★ 0 · 更新于 2026-09-15
通过监控注册表修改、进程提升标志和异常父子进程关系,检测 UAC 绕过及提权机制滥用。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-15
通过监控注册表修改、进程提升标志和异常父子进程关系,检测 UAC 绕过及提权机制滥用。
★ 12 · 更新于 2026-09-11
使用 Sysmon 事件 ID 10、Windows 安全日志及 SIEM 关联规则检测 LSASS 凭据转储、SAM 数据库导出与 NTDS.dit 盗取。
★ 1,119 · 更新于 2026-06-30
在 Windows 端点上使用 BitLocker 实现全盘加密