Posts by tag
blue team
เผื่อใครยังไม่ทราบ ณ ตอนนี้มี framework หนึ่งที่กำลังมาแรงสำหรับฝั่ง Blueteam นั่นคือ MITRE’s ATT&CK framework โดยภายใน framework นั้นจะมีการแบ่งหมวดหมู่การโจมตีแต่ละแบบไว้ พร้อมกับยกตัวอย่างการโจมตีที่เกิดขึ้นจริงและมีการถูกนำมาใช้งานจริงเข้าไปในหมวดต่างๆ (เช่น psexec, wmic, powershell, wevtutil เป็นต้น (ว่างๆเดี๋ยวจะเอามาเขียนรายละเอียดอีกที) ทีนี้บริษัท Endgame เห็นด้วยกับ framework ดังกล่าว ก็เลยออก script สำหรับการ “จำลอง” การโจมตีหลายๆประเภทตามรูปแบบของ ATT&CK เพื่อให้ฝั่ง…
วันนี้ไปเจอเอกสารการทำ Incident Response แบบละเอียดมากครับ เขียนโดย Mary Ellen Kennel มีการแนะนำและอธิบายถึงขั้นตอนแต่ละขั้นตอนแบบสรุปในเชิงคนทำงาน (Technical) ไม่เยิ่นเย้อ แถมในแต่ละขั้นตอนมีการเขียนด้วยว่าใช้เครื่องมืออะไร แนะนำให้ใช้คำสั่งอะไร หรือ option อะไรในการหาข้อมูลอีกด้วย เหมาะสำหรับคนทำงาน Security เชิง Defensive มาก (Blue Team) แนะนำให้ download ลองไปอ่านดูครับ 🙂 Source:: https://drive.google.com/file/d/0B0CinYp-Pe4-cHNlU1J4TXVUeUU/view
Recent Comments