Skip to content

Latest commit

 

History

History
72 lines (52 loc) · 3.28 KB

link.md

File metadata and controls

72 lines (52 loc) · 3.28 KB

Security-operation-book

简介

Security-operation-book目前已覆盖106个TID,326个场景。主要涵盖Web、Windows AD、Linux,涉及ATT&CK技术、模拟测试、检测思路、检测所需数据源等。

覆盖图

规则说明

Web_Attck检测规则为Suricata、Sigma两种格式,端点检测规则为Sigma格式为主。

参考链接

Mitre.Att&ck

数据&组件

开源规则

对手仿真

红队技术

一些比较有意思的蓝队项目