更新于 2026-09-17
检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。
浏览使用该输入的技能列表。
更新于 2026-09-17
检测并响应利用反向代理工具包绕过多因素认证(MFA)并窃取会话令牌的中间人(AiTM)钓鱼攻击。
★ 2 · 更新于 2026-09-12
检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。
★ 4 · 更新于 2026-09-12
通过命令行模式、LSASS 访问特征、二进制指标及内存已知模块检测 Mimikatz 执行。
★ 4 · 更新于 2026-09-11
基于 TLS 证书签名、指纹识别、HTTP C2 配置文件匹配及 Jitter 时间分析来检测 Cobalt Strike Beacon 网络活动。