攻撃チェーン、攻撃サーフェスだけではない:個々のテクニックの... ノート

攻撃チェーン、攻撃サーフェスだけではない:個々のテクニックのテストが的外れである理由

はじめにセキュリティチームは、自分たちを傷つける可能性のあるものに対して、かなりうまくテストできるようになりました。このEDRエージェントはこのペイロードを検出できるか?私の組織はフィッシングシミュレーションに失敗するか?このSIEMルールは、この特定のテクニックで発火するか?そして、より成熟した組織では、このテストは一度きりの演習ではなく、継続的に行われています。しかし、どれだけ検証しても、これらの
CdXz5zHNQW_FgGDLadXWS.jpeg