Awesome Detection Engineering 使用教程

Awesome Detection Engineering 使用教程

awesome-detection-engineeringA list of useful Detection Engineering-related resources.项目地址:https://gitcode.com/gh_mirrors/aw/awesome-detection-engineering

项目介绍

Awesome Detection Engineering 是一个专注于检测工程的资源集合,旨在帮助网络安全防御团队设计和实施侦测控制,以主动识别恶意或未经授权的活动。该项目收集了与检测工程相关的概念、框架、内容和签名、日志监控和数据源等资源。

项目快速启动

克隆项目

首先,克隆项目到本地:

git clone https://github.com/infosecB/awesome-detection-engineering.git
cd awesome-detection-engineering

浏览资源

项目目录结构如下:

awesome-detection-engineering/
├── README.md
├── CONTRIBUTING.md
├── LICENSE
└── docs/
    ├── Concepts & Frameworks.md
    ├── Detection Content & Signatures.md
    ├── Logging Monitoring & Data Sources.md
    └── General Resources.md

你可以通过阅读 README.md 和各个子目录下的文档来了解项目的详细内容。

应用案例和最佳实践

应用案例

  1. Splunk ES 相关搜索最佳实践

    • 在 Splunk Enterprise Security 应用中,使用高质量的检测内容来提高检测效率。
    • 参考 OpsTune 指南 获取详细的最佳实践。
  2. AWS 上的 Python 检测和事件响应

    • 使用 Python 编写检测脚本,并在 AWS 上部署,实现自动化的事件响应。

最佳实践

  1. 使用 MITRE ATT&CK 框架

    • 利用 MITRE ATT&CK 框架来设计和实施检测策略,确保覆盖所有已知的攻击技术和战术。
  2. 持续监控和改进

    • 定期审查和更新检测规则,确保它们能够适应新的威胁和攻击手段。

典型生态项目

  1. MITRE ATT&CK Navigator

    • MITRE 的开源工具,用于跟踪检测覆盖范围和可见性,并与 ATT&CK 框架关联。
  2. Detection Engineering Weekly

    • Zack Allen 维护的时事通讯,专注于检测工程的新闻和操作指南。
  3. DETT&CT

    • 一个方法论,用于将蓝队的工作映射到 MITRE ATT&CK 框架,帮助衡量检测策略的有效性。

通过这些资源和工具,你可以更好地理解和实施检测工程,提高网络安全防御的能力。

awesome-detection-engineeringA list of useful Detection Engineering-related resources.项目地址:https://gitcode.com/gh_mirrors/aw/awesome-detection-engineering

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

戴岩均Valley

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值