
微軟在一個(gè)月前宣布了開源 SimuLand 項(xiàng)目,以幫助安全研究人員輕松部署實(shí)驗(yàn)環(huán)境、重現(xiàn)攻擊模式和相關(guān)技術(shù)。 然后驗(yàn)證 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具,能否檢測到對抗模式。研究人員還可以從這些實(shí)驗(yàn)中捕獲遙測數(shù)據(jù),以擴(kuò)展他們自己的研究?,F(xiàn)在,微軟又發(fā)布了首次模擬演練的公共數(shù)據(jù)集。
如果你對微軟如何生成這些數(shù)據(jù)集感到好奇,還請翻閱參考實(shí)驗(yàn)指南運(yùn)行的首次模擬和遙測數(shù)據(jù)結(jié)果。
具體說來是,其模擬了攻擊者是如何從本地 ADFS服務(wù)器竊取 Azure 目錄聯(lián)合服務(wù)(ADFS)的令牌簽名證書。
然后利用它來簽署新的安全聲明標(biāo)記語言(SAML)令牌,并借助 Microsoft Graph API 來訪問郵件數(shù)據(jù)。
本次公布的數(shù)據(jù)集,是微軟在首次模擬演練期間匯總的安全事件集合,該公司通過 Microsoft 365 Defender 高級搜索 API、以及 Azure Log Analytics 工作區(qū) API 而開展收集工作。
微軟表示,通過分享該數(shù)據(jù)集,研究人員將能夠更好地分析對抗性場景、改進(jìn)他們的檢測規(guī)則、對事件鏈進(jìn)行建模、自動化模擬計(jì)劃,或者在組織內(nèi)部規(guī)劃黑客馬拉松等挑戰(zhàn)。
展望未來,微軟還計(jì)劃分享更多數(shù)據(jù)集、并添加新的實(shí)驗(yàn)指南。感興趣的朋友,可移步至 SimuLand 的 GitHub 項(xiàng)目主頁 ,或查看微軟安全數(shù)據(jù)集的 存儲庫 。
關(guān)鍵詞: 微軟 imuLand數(shù)據(jù)集 安全研究 開源
網(wǎng)站首頁 |網(wǎng)站簡介 | 關(guān)于我們 | 廣告業(yè)務(wù) | 投稿信箱
Copyright © 2000-2020 www.hngelin.com All Rights Reserved.
中國網(wǎng)絡(luò)消費(fèi)網(wǎng) 版權(quán)所有 未經(jīng)書面授權(quán) 不得復(fù)制或建立鏡像
聯(lián)系郵箱:920 891 263@qq.com
获嘉县| 沙坪坝区| 简阳市| 龙胜| 温泉县| 双桥区| 宁国市| 昔阳县| 大埔区| 桐梓县| 肇源县| 武功县| 西峡县| 五莲县| 武定县| 乌鲁木齐市| 方城县| 沐川县| 东莞市| 什邡市| 灌阳县| 揭阳市| 长治县| 武冈市| 临城县| 申扎县| 松滋市| 民乐县| 调兵山市| 三原县| 绍兴县| 科尔| 江口县| 左权县| 兰溪市| 延津县| 红河县| 和静县| 玉门市| 乐至县| 永安市|