Advanced Practices:一款新型惡意監測工具的改進過程

2019年10月,亞倫·斯蒂芬斯(Aaron Stephens)在年度FireEye網絡防禦峯會上發表了「Scan't Touch This」演講(幻燈片可在他的Github上找到)。他討論瞭如何使用網絡掃描數據進行外部檢測,並提供了有關如何爲犯罪和情報組織織使用的各種利用後框架構架命令和控制(C2)服務器的示例。但是,這些技術的手動應用無法擴展。如果您的角色只集中在一個或兩個小組織上,可能會奏效
相關文章
相關標籤/搜索