freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

福利|ATT&CK 渗透手册面世了!!!
2020-02-04 06:00:59

寒假”即将结束,播种的季节即将开始。

在这个举国之力抗击疫情的时间里,我们虽然不能像医护人员一样战斗在疫情的第一线,但是我们可以战斗在网络安全的第一线。

种树环节!!!

种子一:

由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册发放给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。

扫描关注公众号后发送“手册”,即可获取。

再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK 手册

ATT&CK ,也就是Adversarial Tactics, Techniques, and Common Knowledges 。顾名思义,这并不是一项技术,而是更加底层“知识库”的基础框架。

编者(排名不分前后):

Dm 

demonsec666 

wLHK

sec875

Krbtgt

毁三观大人 

狗蛋

CreaT0ye

朋与厌

WHITE 

sky1ike 

Geekby 

Echocipher 

Pumpkin 

G01lc 

yywoxin 

Saxaul

小维

Skay

Creeper

本手册由多家安全公司及安全团队一线渗透人员制作编辑(排名不分前后):

DeadEye安全实验室

破晓安全团队

即刻安全团队

奇虎360

奇安信 

深信服蓝军 

深信服安服 

破晓团队 

知道创宇 

北京邮电大学

安全脉搏

启明星辰

行云知安

万达信息

其他行业

目录:

一、Initial Access(入口点)

二、Execution(命令执行)

三、Persistence(持久化)

四、Privilege Escalation(权限提升)

五、Defense Evasion(绕过防御)

六、Credential Access(获取凭证)

七、Discovery(基础信息收集)

八、lateral-movement(横向渗透)

九、C&C(命令控制)

十、Exfiltration(信息窃取)

种子二:

由DeadEye安全团队的创始人DM组织的内网渗透线上培训班就要开始。只要5899就能参加,名额有限先到先得。(了解详情请扫描下方图片中的二维码)

欢迎大家骚扰!

扫描关注公众号后发送“手册”,即可获取。


# ATT&CK # 渗透手册
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者