CredDefense工具包:渗透测试视角的防御与告警解决方案

本文介绍了由Black Hills信息安全团队开发的CredDefense工具包,这是一个开源防御和告警工具集,专为应对常见渗透测试攻击路径而设计,包含Windows事件转发器等实用组件。

WEBCAST: CredDefense工具包 - Black Hills信息安全公司

作者:Beau Bullock, Brian Fehrman, & Derek Banks

将渗透测试作为日常工作很快会揭示环境中的共性。虽然每次测试都有些独特,但“获胜”的典型路径会反复出现。存在昂贵、难以配置且维护繁琐的工具来帮助预防和警报其中一些攻击。如果有一个开源的解决方案正好相反,那不是很好吗?好吧,这就是了!一个从渗透测试者视角出发的防御和告警工具包。

Beau、Brian和Derek都是Black Hills信息安全公司的安全分析师和研究员。除其他职责外,三人为零售、金融和政府等领域的组织提供渗透测试。在不进行渗透测试时,该团队共同创建开源工具来回馈社区。

在此查看幻灯片:https://www.dropbox.com/s/6zzk6tccpo91s2y/Cred_Defense_Webcast.pptx?dl=0

带有额外信息的博客文章在此: “The CredDefense Toolkit” – https://www.blackhillsinfosec.com/the-creddefense-toolkit/ “使用Windows事件转发器进行终端日志整合” – https://www.blackhillsinfosec.com/end-point-log-consolidation-windows-event-forwarder/

准备好了解更多吗? 通过Antisyphon的实惠课程提升您的技能! 随你付费的培训 提供实时/虚拟和点播方式

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计