★ 8 · 更新于 2026-09-22
部署突破与攻击模拟工具,通过安全地模拟真实攻击技术来持续验证安全控制有效性。
浏览带有该标签的技能列表。
★ 8 · 更新于 2026-09-22
部署突破与攻击模拟工具,通过安全地模拟真实攻击技术来持续验证安全控制有效性。
★ 17 · 更新于 2026-09-22
系统扫描 Tor 隐蔽服务、粘贴板网站及勒索软件泄露站点,以识别凭据泄露及针对组织的威胁。
★ 29 · 更新于 2026-09-17
分析 MITRE ATT&CK T1572 协议隧道技术,用于 TTP 分诊、检测工程、威胁捕获与防御排查。
★ 1 · 更新于 2026-09-17
在开展进攻性安全测试之前确定演练范围、目标、交战规则、威胁模型与行动时间表。
★ 29 · 更新于 2026-09-16
分析企业矩阵中的 MITRE ATT&CK T1218.012 Verclsid 技术,用于 TTP 分流、检测工程、威胁猎捕与防御规划。
★ 0 · 更新于 2026-09-16
主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。
★ 0 · 更新于 2026-09-16
主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。
★ 0 · 更新于 2026-09-16
主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。
★ 1 · 更新于 2026-09-14
基于 MITRE ATT&CK 框架提供红队对抗模拟的原则、攻击阶段、规避技术及报告编写指南。
★ 0 · 更新于 2026-09-14
提供基于 MITRE ATT&CK 的红队对手模拟原则、攻击阶段、防御规避与报告规范。
★ 22 · 更新于 2026-09-13
结构化编写恶意软件分析报告,涵盖摘要、样本标识、能力描述、IOC、ATT&CK映射及检测处置建议。
★ 2 · 更新于 2026-09-12
检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。
★ 4 · 更新于 2026-09-12
通过命令行模式、LSASS 访问特征、二进制指标及内存已知模块检测 Mimikatz 执行。
★ 2,684 · 更新于 2026-05-28
使用被盗的应用访问令牌绕过身份验证,访问受限账户、信息或服务。
★ 2,684 · 更新于 2026-05-09
发送带有恶意附件的鱼叉式钓鱼邮件以获取系统访问权限
★ 3,613 · 更新于 2026-03-24
执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术