奇安信:基于ATT&CK的APT威胁跟踪和狩猎-潘博文

2019-08-28 23:47:56 0 4636


ATT&CK对APT威胁的分析、跟踪和狩猎提供了指导性知识基础。
在实际的APT威胁中,ATT&CK的覆盖程度和粒度并不能完全适用,需要加以丰富。
ATT&CK是由运营IOC层面进一步到运营TTP层面。

关于作者

whoami104篇文章156篇回复

勤快的搬运工。

评论0次

要评论?请先  登录  或  注册