文件名称:
RedELK:Red Team的SIEM-Red Team的工具,用于跟踪和警告Blue Team活动以及长期运营中的更高可用性-源码
开发工具:
文件大小: 18mb
下载次数: 0
上传时间: 2021-02-03
详细说明:Red Team的SIEM-Red Team的工具,用于跟踪和警告Blue Team活动,并增强了长期操作的可用性。
检查以获取有关使用情况的信息,或查看以下列出的博客文章或演示文稿之一:
博客第1部分:
博客第2部分:使
博客第3部分:
SANS Hackfest 2020:用RedELK和您的Red Team超级充电
Hack in Paris 2019:谁观看守望者和
x33fcon 2019追赶蓝队OPSEC故障和
BruCon 2018:在Red Team Ops和使用Blue Team技术
项目目标
简称:红队的SIEM。
更长:红队的SIEM服务于两个目标:
通过创建一个集中位置,收集和丰富来自多个团队服务器的所有相关操作日志,增强了红色团队操作员的可用性和概述。 这对于操作中的历史搜索以及操作的只读视图(例如,针对白色团队)非常有用。 对于多场景,多团队服务器,多成员和多月的操作尤其有用。 另外,查看所有屏幕截图,IOC,击键输出等的超级简单方法。\ o /
通过在中央位置收集并丰富来自重定向器的所有流量日志,发现Blue Team 。 现在可以使用特定查
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.