入门网络欺骗:免费工具与早期攻击预警实战

本网络研讨会由Black Hills信息安全公司提供,介绍如何免费使用低交互蜜罐技术实现网络欺骗,涵盖Canarytokens、克隆网站和Word文档诱饵等实战技巧,帮助构建早期攻击预警系统。

网络研讨会:入门网络欺骗

是否曾想入门网络欺骗?是否希望免费实现?
在本BHIS网络研讨会中,我们将介绍一些基础、合法且简单的工具/技术,帮助您使用低交互蜜罐作为攻击的早期预警。
我们还将分享如何用渗透测试者的泪水酿造葡萄酒的配方——因为攻击者的泪水能酿出最棒的葡萄酒。

研讨会幻灯片可在此处获取:https://www.blackhillsinfosec.com/wp-content/uploads/2020/09/SLIDES_GettingStartedCyberDeception.pdf

时间线内容:
1:00 – 一些很酷的东西
6:00 – 网络欺骗的起源
9:08 – 对话
16:34 – Canarytokens
18:42 – 场景:侦察
23:02 – .exe文件
36:13 – 克隆网站!
39:07 – Word文档!!!
47:41 – 前进一步
51:58 – Honeybadger更新
53:56 – 回到威胁情报;BHIS如何使用它
56:03 – 问题

本网络研讨会最初于2020年1月23日与John Strand现场录制。


想提升技能并直接向John学习更多?
您可以查看以下他的课程:

  • SOC核心技能
  • 主动防御与网络欺骗
  • 通过BHIS和MITRE ATT&CK入门安全
  • 渗透测试简介

提供直播/虚拟和点播形式。


相关内容:
我的首次SILENTTRINITY体验网络研讨会:介绍竞争性后门与漏洞及更多!

[返回顶部]

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计