Elemental是什么


这篇文章将为大家详细讲解有关Elemental是什么,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Elemental是一款针对MITRE攻击技术的集中式威胁库,该平台基于Python开发,其中包含了MITRE ATT&CK技术、Atomic红队测试以及280多条Sigma规则。Elemental提供了一种探索、研究和分析ATT&CK数据集的替代方法,可以帮助研究人员将相关的Atomic红队测试用力和Sigma规则映射到各自对应的技术之中。除此之外,Elemental还可以帮助安全防御端的研究人员创建自定义MITRE ATT&CK技术并上传Sigma规则。ATT&CK数据集可以通过Python客户端进行收集,Atomic红队测试集可以通过Atomic红队GitHub库导入,Sigma规则(包含了ATT&CK标签的规则集)则通过Sigma的GitHub规则集导入。这个平台这个平台被认为是加州大学伯克利分校信息与网络安全硕士项目的一个里程碑,我们期待社区反馈新的想法和改进意见。当前版本的Elemental实例仅为实验项目,还未配置用于生产环境中,详情请参见Django文档以了解生产服务器配置项。1、查看ATT&CK技术信息;2、以Markdown和Yaml方式查看Atomic红队测试;3、以Yaml方式查看Sigma规则;4、添加新的ATT&CK技术信息(当前只能通过Django管理面板添加);5、上传新的Sigma规则(当前只能通过Django管理面板上传);广大研究人员可以使用下列命令下载和安装Elemental平台,并完成依赖组件的配置:默认的Django管理员面板登录凭证如下:主元素查看:技术信息查看:Atomic信息查看:Sigma规则查看:关于“Elemental是什么”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文免费云主机域名章不错,请把它分享出去让更多的人看到。

相关推荐: 看我如何构造DSPL语言包及发现Google的存储型XSS和SSRF漏洞

本篇文章给大家分享的是有关看我如何构造DSPL语言包及发现Google的存储型XSS和SSRF漏洞,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。下面讲述我通过精心制作Google数据集发布语言(D…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 02/04 20:22
下一篇 02/04 20:22