狩獵的方法:

  • 人工測(cè)試–分析人員需要不斷尋找可能是入侵證據(jù)/指示的任何事物。
  • 對(duì)于威脅獵人而言,保持最新的安全研究非常重要。
  • 自動(dòng)化/機(jī)器輔助-分析師使用利用“機(jī)器學(xué)習(xí)”和“ UEBA”功能的軟件來告知分析師潛在風(fēng)險(xiǎn)。
  • 它有助于提供預(yù)測(cè)性和規(guī)范性分析。
  • 威脅情報(bào)源增加了分析。

二、如何進(jìn)行獵捕?

請(qǐng)遵循以下提到的步驟:

  • 建立假設(shè)–假設(shè)意味著您要查找的內(nèi)容,例如查找與Internet等建立連接的powershell命令。
  • 收集數(shù)據(jù)–根據(jù)假設(shè),更加狩獵查找您需要的數(shù)據(jù)。
  • 測(cè)試假設(shè)并收集信息–收集數(shù)據(jù)后,根據(jù)行為,搜索查詢來查找威脅。
  • 自動(dòng)化某些任務(wù)–威脅搜尋永遠(yuǎn)不能完全自動(dòng)化,而只能是半自動(dòng)化。
  • 實(shí)施威脅搜尋–現(xiàn)在,不執(zhí)行即席搜尋,而是實(shí)施您的搜尋程序,以便我們可以連續(xù)進(jìn)行威脅搜尋。

三、如何產(chǎn)生假設(shè)?

只需閱讀文章,安全新聞,新的APT公開報(bào)告,Twitter和一些安全網(wǎng)站可獲得。 威脅獵捕是對(duì)各種數(shù)據(jù)源(例如端點(diǎn),網(wǎng)絡(luò),外圍等)執(zhí)行的。它只是有效地運(yùn)用我們的知識(shí)來發(fā)現(xiàn)異常。 需要批判性思維能力。 由威脅指數(shù)(IOC)組成的威脅情報(bào)在執(zhí)行狩獵過程中也起著重要作用。

四、MITER ATT&CK輔助威脅獵捕

大多數(shù)威脅獵捕平臺(tái)都使用“ Attack MITRE”對(duì)手模型。 MITER ATT&CK™是基于現(xiàn)實(shí)世界觀察結(jié)果的全球?qū)剐詰?zhàn)術(shù)和技術(shù)知識(shí)庫(kù)。 Attack MITER還提出了一個(gè)名為“ CAR”的網(wǎng)絡(luò)分析存儲(chǔ)庫(kù)。 MITER團(tuán)隊(duì)列出了所有這些對(duì)手的行為,并且攻擊者在受害機(jī)器上執(zhí)行的攻擊媒介。 它基于歷史爆發(fā)為您提供了描述以及有關(guān)威脅的一些參考。 它使用TTP的戰(zhàn)術(shù),技術(shù)和程序,并將其映射到網(wǎng)絡(luò)殺傷鏈。 大多數(shù)威脅獵捕方法都使用Mitre框架來執(zhí)行搜尋過程。

五、實(shí)現(xiàn)威脅獵捕

現(xiàn)在,要執(zhí)行獵捕,我們需要假設(shè),并且在生成假設(shè)之后,我們可以根據(jù)所使用的任何平臺(tái)來獵捕或搜索攻擊。 為了檢驗(yàn)假設(shè),您可以使用任何可用的工具,例如Splunk,ELK Stack等,但是在開始獵捕之前,請(qǐng)妥善保管數(shù)據(jù)。 Florian Roth為SIEM簽名提出了一種新的通用格式– SIGMA。 大多數(shù)Mitre Att&ck技術(shù)都映射到Sigma規(guī)則,這些規(guī)則可以直接合并到您的SIEM平臺(tái)中以進(jìn)行威脅獵捕。 還可將Sigma轉(zhuǎn)換為Splunk,arcsight,ELK。

可以在Google工作表上找到Sigma規(guī)則轉(zhuǎn)換準(zhǔn)備好的列表:

  • 威脅獵捕永遠(yuǎn)無法實(shí)現(xiàn)自動(dòng)化,但是某些部分可以做到,例如可以在SIEM中直接警告這些sigma規(guī)則,但是調(diào)查和分類的后面部分需要人工操作。
  • 威脅獵捕也可以由分析驅(qū)動(dòng)。 用來進(jìn)行風(fēng)險(xiǎn)評(píng)分的機(jī)器學(xué)習(xí)和UEBA也可以用作狩獵假設(shè)。 大多數(shù)網(wǎng)絡(luò)分析平臺(tái)都利用此UEBA,ML功能來識(shí)別異常。

六、威脅狩獵

1.運(yùn)行mimikatz命令進(jìn)行哈希轉(zhuǎn)儲(chǔ)在Word或excel文件打開powershell –要檢查此假設(shè),請(qǐng)首先查找數(shù)據(jù),我們是否有適當(dāng)?shù)臄?shù)據(jù)來尋找該假設(shè),然后尋找winword.exe /execl.exe進(jìn)程來創(chuàng)建powershell.exe ,以及包含(mimikatz)的命令行。

2.從Internet下載文件–查找用于從瀏覽器以外的Internet下載文件的過程,certutil.exe,hh.exe可以相同。

3.Powershell下載支持event_data.CommandLine:(* powershell * * pwsh * * SyncAppvPublishingServer *)和event_data.CommandLine:(* BitsTransfer * * webclient * * DownloadFile * * downloadstring * * wget * * curl * * WebRequest * * WinHttpRequest * iwr irm “ * internetExplorer.Application *”“ * Msxml2.XMLHTTP *”“ * MsXml2.ServerXmlHttp *”)

七、機(jī)器學(xué)習(xí)和威脅獵捕

機(jī)器學(xué)習(xí)在網(wǎng)絡(luò)威脅獵捕中起著重要作用。 可以使用多種算法,例如分類,聚類等,基于SIEM中的日志來識(shí)別任何種類的異常和異常值。 機(jī)器學(xué)習(xí)在協(xié)助尋找威脅方面起著輔助作用,因?yàn)樗鼮槲覀兲峁┝水惓V担治鰩煂⑦M(jìn)一步投資以尋找威脅。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2018-11-28 08:15:09

2025-09-23 07:05:00

AI網(wǎng)絡(luò)安全自動(dòng)化

2019-12-12 14:08:32

威脅情報(bào)威脅狩獵情報(bào)共享

2023-09-01 13:35:30

2023-04-13 11:39:05

2022-10-13 12:02:31

邊緣計(jì)算安全

2025-06-13 08:10:00

終端安全威脅狩獵網(wǎng)絡(luò)安全

2024-04-25 15:52:40

2023-08-18 12:09:44

2025-11-21 09:27:58

2011-05-13 09:43:35

2014-04-01 09:08:05

2014-07-16 09:51:55

2024-06-17 08:00:00

2021-07-16 16:53:42

無人機(jī)評(píng)估威脅

2020-11-10 19:19:55

百度

2024-10-29 20:58:38

2024-09-11 17:28:39

2015-09-09 13:44:28

2018-10-19 11:36:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

99热在线这里只有精品| 色网址在线观看| 亚洲人成精品久久久| 欧美日韩在线播放三区| 毛葺葺老太做受视频| 成人激情在线播放| 中文字幕伦理免费在线视频| 欧美一级大黄| 国产日韩影视精品| 亚洲尤物视频网| 德国一级在线视频| 中文字幕精品—区二区| 欧美女v视频| 91免费国产在线观看| www.欧美视频| 欧美日韩视频不卡| 日本最黄视频| 国产精品麻豆一区二区| 人妻无码久久一区二区三区免费| 尹人成人综合网| 成人国产精品久久久| 欧美中文一区| 欧美激情a在线| 国产v综合v| 国产婷婷色综合av蜜臀av| 里番在线观看网站| 欧美在线你懂得| 国产女主播在线直播| 精品久久久一区| 交视频在线观看国产| 亚洲性猛交xxxxwww| 国产真实伦在线观看| 超碰成人免费| 亚洲一级免费在线观看| 日日骚欧美日韩| 久久久av水蜜桃| 尤物精品在线| 97自拍视频| 亚洲天堂激情| 亚洲一区二区三区乱码aⅴ蜜桃女| 一区二区三区日本久久久| 欧美精品videos另类日本| 国产不卡精品| 97在线日本国产| 国产精品天天看天天狠| 久久人人爽人人爽人人片av高请 | 九色精品美女在线| 免费一区二区三区在线视频| 久久精品青青大伊人av| 欧美在线一级| 久久久久久美女| 国产99亚洲| 99久久自偷自偷国产精品不卡| 精品91在线| 动漫3d精品一区二区三区乱码| 亚洲欧美一区二区三区久久| 欧美日韩国产三区| 日韩在线欧美在线国产在线| 女子免费在线观看视频www| 日韩欧美不卡一区| sm久久捆绑调教精品一区| 亚洲精品二三区| 欧美成人在线免费观看| 中文在线天堂库| 欧美日韩亚洲综合一区二区三区| 青青青青在线| 日韩精品日韩在线观看| 电影亚洲一区| 日本sm极度另类视频| 欧美有码视频| 亚洲精品日韩在线观看| 99re热视频精品| 最新亚洲人成网站在线观看| 欧美日本乱大交xxxxx| 精品91久久| 日韩美女av在线免费观看| 欧美69wwwcom| 亚洲人成网站在线观看播放| 99久久久精品| 偷拍自拍在线视频| 日韩精品在线免费观看| 成人福利一区| 国产91精品入口17c| 国产真实乱偷精品视频免| 国产专区中文字幕| 欧美日本一道本| 99视频有精品高清视频| 91日本在线观看| 国产精品香蕉一区二区三区| 国产一级二级在线| 日韩亚洲欧美成人一区| 三级欧美日韩| 极品校花啪啪激情久久| 99热精品一区二区| 国产1区2区3区在线| 这里只有精品视频| 欧美韩国一区| 国产a视频免费观看| 欧美日韩在线观看一区二区| 成人免费直播| 91原创国产| 国产欧美视频在线观看| 污视频在线看网站| 国产精品第3页| 国产91在线看| av在线天堂播放| 97视频在线看| 国产精品456| 91露出在线| 国产91色在线免费| 成人网在线免费视频| 毛片免费不卡| 亚洲18私人小影院| 国产在线播精品第三| 国产中文字幕在线| 午夜精品福利在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 最色在线观看| 久久久久久中文| 国产精品一区二区三区99| 国产免费视频在线| 久久欧美在线电影| 成人美女在线视频| xxxx成人| 久久99精品久久久久久久青青日本| 综合欧美亚洲日本| 国产一区一区| 亚洲一区精彩视频| 国产精品免费久久久久影院| 超碰在线亚洲| 国产成年人在线观看| 在线国产亚洲欧美| 久久99国产精品视频| av丝袜天堂网| 色视频www在线播放国产成人| 久久福利毛片| 五月婷婷在线观看| 3d蒂法精品啪啪一区二区免费| 国产二区一区| 亚洲国产aⅴ成人精品无吗| 国产一区二区三区视频在线| 尤物国产精品| 欧美日韩国产另类一区| 亚洲电影影音先锋| 色鬼7777久久| 亚洲精品欧美日韩专区| 亚洲成av人片在线观看| 在线看成人短视频| 国产精品区在线| 久久久久久91香蕉国产| 成人aaaa免费全部观看| 国产精成人品2018| 久激情内射婷内射蜜桃| 日韩在线免费av| 91欧美一区二区| youjizz欧美| 国产视频资源| 国产人妖伪娘一区91| 欧美午夜片在线免费观看| 在线精品视频在线观看高清| 秋霞av在线| 精品产品国产在线不卡| 欧美日韩一二三| 国产精品呻吟| 成人免费图片免费观看| 337p亚洲精品色噜噜狠狠p| 自拍偷拍亚洲欧美| 国产视频一区二区在线| 日韩成人动漫在线观看| 日韩黄色网址| 成人三级视频在线观看一区二区| 日本精品一级二级| 久久国产欧美| 日本精品在线中文字幕| 欧美日韩在线观看不卡| 国产精品户外野外| 欧美性大战久久久久久久蜜臀 | 国产一区二中文字幕在线看| 亚洲图片欧美色图| 欧美午夜在线| 青春草在线视频| 中文字幕免费高| 麻豆国产精品va在线观看不卡 | 超碰在线caoporn| 一本久道久久综合| 国产一区二区三区在线观看网站| 久久久噜噜噜久久人人看| 欧美日韩激情在线一区二区三区| 国产乱视频在线观看| 正在播放一区二区三区| 亚洲日本在线看| 欧美日韩一区二区免费在线观看 | 国产日产欧产精品推荐色| 国产成人福利av| 18av.com视频| 成人黄色片视频网站| 日韩欧美国产小视频| 91色婷婷久久久久合中文| 欧美日韩在线网站| 国产蜜臀av在线播放|