一、技术描述在Mitre Att&ck框架中,T1518(软件发现)技术位于“内网发现”战术中。官方对该技术的描述如下:对手可能会尝试获取系统或云环境中已安装的软件及其版本的列表。对手可能会利...
使用受信任的工具安全分析网络钓鱼电子邮件
当您意识到自己可能刚刚打开了一封网络钓鱼电子邮件时,您是否有过那种沉沦的感觉?欢迎来到俱乐部!🎣 这就像数字时代的一种仪式。如果您没有成为至少一次网络钓鱼攻击的目标,那么您真的在使用互联网吗?🤔但别担...
ATT&CK - 软件披露
软件披露 攻击者可能会尝试获取系统上安装的与安全无关的软件的列表。攻击者可以在自动发现过程中使用来自 软件披露 (T1518)的信息来塑造后续行为,包括攻击者是否完全感染目标和或尝试采取特定行动。 A...