ATT&CK - 检查日志和剩余痕迹

检查日志和剩余痕迹 代码和网络通信的执行常常导致日志记录或其他系统或网络取证工件。­攻击者可以运行他们的代码来识别在不同条件下记录的内容。这可能会更改其代码或将其他操作(例如从日志中删除记录)添加到代...
阅读全文