[视频作者] 童话网络安全播报
[视频时长] 135:14
[视频类型] 计算机技术
https://www.sans.org/webcasts/tech-tuesday-workshop-cobalt-strike-detection-log-analysis-119395/ 众所周知,Cobalt Strike 作为事实上的 Red Team 行动的行业标准框架之一,被应用于各种授权、未授权的 Red Team 行动之中。多个 APT 黑客组织被披露采用 Cobalt Strike 实施 APT 攻击。本议题主要介绍了如何通过日志分析的手段检测 Cobalt Strike。 自动化