攻击链,而非仅攻击面:为何测试单个技术会偏离重点 笔记

攻击链,而非仅攻击面:为何测试单个技术会偏离重点

引言安全团队在测试可能对其造成损害的威胁方面已相当娴熟。该 EDR 代理能否捕获此载荷?我的组织是否会通过钓鱼模拟测试?这条 SIEM 规则是否会针对此特定技术触发?在更为成熟的组织中,此类测试是持续进行的,而非一次性演练。但无论您针对这些方面进行了多少验证,
CdXz5zHNQW_FgGDLadXWS.jpeg