★ 9 · 更新于 2026-09-17
通过监控非域控制器账户发起的 DsGetNCChanges 目录复制请求,检测 Active Directory 中的 DCSync 攻击。
浏览带有该标签的技能列表。
★ 9 · 更新于 2026-09-17
通过监控非域控制器账户发起的 DsGetNCChanges 目录复制请求,检测 Active Directory 中的 DCSync 攻击。
★ 1 · 更新于 2026-09-17
利用 EDR 遥测、Sysmon 进程访问监控与 Windows 安全事件关联,检测针对 LSASS、SAM 及 NTDS 的凭据转储技术。
★ 0 · 更新于 2026-09-16
主动猎捕对手利用合法已签署系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的行为。
★ 0 · 更新于 2026-09-16
主动排查攻击者利用合法系统二进制文件(LOLBins)执行恶意载荷或规避防御控制的行为。
★ 0 · 更新于 2026-09-16
主动排查对手利用受信任系统二进制文件(LOLBins)执行恶意载荷、下载文件或代理执行的防御回避行为。
★ 0 · 更新于 2026-09-15
通过监控注册表修改、进程提升标志和异常父子进程关系,检测 UAC 绕过及提权机制滥用。
★ 5 · 更新于 2026-09-12
编写并测试 YARA 规则,用于恶意软件检测、失陷标识特征提取、威胁猎捕以及文件或目录扫描。
★ 3 · 更新于 2026-09-12
检测内部人员威胁行为指标,包括异常数据访问、非工作时间活动、批量文件下载、权限滥用和离职相关的数据窃取。
★ 4 · 更新于 2026-09-12
通过命令行模式、LSASS 访问特征、二进制指标及内存已知模块检测 Mimikatz 执行。
★ 4 · 更新于 2026-09-11
基于 TLS 证书签名、指纹识别、HTTP C2 配置文件匹配及 Jitter 时间分析来检测 Cobalt Strike Beacon 网络活动。
★ 12 · 更新于 2026-02-18
通过对环境进行飞行前检查,为不同目标上的THOR v10/v11扫描生成安全且可复现的命令行。
★ 22 · 更新于 2026-02-11
提供主动威胁狩猎专家指导,识别环境中未检测到的威胁
★ 650 · 更新于 2026-02-11
提供主动威胁狩猎的专家指导,以识别未检测到的威胁
★ 531 · 更新于 2026-02-11
为安全环境中的主动威胁狩猎提供专家指导