Loading...
机构名称:
¥ 1.0

使用 LOTL 技术(例如 LOTL 二进制文件 (LOLBins) 和无文件恶意软件)的恶意行为者日益增多,凸显了实施和维护有效事件日志解决方案的重要性。正如联合密封出版物《识别和缓解离地攻击技术》中所展示的那样,高级持续性威胁 (APT) 正在使用 LOTL 技术来逃避检测。本出版物的目的是详细介绍针对云服务、企业网络、企业移动性和运营技术 (OT) 网络的事件日志记录和威胁检测的最佳实践指南。本出版物中的指南侧重于事件日志记录和威胁检测的一般最佳实践;然而,LOTL 技术具有很高的检测难度,因此它们提供了很好的案例研究。

事件日志记录和威胁检测的最佳实践

事件日志记录和威胁检测的最佳实践PDF文件第1页

事件日志记录和威胁检测的最佳实践PDF文件第2页

事件日志记录和威胁检测的最佳实践PDF文件第3页

事件日志记录和威胁检测的最佳实践PDF文件第4页

事件日志记录和威胁检测的最佳实践PDF文件第5页

相关文件推荐

2023 年
¥3.0
2013 年
¥30.0