成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用RTA框架測試安全團隊的威脅行為檢測能力

安全 應用安全
RTA由多個Python腳本組成,可以生成50多種不同的ATT&CK戰術策略,以及一個預先編譯的二進制應用程序,并根據需要執行文件時間停止、進程注入和信標模擬等活動。

關于RTA

RTA是一款專為藍隊研究人員設計的威脅行為能力檢測框架。RTA提供了一套腳本框架,旨在讓藍隊針對惡意行為測試其檢測能力,該框架是基于MITRE ATT&CK模型設計的。

RTA由多個Python腳本組成,可以生成50多種不同的ATT&CK戰術策略,以及一個預先編譯的二進制應用程序,并根據需要執行文件時間停止、進程注入和信標模擬等活動。

在可能的情況下,RTA 將嘗試執行策略所描述的實際惡意活動。在其他情況下,RTA  將模擬所有或部分活動。例如,某些橫向移動操作默認會針對本地主機(盡管參數通常允許進行多主機測試)。在其他情況下,可執行文件(如 cmd.exe 或 python.exe)將被重命名,使其看起來像是 Windows 二進制文件正在執行非標準活動。

工具要求

由于該工具基于Python 2.7開發,因此我們首先需要在本地設備上安裝并配置好Python 2.7環境。

除此之外,RTA還使用了某些第三方工具來實現更強大的功能,具體依賴組件信息如下所示:

依賴組件

RTA腳本

來源

Sysinternals Suite

user_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.py

Microsoft

MsXsl

msxsl_network.py

Microsoft

工具安裝

首先,廣大研究人員需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/endgameinc/RTA.git

接下來,將下載下來的ZIP文檔提取內容至RTA目錄,例如c:\RTA。此時,我們就可以開始使用RTA了。

需要注意的是,Windows Defender或其他防病毒產品可能會在RTA運行時阻止或以其他方式干擾RTA。在根據測試目標運行RTA之前,請考慮如何在測試主機上配置安全產品。

自定義配置

廣大研究人員可以通過修改common.py來自定義RTA腳本在我們環境中的工作方式。我們甚至可以編寫一個全新的函數,用于一個或多個新的RTA。

工具運行

如果直接運行RTA的話,可以直接執行下列命令:

python powershell_args.py

如需運行這個那個RTA目錄,最簡python run_rta.py單的方法就是使用run_rta.py:

python run_rta.py

除此之外,我們也可以使用循環來執行RTA:

for %f in (*.py) do python %f

for i in (*.py); do python $i; done

許可證協議

本項目的開發與發布遵循GNUAffero通用開源許可證協議。

項目地址

RTA:【GitHub傳送門】

參考資料

https://attack.mitre.org/wiki/ATT&CK_Matrix

https://docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite

https://www.microsoft.com/en-us/download/details.aspx?id=21714

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2021-03-14 18:12:22

高級持續威脅APT攻擊

2024-03-11 14:48:34

2021-09-17 10:11:03

CISO安全團隊Timothy Roh

2017-06-08 23:02:10

安全代碼DevOps

2021-12-31 19:04:32

安全團隊網絡意識培訓網絡安全

2022-06-21 11:44:57

網絡安全團隊網絡安全

2018-10-09 12:25:00

2018-08-20 07:09:22

2015-10-22 22:36:40

首席安全官企業安全安全團隊

2019-07-29 13:55:57

2023-02-26 00:34:52

安全團隊工具原子化

2014-04-08 13:17:42

2022-02-08 08:03:01

安全誤報SOC

2013-02-28 11:58:42

2021-09-23 15:14:58

Chrome 瀏覽器 谷歌

2019-08-07 14:46:52

云計算云安全混合云

2021-03-23 11:56:47

安全工程師職業

2018-07-25 13:47:02

2024-01-29 14:21:51

2021-05-06 13:42:21

云計算網絡安全安全團隊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线一区视频 | 欧美最猛黑人 | 亚洲视频在线观看 | av一级久久| 在线视频一区二区三区 | 国产一区精品 | 久久综合久久久 | 亚洲精品乱码久久久久久9色 | 亚洲精品日日夜夜 | 欧美精品日韩精品 | 欧美中文字幕一区二区三区 | 亚洲狠狠丁香婷婷综合久久久 | 国产免费一区二区 | 欧美一级做性受免费大片免费 | 午夜看片网站 | 精品视频一区二区三区在线观看 | 色网站入口 | 干干干操操操 | 中文天堂在线一区 | 天天干天天爱天天 | 亚洲一区二区久久 | 国产精品久久久久久网站 | 午夜影院毛片 | 国产丝袜一区二区三区免费视频 | 天天色天天| 激情欧美一区二区三区中文字幕 | 欧美日韩在线观看一区 | 日本中文字幕日韩精品免费 | 久久99精品久久久久婷婷 | 亚洲免费网 | 午夜影院视频在线观看 | 成人国产精品久久久 | 国产偷录视频叫床高潮对白 | 国产精品不卡 | 一区二区三区国产 | 免费一级欧美在线观看视频 | 亚洲国产精品久久久久久 | 3p视频在线观看 | 国产成人网 | 免费午夜视频在线观看 | 日操操|