
微軟在一個月前宣布了開源 SimuLand 項目,以幫助安全研究人員輕松部署實驗環(huán)境、重現(xiàn)攻擊模式和相關技術。 然后驗證 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具,能否檢測到對抗模式。研究人員還可以從這些實驗中捕獲遙測數(shù)據(jù),以擴展他們自己的研究。現(xiàn)在,微軟又發(fā)布了首次模擬演練的公共數(shù)據(jù)集。
如果你對微軟如何生成這些數(shù)據(jù)集感到好奇,還請翻閱參考實驗指南運行的首次模擬和遙測數(shù)據(jù)結(jié)果。
具體說來是,其模擬了攻擊者是如何從本地 ADFS服務器竊取 Azure 目錄聯(lián)合服務(ADFS)的令牌簽名證書。
然后利用它來簽署新的安全聲明標記語言(SAML)令牌,并借助 Microsoft Graph API 來訪問郵件數(shù)據(jù)。
本次公布的數(shù)據(jù)集,是微軟在首次模擬演練期間匯總的安全事件集合,該公司通過 Microsoft 365 Defender 高級搜索 API、以及 Azure Log Analytics 工作區(qū) API 而開展收集工作。
微軟表示,通過分享該數(shù)據(jù)集,研究人員將能夠更好地分析對抗性場景、改進他們的檢測規(guī)則、對事件鏈進行建模、自動化模擬計劃,或者在組織內(nèi)部規(guī)劃黑客馬拉松等挑戰(zhàn)。
展望未來,微軟還計劃分享更多數(shù)據(jù)集、并添加新的實驗指南。感興趣的朋友,可移步至 SimuLand 的 GitHub 項目主頁 ,或查看微軟安全數(shù)據(jù)集的 存儲庫 。
關鍵詞: 微軟 imuLand數(shù)據(jù)集 安全研究 開源
網(wǎng)站首頁 |網(wǎng)站簡介 | 關于我們 | 廣告業(yè)務 | 投稿信箱
Copyright © 2000-2020 www.asmrgay2.com All Rights Reserved.
中國網(wǎng)絡消費網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
主站蜘蛛池模板: aaa级精品久久久国产片| 97碰在线观看| 91麻豆国产精品| 日韩免费在线观看av| 日韩一区不卡| y97精品国产97久久久久久| 国产精品盗摄久久久| 欧美亚洲国产日本| 欧美激情中文网| 精品国产aⅴ麻豆| 国产欧美日韩精品丝袜高跟鞋| www黄色av| 欧美亚洲另类激情另类| 久久久精品电影| 国产伊人精品在线v| 欧美精品www| 国产日韩精品在线观看| 九九精品在线观看| 国产有码在线一区二区视频| 久久视频在线免费观看| 国产亚洲精品美女久久久m| 国产精品久久久久久久午夜| 日本在线观看天堂男亚洲| 亚洲综合中文字幕在线| 日本久久久久久久| 国产免费一区二区视频| 色婷婷成人综合| 久久久久亚洲av无码专区喷水| 久久资源av| 欧美大片欧美激情性色a∨久久 | 国产精品美女免费看| 国产精品日韩三级| 国产精品亚洲美女av网站| 国产一区二区色| 91久久精品美女| 欧美在线观看日本一区| 午夜精品一区二区三区在线播放 | 欧美日韩精品免费看| 日本精品一区在线观看| 欧美极品欧美精品欧美视频| 久久全国免费视频|