ATT&CK 在大数据安全分析中的应用思考(15)
4. 上下文描述
可为每个标签添加更细节和通俗的描述作为场景化描述的基础语句 , 再将其组合起来成为完整的描述一个场景 。 以进程树为例 , 对每一层树中的操作进行战术分类后以时间轴的形式进行描述 。
2019/11/07 16:31:05 进程IJIurngei.exe通过漏洞CVE-2018-8120提升权限运行uziYaoqomsfT.exe , 进进程用户由User提升到System , 达到权限提升目的;
2019/11/07 16:31:07 进程uziYaoqomsfT.exe连接远程域名download.microUpdate.com , 疑似达到远控目的;
2019/11/07 16:31:15 进程uziYaoqomsfT.exe释放文件svchost.exe , 达到伪装目的;
推荐阅读
- 捉迷藏|?LOL世界赛“含金量”数据出炉:EDG仅排第六,IG稳居榜首
- 碧蓝航线|碧蓝航线SR重巡福煦数据详解 期待越高失望越大 强度平平无奇
- kramer|国服极地大乱斗数据上线,来看看胜率榜符合你的预期吗?
- 米莱狄|峡谷数据榜:分均输出TOP5,干将莫邪只排第四,米莱狄至今被误解
- |S11淘汰赛数据盘点:场均时长为33分 55个不同英雄登场
- 中单|2021年英雄联盟世界赛终于落下帷幕!!大数据统计二!!
- 灵饰|梦幻西游:109级法系前排灵饰选择方法,用数据告诉你怎么做
- 卡牌|S11淘汰赛数据出炉,卡牌24场全被ban,压刀最多竟是辅助
- 地下城与勇士|DNF:逼格拉满,这些高格调光环&称号不容错过
- edg战队|堡垒之夜国服将清除数据,EDG创造队史晋级S11世界赛决赛