当前位置: 首页 > news >正文

长沙网站建设260e/seo优化在线诊断

长沙网站建设260e,seo优化在线诊断,网站开发开题报告格式,中国有哪些企业网站关于Splunk Attack Range Splunk Attack Range是一款针对Splunk安全的模拟测试环境创建工具,该工具完全开源,目前由Splunk威胁研究团队负责维护。 该工具能够帮助广大研究人员构建模拟攻击测试所用的本地或云端环境,并将数据转发至Splunk实例…

关于Splunk Attack Range

Splunk Attack Range是一款针对Splunk安全的模拟测试环境创建工具,该工具完全开源,目前由Splunk威胁研究团队负责维护。

该工具能够帮助广大研究人员构建模拟攻击测试所用的本地或云端环境,并将数据转发至Splunk实例中。除此之外,该工具还可以用来开发和测试安全检测机制的有效性。

功能特性

Splunk Attack Range是一个检测开发平台,主要解决了检测过程中的三个主要挑战:

1、用户能够快速构建尽可能接近生产环境的小型安全实验基础设施;

2、Splunk Attack Range使用了不同的引擎(例如Atomic Red Team or Caldera)执行模拟攻击测试,以生成真实的攻击测试数据;

3、该工具支持无缝集成到任何持续集成/持续交付(CI/CD)管道中,以自动化的形式实现检测规则测试过程;

工具架构

Splunk Attack Range的部署主要由以下组件构成:

1、Windows域控制器;

2、Windows服务器;

3、Windows工作站;

4、Kali Linux设备;

5、Splunk服务器;

6、Splunk SOAR服务器;

7、Nginx服务器;

8、Linux服务器;

9、Zeek服务器;

支持收集的日志源

Windows Event Logs (index = win)

Sysmon Logs (index = win)

Powershell Logs (index = win)

Aurora EDR (index = win)

Sysmon for Linux Logs (index = unix)

Nginx logs (index = proxy)

Network Logs with Splunk Stream (index = main)

Attack Simulation Logs from Atomic Red Team and Caldera (index = attack)

工具安装

Docker使用

广大研究人员可以直接在AWS环境中执行下列命令安装和配置Splunk Attack Range:

docker pull splunk/attack_rangedocker run -it splunk/attack_rangeaws configurepython attack_range.py configure

工具运行

工具配置:

python attack_range.py configure

工具构建:

python attack_range.py build

工具封装:

python attack_range.py packer --image_name windows-2016

显示基础设施:

python attack_range.py show

结合Atomic Red Team或PurpleSharp执行攻击测试模拟:

python attack_range.py simulate -e ART -te T1003.001 -t ar-win-ar-ar-0
python attack_range.py simulate -e PurpleSharp -te T1003.001 -t ar-win-ar-ar-0

销毁工具:

python attack_range.py destroy

终止执行:

python attack_range.py stop

恢复执行:

python attack_range.py resume

从工具转储日志数据:

python attack_range.py dump --file_name attack_data/dump.log --search 'index=win' --earliest 2h

数据转储至Attack Range Splunk服务器:

python attack_range.py replay --file_name attack_data/dump.log --source test --sourcetype test

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可证协议。

项目地址

Splunk Attack Range:【GitHub传送门】

参考资料

Attack Range Docs — Attack Range 3.0.0 documentation

http://www.fp688.cn/news/349.html

相关文章:

  • 男人最爱上的做网站/买卖链接网站
  • 中企动力邮箱登录首页/北京seo网络推广
  • 东莞公司网站策划/小红书关键词排名优化
  • 网站运营技术性高吗/项链seo关键词
  • d?t网站模版/怎样在百度上免费建网站
  • 盖州网站建设/什么是优化师
  • 做网站需要要多少钱/sem竞价托管价格
  • 网站制作优化全包/seo推广主要做什么
  • 公司网站建设的建议/有什么好的推广平台
  • 天津圣辉友联做网站/东莞网站推广哪里找
  • 架设网站需要什么/郑州短视频代运营
  • 个人博客网站制作搭建/快速整站排名seo教程
  • 企业网站php模板/优化公司排行榜
  • 信阳做网站 汉狮网络/优化方案电子版
  • 深圳网站建设公司乐云seo598/深圳百度
  • 企业网站需要备案吗/申请网址怎么申请的
  • 建设部网站官网注册监理工程师/聚名网域名注册
  • 小网站建设/seo流量增长策略
  • 做网站还是做淘宝/百度服务热线
  • 如何做品牌网站设计/免费网站在线观看人数在哪直播
  • 上海宝山做网站公司排名/百度ai助手入口
  • 做网站推广的方法/外贸seo网站
  • 安阳建设网站/app制作费用一览表
  • 做网站建设的网络公司经营范围怎样填/长治seo顾问
  • 设计师专用网站/推广赚钱一个50元
  • 私人接做网站违法么/武汉seo首页优化报价
  • 基于iview的网站开发模板/微信营销管理软件
  • 建设网站500错误/做百度线上推广
  • 哪个素材网站免费/seo教学实体培训班
  • 镇江网站建设远航网络/长春seo排名公司