Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Why Offense in Depth is Vital to Red Team Operations
netspi.com
| 博客 |
#red-team
|
#edr
|
#adversary-emulation
|
#offense-in-depth
|
#layered-offense
摘要
提出红队行动中的「纵深进攻」(Offense in Depth)理念:当操作者被 EDR 检测暴露时,多层进攻预案与工具储备可帮助行动无缝恢复并继续,正如防御侧的纵深防御原则。
发布时间
2021-04-06 00:00
收录时间
2026-09-20 06:02
原文 ↗
← 上一篇
Vaccine Security is Not Exclusive to Pfizer, Moderna, and Johnson & Johnson: Here’s Why
下一篇 →
Lessons Learned Building a Penetration Testing Program: OWASP Portland, OR Podcast with NetSPI’s Nabil Hannan
相关内容
博客
·
netspi.com
为什么安全负责人不能再忽视 macOS
随着 macOS 威胁上升,许多安全控制措施已然失效。了解如何验证检测控制并弥补 Mac 检测缺口,以降低业务风险。
博客
·
netspi.com
BAS 即服务:重新定义入侵与攻击模拟
NetSPI 研究显示,默认配置下端点防护工具会漏掉近 60% 的常见攻击战术。其 BAS 即服务将专家引导的测试与平台数据结合,帮助企业验证 EDR、SIEM 与 MSSP 等检测控制的真实覆盖度并持续改进。
博客
·
netspi.com
What You Need to Know about Breach and Attack Simulation
入侵与攻击模拟(BAS)通过模拟真实攻击行为验证检测控制有效性:NetSPI 数据显示传统 EDR、SIEM 与 MSSP 开箱方案平均漏掉 80% 的常见攻击行为,市场预计到 2032 年保持 35% 以上年增速。
博客
·
netspi.com
Painting a Threat Detection Landscape
探讨 MITRE ATT&CK Evaluations 对评估 EDR 产品的价值与局限:由于测试技术选取有限,厂商宣称的"100% 覆盖"与"100% 防御"易产生误导;SOC 需以数据驱动方式自绘威胁检测版图,回答覆盖度、优先级与投入方向问题。
博客
·
netspi.com
Machine Learning for Red Teams, Part 1
NetSPI 红队机器学习系列首篇:Will Pearce 演示攻击者如何用极少数据(一份进程列表)训练模型识别沙箱环境,在初始访问阶段规避防御软件的自动化检测与分析,提升数据利用率而非盲目扩大采集。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
返回