Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Using Zeek/Bro To Discover Network TTPs of MITRE ATT&CK™ Part 1

Автор: Corelight

Загружено: 2019-01-25

Просмотров: 12851

Описание:

Techniques, tactics, and procedures (TTPs) are useful for characterizing patterns of adversary behavior, such as sending a spearphishing attachment for initial access or using the Remote Desktop Protocol to move laterally in a target environment.

To comprehensively track TTPs and develop corresponding defense strategies, security pros increasingly turn to MITRE ATT&CK™, a TTP repository based on real-world observations. While no single technology nor process can cover all TTPs, did you know that the Zeek Network Security Monitor (formerly “Bro”) can give you powerful visibility and detection against critical TTPs in the MITRE ATT&CK™ framework?

Watch this webcast to hear from world-class security operators Richard Bejtlich and James Schweitzer as they dig into the MITRE framework and review concrete, step-by-step examples of how you can use Zeek to significantly improve your visibility and defenses against lateral movement (TA0008), data exfiltration (TA0010), and command and control (C2) (TA0011) tactics.

Corelight makes powerful network security monitoring (NSM) solutions that transform network traffic into rich logs, extracted files, and security insights, helping security teams achieve more effective incident response, threat hunting, and forensics. Corelight Sensors run on Zeek (formerly called “Bro”), the open-source NSM tool used by thousands of organizations worldwide. Corelight’s family of network sensors dramatically simplify the deployment and management of Zeek and expand its performance and capabilities. Corelight is based in San Francisco, California and its global customers include Fortune 500 companies, large government agencies, and major research universities.

Using Zeek/Bro To Discover Network TTPs of MITRE ATT&CK™ Part 1

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Threat Hunting Masterclass: Three Data Science Notebooks to Find Bad Actors in Your Network Logs

Threat Hunting Masterclass: Three Data Science Notebooks to Find Bad Actors in Your Network Logs

Putting MITRE ATT&CK™ into Action with What You Have, Where You Are presented by Katie Nickels

Putting MITRE ATT&CK™ into Action with What You Have, Where You Are presented by Katie Nickels

A Technical Introduction to Zeek/Bro, Network Security's Best Kept Secret

A Technical Introduction to Zeek/Bro, Network Security's Best Kept Secret

Что такое Cisco Umbrella?

Что такое Cisco Umbrella?

How to use the MITRE ATT&CK Navigator

How to use the MITRE ATT&CK Navigator

Open Source Cyber Threat Hunting with Zeek: Getting Started

Open Source Cyber Threat Hunting with Zeek: Getting Started

Учебное собеседование инженера по безопасности: как работает Интернет?

Учебное собеседование инженера по безопасности: как работает Интернет?

Я в опасности

Я в опасности

12 дней защиты — День 1: Извлечение индикаторов компрометации (IOC) из PDF-файлов и документов Of...

12 дней защиты — День 1: Извлечение индикаторов компрометации (IOC) из PDF-файлов и документов Of...

Мониторинг безопасности сети с помощью Zeek (Bro) и лаборатории Elastic SIEM

Мониторинг безопасности сети с помощью Zeek (Bro) и лаборатории Elastic SIEM

SOC Analyst Skills - Wireshark Malicious Traffic Analysis

SOC Analyst Skills - Wireshark Malicious Traffic Analysis

Writing Suricata Rules: Understanding The Basic Rule Format

Writing Suricata Rules: Understanding The Basic Rule Format

Как обнаружить атаки на React2Shell с помощью сетевого поиска угроз

Как обнаружить атаки на React2Shell с помощью сетевого поиска угроз

MITRE Practical Use Cases

MITRE Practical Use Cases

Detecting Long Connections with Zeek/Bro and RITA

Detecting Long Connections with Zeek/Bro and RITA

Workshop: MITRE ATT&CK Fundamentals

Workshop: MITRE ATT&CK Fundamentals

Zeek in Action, Video 1, Suspected Malware Compromise

Zeek in Action, Video 1, Suspected Malware Compromise

Краткое руководство по MITRE ATT&CK — что делать и чего не делать с Адамом Машинчо — HackFest Sum...

Краткое руководство по MITRE ATT&CK — что делать и чего не делать с Адамом Машинчо — HackFest Sum...

Зачем нужны кристаллы? Вот почему, с примерами!

Зачем нужны кристаллы? Вот почему, с примерами!

The Windows 11 Disaster That's Killing Microsoft

The Windows 11 Disaster That's Killing Microsoft

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com