
微軟在一個月前宣布了開源 SimuLand 項目,以幫助安全研究人員輕松部署實驗環境、重現攻擊模式和相關技術。 然后驗證 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具,能否檢測到對抗模式。研究人員還可以從這些實驗中捕獲遙測數據,以擴展他們自己的研究?,F在,微軟又發布了首次模擬演練的公共數據集。
如果你對微軟如何生成這些數據集感到好奇,還請翻閱參考實驗指南運行的首次模擬和遙測數據結果。
具體說來是,其模擬了攻擊者是如何從本地 ADFS服務器竊取 Azure 目錄聯合服務(ADFS)的令牌簽名證書。
然后利用它來簽署新的安全聲明標記語言(SAML)令牌,并借助 Microsoft Graph API 來訪問郵件數據。
本次公布的數據集,是微軟在首次模擬演練期間匯總的安全事件集合,該公司通過 Microsoft 365 Defender 高級搜索 API、以及 Azure Log Analytics 工作區 API 而開展收集工作。
微軟表示,通過分享該數據集,研究人員將能夠更好地分析對抗性場景、改進他們的檢測規則、對事件鏈進行建模、自動化模擬計劃,或者在組織內部規劃黑客馬拉松等挑戰。
展望未來,微軟還計劃分享更多數據集、并添加新的實驗指南。感興趣的朋友,可移步至 SimuLand 的 GitHub 項目主頁 ,或查看微軟安全數據集的 存儲庫 。
關鍵詞: 微軟 imuLand數據集 安全研究 開源
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.yushuoyun.cn All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
www.亚洲男人天堂_欧美最顶级的aⅴ艳星_国产精品免费网站_欧美日韩在线一区_欧美床上激情在线观看_日韩av色在线_国产精品亚洲综合天堂夜夜_欧美做爰性生交视频_国产成人高潮免费观看精品_久久天天躁夜夜躁狠狠躁2022_国产美女久久精品香蕉69_亚洲专区在线视频_国产精品夜间视频香蕉_国产成人综合一区二区三区_国产精品69av_岛国av午夜精品