attack-ent-t1572-protocol-tunneling - 分析 MITRE ATT&CK T1572 协议隧道技术
分析 MITRE ATT&CK T1572 协议隧道技术,用于 TTP 分诊、检测工程、威胁捕获与防御排查。
标签
更新于: 2026-09-17能力
典型输入
典型输出
该技能可以做什么
- 明确分析范围与资产
- 映射观察证据至 ATT&CK
- 生成防御性分析输出
- 渲染 Markdown 防御简报
输入
- 用户证据与日志源
- 目标平台信息
- 内置参考文件
输出
- 检测工程简报
- 威胁捕获计划
- 事件响应记录
- ATT&CK 覆盖率评估
- 渲染的 Markdown 简报文件
要求
- Python 运行环境
