更新于 2026-09-17
检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。
浏览使用该输入的技能列表。
更新于 2026-09-17
检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。
★ 2 · 更新于 2026-09-12
检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。
★ 4 · 更新于 2026-09-11
基于 TLS 证书签名、指纹识别、HTTP C2 配置文件匹配及 Jitter 时间分析来检测 Cobalt Strike Beacon 网络活动。
★ 487 · 更新于 2026-06-15
使用SOAR平台和Python管道通过多源威胁情报上下文增强入侵指标
★ 0 · 更新于 2026-05-09
使用 SPL 查询在 Splunk 企业安全版中对安全警报进行分类和分流
★ 4 · 更新于 2026-05-09
在 Splunk Enterprise Security 中分类严重性、调查显著事件、关联遥测数据并做出分流决策
★ 327 · 更新于 2026-05-09
在Splunk ES中使用SPL查询分类严重性、调查显著事件、关联遥测数据
★ 3,613 · 更新于 2026-05-09
在Splunk ES中对安全警报进行分类、调查并做出处理决策