使用Advanced Threat Analytics攻击模拟手册检测攻击的技术指南

本文详细介绍了如何使用Microsoft Advanced Threat Analytics (ATA) 攻击模拟手册来模拟现实世界中的高级攻击技术,并演示ATA如何检测这些攻击活动。内容涵盖从初始侦察到域控制的完整攻击链分析。

本記事は、Microsoft Advanced Threat Analytics Team のブログ “How to simulate and detect attacks with the Advanced Threat Analytics Playbook” (2017 年 2 月 23 日 米国時間公開) を翻訳したものです。

Advance Treat Analytics (ATA) チームが受け取ったフィードバックで大きな割合を占めたのは、攻撃をシミュレーションし ATA がそれを検出する方法を明確かつ簡単に確認する手順を求めるものでした。 その声に応えるために、次を含むプレイブックを作成しました。

  • 現実世界の高度な攻撃シナリオで使用されているさまざまなテクニックをシミュレーションするための詳細な手順。
  • 最初の偵察からドメイン支配まで、完全な攻撃キャンペーンのウォークスルー。
  • ATA による疑わしいアクティビティの検出のウォークスルー。

ATA 攻撃シミュレーション プレイブックをダウンロードする

ATA が検出できるすべての攻撃をプレイブックで網羅しているわけではありません。ATA による検出には、学習期間が必要なものもあります。簡素化のため、プレイブックでは学習期間を要するテクニックのシミュレーション方法については提供していません。 Tech Community では、プレイブックの次バージョンに向けてご意見やテクニックの提案をお待ちしています。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计