继续接上篇内容,上篇链接: 专注医械网安,公众号:医械网络安全圈【万字长文】IEC 81001-5-1全网最全解读与实践(1) 第三部分:文档体系的多元化分类与应用 为了更好地理解和管理...
DeTT&CT : Mapping detection to MITRE ATT&CK(译文)
简介 入侵检测是一项非常复杂的任务,尤其是在数据量与日俱增的情况下。跟踪这些数据源及其适当的检测规则,或避免重复的检测规则,对于检测工程师来说是一项艰巨的任务。 对于SOC来说,最重要的是要对其实际能...