★ 0 · 更新于 2026-09-12
使用Splunk SPL和Sigma构建多事件关联规则,以检测跨Windows主机的APT横向移动。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-12
使用Splunk SPL和Sigma构建多事件关联规则,以检测跨Windows主机的APT横向移动。
★ 1 · 更新于 2026-09-12
使用Splunk SPL和Sigma构建多事件关联规则,通过分析Windows事件日志与Sysmon遥测数据检测APT横向移动。
★ 4 · 更新于 2026-02-18
为Google SecOps创建行为威胁狩猎和检测的YARAL查询