iT邦幫忙

2022 iThome 鐵人賽

DAY 27
0
Security

none系列 第 27

2-5 藍隊工具分享

  • 分享至 

  • xImage
  •  

藍隊防禦工具蠻多的,順手整理一下,在CDM上建議各類型都評估有沒有一項相對應的產品

Vulnerability Scanner

Endpoint (HIDS/EDR)

Malware

Network (IDS/IPS/NDR)

需要加解密設備才能發揮效果

Web Proxy

  • Squid
    • 主要用途是做企業內部上網的緩存代理伺服器,不過Web proxy用來防一些網頁攻擊相當有效
    • 對應商用產品Forcepoint
    • https://github.com/squid-cache/squid

Training/模擬

HoneyPot

Else

REF

How to Automate Cyber Defense Without Paying a Dime
https://crft.app/blog/how-to-automate-cyber-defense-without-paying-a-dime/

open-source-tools-blue-team
https://hackertarget.com/download/open-source-tools-blue-team.pdf

https://samsclass.info/152/FSIR2021-CCSF.htm

Cyber Defense Matrix: Reloaded
https://www.slideshare.net/sounilyu/cyber-defense-matrix-reloaded


上一篇
2-4 自動化情報交換2-STIX
下一篇
2-6 ATT&CK Enterprise Evaluation - 1
系列文
none36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言