The Hacker News 日本語
フォロー
攻撃チェーン、攻撃サーフェスだけではない:個々のテクニックのテストが的外れである理由
はじめにセキュリティチームは、自分たちを傷つける可能性のあるものに対して、かなりうまくテストできるようになりました。このEDRエージェントはこのペイロードを検出できるか?私の組織はフィッシングシミュレーションに失敗するか?このSIEMルールは、この特定のテクニックで発火するか?そして、より成熟した組織では、このテストは一度きりの演習ではなく、継続的に行われています。しかし、どれだけ検証しても、これらの