ATT&CK - 本地系统数据

本地系统数据 可以从本地系统源(例如文件系统或系统上驻留的信息数据库)收集敏感数据。 本地系统数据包括操作系统存储的信息。访问本地系统数据通常需要提升权限(例如,root用户访问权限)。本地系统数据的...
阅读全文

ATT&CK - 第三方软件

第三方软件 在网络环境中可以使用第三方应用程序和软件部署系统来管理(例如,SCCM、VNC、HBSS、Altiris 等)。如果攻击者获得对这些系统的访问权,那么他们可能能够执行代码。 攻击者可以访问...
阅读全文

ATT&CK -

终端式拒绝服务 Endpoint Denial of Service 攻击者可能执行端点拒绝服务(DoS)攻击,以降低或阻止用户获得服务。可以通过耗尽那些服务所在的系统资源或利用系统导致持续的崩溃状况...
阅读全文
云安全

网络与云安全架构

0x00 前言基于过去大部分时候都是直接在云上看安全问题,这次在上云做设计时对安全又有了一些新的感悟,因此记录下来,以供参考。其中不免有些经验和废话不得不说,只是因为遇到了糟糕设计,在解释过程中所体会...
阅读全文