蓝队防守方战前准备篇(上) AnQuanKeINFO

蓝队防守方战前准备篇(上)

前言未知攻,焉知防。防守方的工作我粗略分为三个阶段,战前准备阶段、演练开始阶段、复盘总结阶段,从目标导向来看,攻击方的工作重心更偏向于演练开始阶段,而防守的工作重心更多的偏向于战前
无文件恶意软件攻击 AnQuanKeINFO

无文件恶意软件攻击

0x01 概述当攻击者通过消除将PE(可移植可执行文件)复制到磁盘驱动器的传统步骤来逃避检测时,就会发生无文件或无恶意软件的攻击。CrowdStrike将无恶意软件攻击定义为初始没