برای مانیتور کردن تکنیک های مندرج در مدل MITRE به چه لاگ هایی نیاز داریم؟
مدل MITRE گزینه بسیار مناسبی برای اعضای Red Team و Blue Team به شما می آید. چرا که هم میتوانند با استفاده از آن حملات پیشرفته را شبیه سازی کنند (Red Teaming) و هم تکنیک های مختلف مورد استفاده در این حملات را شناسایی و رهگیری کنند.
اما چالش اصلی، داده هایی است که Blue Team برای تحلیل این تکنیک ها نیاز است. به ازای هر تکنیک باید به دنبال چه این چالش با مطالعه سند زیر که توسط شرکت Malware Archaeology منتشر شده است قابل رفع است.
در این سند مشخص شده است که به ازای هریک از تکنیک های MITRE به کدام لاگ ویندوزی نیاز است.
مدل MITRE گزینه بسیار مناسبی برای اعضای Red Team و Blue Team به شما می آید. چرا که هم میتوانند با استفاده از آن حملات پیشرفته را شبیه سازی کنند (Red Teaming) و هم تکنیک های مختلف مورد استفاده در این حملات را شناسایی و رهگیری کنند.
اما چالش اصلی، داده هایی است که Blue Team برای تحلیل این تکنیک ها نیاز است. به ازای هر تکنیک باید به دنبال چه این چالش با مطالعه سند زیر که توسط شرکت Malware Archaeology منتشر شده است قابل رفع است.
در این سند مشخص شده است که به ازای هریک از تکنیک های MITRE به کدام لاگ ویندوزی نیاز است.
👍1
Windows+ATT&CK_Logging+Cheat+Sheet_ver_Sept_2018-2.pdf
1.1 MB
برای مانیتور کردن تکنیک های مندرج در مدل MITRE به چه لاگ هایی نیاز داریم؟
👍1
Hypersec
https://www.exabeam.com/siem-guide/siem-quiz/
مهارت پایه ای خود در حوزه SIEM را با انجام این Quiz محک بزنید 😌