工业落地-青藤云安全-安全狩猎 发表于 2022-11-05 更新于 2023-04-22 分类于 【draft】应用 , 工业落地 , 网络安全 , 高级威胁发现 阅读次数: 本文字数: 161 阅读时长 ≈ 1 分钟 青藤云安全 护网检测的角度:交叉验证??? 索引的效率,压缩率 上下文,攻击树 开源的解决方案??? 可视化 ATTCK,实战书 ATT&CK 数据源 ATT&CK 12 中:一个套动作 攻击链路的弱点 告警确认 威胁搜猎案例分析 在发现切入点之后,怎么把整个告警链路描绘出来? 起点一般是?? 无文件攻击内存马; sigma 社区; 情报转换;