技术栈

无文件攻击

漠月瑾-西安
4 小时前
零信任·横向移动·威胁狩猎·行为分析·端点安全·无文件攻击·powershell安全
当“自己人”变成武器:防御“就地取材”攻击的实战思考如果你还认为“没检测到病毒就是安全的”,那你的防御体系可能已经落后了。攻击者正在抛弃传统的定制化恶意软件,转而利用目标环境中现成的、合法的系统工具来实施攻击。这种手法被称为 “就地取材”(Living off the Land),它让攻击行为完美地隐藏在了正常的运维流量中。
我是有底线的