成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用RTA框架測試安全團隊的威脅行為檢測能力

安全 應用安全
RTA由多個Python腳本組成,可以生成50多種不同的ATT&CK戰術策略,以及一個預先編譯的二進制應用程序,并根據需要執行文件時間停止、進程注入和信標模擬等活動。

關于RTA

RTA是一款專為藍隊研究人員設計的威脅行為能力檢測框架。RTA提供了一套腳本框架,旨在讓藍隊針對惡意行為測試其檢測能力,該框架是基于MITRE ATT&CK模型設計的。

RTA由多個Python腳本組成,可以生成50多種不同的ATT&CK戰術策略,以及一個預先編譯的二進制應用程序,并根據需要執行文件時間停止、進程注入和信標模擬等活動。

在可能的情況下,RTA 將嘗試執行策略所描述的實際惡意活動。在其他情況下,RTA  將模擬所有或部分活動。例如,某些橫向移動操作默認會針對本地主機(盡管參數通常允許進行多主機測試)。在其他情況下,可執行文件(如 cmd.exe 或 python.exe)將被重命名,使其看起來像是 Windows 二進制文件正在執行非標準活動。

工具要求

由于該工具基于Python 2.7開發,因此我們首先需要在本地設備上安裝并配置好Python 2.7環境。

除此之外,RTA還使用了某些第三方工具來實現更強大的功能,具體依賴組件信息如下所示:

依賴組件

RTA腳本

來源

Sysinternals Suite

user_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.py

Microsoft

MsXsl

msxsl_network.py

Microsoft

工具安裝

首先,廣大研究人員需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/endgameinc/RTA.git

接下來,將下載下來的ZIP文檔提取內容至RTA目錄,例如c:\RTA。此時,我們就可以開始使用RTA了。

需要注意的是,Windows Defender或其他防病毒產品可能會在RTA運行時阻止或以其他方式干擾RTA。在根據測試目標運行RTA之前,請考慮如何在測試主機上配置安全產品。

自定義配置

廣大研究人員可以通過修改common.py來自定義RTA腳本在我們環境中的工作方式。我們甚至可以編寫一個全新的函數,用于一個或多個新的RTA。

工具運行

如果直接運行RTA的話,可以直接執行下列命令:

python powershell_args.py

如需運行這個那個RTA目錄,最簡python run_rta.py單的方法就是使用run_rta.py:

python run_rta.py

除此之外,我們也可以使用循環來執行RTA:

for %f in (*.py) do python %f

for i in (*.py); do python $i; done

許可證協議

本項目的開發與發布遵循GNUAffero通用開源許可證協議。

項目地址

RTA:【GitHub傳送門】

參考資料

https://attack.mitre.org/wiki/ATT&CK_Matrix

https://docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite

https://www.microsoft.com/en-us/download/details.aspx?id=21714

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2021-03-14 18:12:22

高級持續威脅APT攻擊

2024-03-11 14:48:34

2021-09-17 10:11:03

CISO安全團隊Timothy Roh

2017-06-08 23:02:10

安全代碼DevOps

2021-12-31 19:04:32

安全團隊網絡意識培訓網絡安全

2022-06-21 11:44:57

網絡安全團隊網絡安全

2018-10-09 12:25:00

2018-08-20 07:09:22

2015-10-22 22:36:40

首席安全官企業安全安全團隊

2019-07-29 13:55:57

2023-02-26 00:34:52

安全團隊工具原子化

2014-04-08 13:17:42

2022-02-08 08:03:01

安全誤報SOC

2013-02-28 11:58:42

2021-09-23 15:14:58

Chrome 瀏覽器 谷歌

2019-08-07 14:46:52

云計算云安全混合云

2021-03-23 11:56:47

安全工程師職業

2018-07-25 13:47:02

2021-05-06 13:42:21

云計算網絡安全安全團隊

2024-01-29 14:21:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合婷婷 | 久久久久久国产精品免费免费男同 | 中文字幕第一页在线 | 国产成人a亚洲精品 | 国产欧美一区二区三区在线看 | 免费黄色特级片 | 亚洲国产免费 | 一级a爱片久久毛片 | 国产精品久久久久久久久久 | 成人在线中文字幕 | 99精品视频一区二区三区 | 日韩欧美国产综合 | 本道综合精品 | 99色综合 | 91精品一区二区三区久久久久久 | 中文字幕一区在线观看视频 | 欧美性大战xxxxx久久久 | 亚洲精品福利视频 | 一区二区精品 | 欧美综合在线观看 | 久久99网站| 色偷偷888欧美精品久久久 | 国产成人免费视频网站高清观看视频 | 在线观看亚洲一区二区 | 一区日韩 | 免费亚洲视频 | 午夜亚洲| 国产亚洲精品久久午夜玫瑰园 | 天天弄| 二区av | 99久久99| 亚洲精品视频在线 | 日韩精品无码一区二区三区 | 亚洲欧美在线一区 | 久久中文字幕一区 | 久久久久久久综合色一本 | 四季久久免费一区二区三区四区 | 全免一级毛片 | 国内精品伊人久久久久网站 | 国内av在线| 欧区一欧区二欧区三免费 |