微軟在一個(gè)月前宣布了開(kāi)源 SimuLand 項(xiàng)目,以幫助安全研究人員輕松部署實(shí)驗(yàn)環(huán)境、重現(xiàn)攻擊模式和相關(guān)技術(shù)。 然后驗(yàn)證 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具,能否檢測(cè)到對(duì)抗模式。研究人員還可以從這些實(shí)驗(yàn)中捕獲遙測(cè)數(shù)據(jù),以擴(kuò)展他們自己的研究。現(xiàn)在,微軟又發(fā)布了首次模擬演練的公共數(shù)據(jù)集。
如果你對(duì)微軟如何生成這些數(shù)據(jù)集感到好奇,還請(qǐng)翻閱參考實(shí)驗(yàn)指南運(yùn)行的首次模擬和遙測(cè)數(shù)據(jù)結(jié)果。
具體說(shuō)來(lái)是,其模擬了攻擊者是如何從本地 ADFS服務(wù)器竊取 Azure 目錄聯(lián)合服務(wù)(ADFS)的令牌簽名證書。
然后利用它來(lái)簽署新的安全聲明標(biāo)記語(yǔ)言(SAML)令牌,并借助 Microsoft Graph API 來(lái)訪問(wèn)郵件數(shù)據(jù)。
本次公布的數(shù)據(jù)集,是微軟在首次模擬演練期間匯總的安全事件集合,該公司通過(guò) Microsoft 365 Defender 高級(jí)搜索 API、以及 Azure Log Analytics 工作區(qū) API 而開(kāi)展收集工作。
微軟表示,通過(guò)分享該數(shù)據(jù)集,研究人員將能夠更好地分析對(duì)抗性場(chǎng)景、改進(jìn)他們的檢測(cè)規(guī)則、對(duì)事件鏈進(jìn)行建模、自動(dòng)化模擬計(jì)劃,或者在組織內(nèi)部規(guī)劃黑客馬拉松等挑戰(zhàn)。
展望未來(lái),微軟還計(jì)劃分享更多數(shù)據(jù)集、并添加新的實(shí)驗(yàn)指南。感興趣的朋友,可移步至 SimuLand 的 GitHub 項(xiàng)目主頁(yè) ,或查看微軟安全數(shù)據(jù)集的 存儲(chǔ)庫(kù) 。
關(guān)鍵詞: 微軟 imuLand數(shù)據(jù)集 安全研究 開(kāi)源
網(wǎng)站首頁(yè) |網(wǎng)站簡(jiǎn)介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
中國(guó)網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
中文字幕亚洲乱码熟女一区二区| 亚洲AV无码久久精品成人| 亚洲国产精品久久人人爱| 久久久亚洲欧洲日产国码aⅴ| 亚洲欧洲无码AV电影在线观看| 超清首页国产亚洲丝袜| 久久乐国产精品亚洲综合| 久久影视国产亚洲| 亚洲精品无码久久久影院相关影片 | 国产AV无码专区亚洲AV琪琪| 亚洲AV噜噜一区二区三区| 亚洲AV无码一区二区三区网址| 国产精品久久久久久亚洲影视 | 日韩va亚洲va欧洲va国产| 亚洲av中文无码乱人伦在线r▽| 久久亚洲精品成人777大小说| 亚洲AV无码1区2区久久| 91精品国产亚洲爽啪在线观看| 亚洲精品91在线| 亚洲中文字幕无码av在线| 亚洲一级毛片免费观看| 亚洲色一区二区三区四区| 亚洲色一区二区三区四区| 国产AV无码专区亚洲AV蜜芽| 亚洲A丁香五香天堂网| 国产偷国产偷亚洲清高动态图| 国产亚洲精品国产| 久久久亚洲欧洲日产国码是AV| 亚洲精品国产成人| 中文字幕无码精品亚洲资源网久久| 亚洲欧美日韩中文高清www777| 国产区图片区小说区亚洲区| 久久久久亚洲AV综合波多野结衣| 亚洲国产精品va在线播放| 亚洲黄色在线网站| 亚洲区日韩精品中文字幕| 亚洲M码 欧洲S码SSS222| 国产亚洲色婷婷久久99精品| 337p日本欧洲亚洲大胆艺术| 亚洲性线免费观看视频成熟| 色噜噜的亚洲男人的天堂|