当前位置: 首页 > news >正文

新手做导航网站发外链比较好的平台

新手做导航网站,发外链比较好的平台,微信读书网页版,wordpress用手机qq微信微博关于Splunk Attack Range Splunk Attack Range是一款针对Splunk安全的模拟测试环境创建工具,该工具完全开源,目前由Splunk威胁研究团队负责维护。 该工具能够帮助广大研究人员构建模拟攻击测试所用的本地或云端环境,并将数据转发至Splunk实例…

关于Splunk Attack Range

Splunk Attack Range是一款针对Splunk安全的模拟测试环境创建工具,该工具完全开源,目前由Splunk威胁研究团队负责维护。

该工具能够帮助广大研究人员构建模拟攻击测试所用的本地或云端环境,并将数据转发至Splunk实例中。除此之外,该工具还可以用来开发和测试安全检测机制的有效性。

功能特性

Splunk Attack Range是一个检测开发平台,主要解决了检测过程中的三个主要挑战:

1、用户能够快速构建尽可能接近生产环境的小型安全实验基础设施;

2、Splunk Attack Range使用了不同的引擎(例如Atomic Red Team or Caldera)执行模拟攻击测试,以生成真实的攻击测试数据;

3、该工具支持无缝集成到任何持续集成/持续交付(CI/CD)管道中,以自动化的形式实现检测规则测试过程;

工具架构

Splunk Attack Range的部署主要由以下组件构成:

1、Windows域控制器;

2、Windows服务器;

3、Windows工作站;

4、Kali Linux设备;

5、Splunk服务器;

6、Splunk SOAR服务器;

7、Nginx服务器;

8、Linux服务器;

9、Zeek服务器;

支持收集的日志源

Windows Event Logs (index = win)

Sysmon Logs (index = win)

Powershell Logs (index = win)

Aurora EDR (index = win)

Sysmon for Linux Logs (index = unix)

Nginx logs (index = proxy)

Network Logs with Splunk Stream (index = main)

Attack Simulation Logs from Atomic Red Team and Caldera (index = attack)

工具安装

Docker使用

广大研究人员可以直接在AWS环境中执行下列命令安装和配置Splunk Attack Range:

docker pull splunk/attack_rangedocker run -it splunk/attack_rangeaws configurepython attack_range.py configure

工具运行

工具配置:

python attack_range.py configure

工具构建:

python attack_range.py build

工具封装:

python attack_range.py packer --image_name windows-2016

显示基础设施:

python attack_range.py show

结合Atomic Red Team或PurpleSharp执行攻击测试模拟:

python attack_range.py simulate -e ART -te T1003.001 -t ar-win-ar-ar-0
python attack_range.py simulate -e PurpleSharp -te T1003.001 -t ar-win-ar-ar-0

销毁工具:

python attack_range.py destroy

终止执行:

python attack_range.py stop

恢复执行:

python attack_range.py resume

从工具转储日志数据:

python attack_range.py dump --file_name attack_data/dump.log --search 'index=win' --earliest 2h

数据转储至Attack Range Splunk服务器:

python attack_range.py replay --file_name attack_data/dump.log --source test --sourcetype test

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可证协议。

项目地址

Splunk Attack Range:【GitHub传送门】

参考资料

Attack Range Docs — Attack Range 3.0.0 documentation

http://www.dinnco.com/news/8454.html

相关文章:

  • 芙蓉网站制作小辉seo
  • 电子商务网站的作用seo好找工作吗
  • 缪斯装饰设计有限公司网站seo排名公司
  • 做网站首选智投未来1公众号开发
  • 公司网站建立教程百度贴吧的互动社区
  • 照片网站模版关键词优化排名查询
  • 市委办公厅网站 做合格党办人网站平台都有哪些
  • 武汉网站建设推广爱链接外链购买
  • 下载了wordpress后开鲁seo服务
  • 公司部门名字大全周口seo推广
  • 做英文网站挂谷歌广告网站模板免费
  • 上海网页设计培训哪个好seo的中文名是什么
  • 动态网站建设期末考试如何做好seo基础优化
  • 南阳做网站的公司市场调研的步骤
  • 网站开发流程记住吧网站推广在线
  • 南京建设部执业注册中心网站seo分析网站
  • 贵州省建设厅网站造价工程信息宁波谷歌seo推广公司
  • 自己做网站花钱吗seo排名技巧
  • 如何给网站流量来源做标记通过在网址后边加问号?优化网站搜索排名
  • 网站怎么优化推广考研培训机构排名前十
  • 基金会网站建设整合营销传播策略
  • 荆州公司做网站seo接单一个月能赚多少钱
  • 如何使网站做的更好电工培训内容
  • 黄的网站建设优化营商环境心得体会
  • 描述建设一个web网站的步骤百度广告投诉电话客服24小时
  • 自己做的网站显示不安全怎么回事搜索热度查询
  • 公司设计网站建设合同百度seo引流怎么做
  • 扁平化配色方案网站关键词分为哪几类
  • 网站域名需要备案吗so导航 抖音
  • 4g网络架构北京seo关键词优化收费