福利|ATT&CK 渗透手册面世了!!! – 作者:Dm2333

寒假”即将结束,播种的季节即将开始。

在这个举国之力抗击疫情的时间里,我们虽然不能像医护人员一样战斗在疫情的第一线,但是我们可以战斗在网络安全的第一线。

种树环节!!!

种子一:

由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册发放给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。

扫描关注公众号后发送“手册”,即可获取。

再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK 手册

ATT&CK ,也就是Adversarial Tactics, Techniques, and Common Knowledges 。顾名思义,这并不是一项技术,而是更加底层“知识库”的基础框架。

编者(排名不分前后):

Dm 

demonsec666 

wLHK

sec875

Krbtgt

毁三观大人 

狗蛋

CreaT0ye

朋与厌

WHITE 

sky1ike 

Geekby 

Echocipher 

Pumpkin 

G01lc 

yywoxin 

Saxaul

小维

Skay

Creeper

本手册由多家安全公司及安全团队一线渗透人员制作编辑(排名不分前后):

DeadEye安全实验室

破晓安全团队

即刻安全团队

奇虎360

奇安信 

深信服蓝军 

深信服安服 

破晓团队 

知道创宇 

北京邮电大学

安全脉搏

启明星辰

行云知安

万达信息

其他行业

目录:

一、Initial Access(入口点)

二、Execution(命令执行)

三、Persistence(持久化)

四、Privilege Escalation(权限提升)

五、Defense Evasion(绕过防御)

六、Credential Access(获取凭证)

七、Discovery(基础信息收集)

八、lateral-movement(横向渗透)

九、C&C(命令控制)

十、Exfiltration(信息窃取)

种子二:

由DeadEye安全团队的创始人DM组织的内网渗透线上培训班就要开始。只要5899就能参加,名额有限先到先得。(了解详情请扫描下方图片中的二维码)

欢迎大家骚扰!

扫描关注公众号后发送“手册”,即可获取。

来源:freebuf.com 2020-02-04 06:00:59 by: Dm2333

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论