您现在的位置是:网络安全 >>正文
如何使用RTA框架测试安全团队的威胁行为检测能力
网络安全36人已围观
简介关于RTARTA是一款专为蓝队研究人员设计的威胁行为能力检测框架。RTA提供了一套脚本框架,旨在让蓝队针对恶意行为测试其检测能力,该框架是基于MITRE ATT&CK模型设计的。RTA由多个Pytho ...
关于RTA
RTA是何使一款专为蓝队研究人员设计的威胁行为能力检测框架。RTA提供了一套脚本框架,框架旨在让蓝队针对恶意行为测试其检测能力,测试测该框架是安全基于MITRE ATT&CK模型设计的。
RTA由多个Python脚本组成,团队可以生成50多种不同的胁行ATT&CK战术策略,模板下载以及一个预先编译的为检二进制应用程序 ,并根据需要执行文件时间停止 、何使进程注入和信标模拟等活动 。框架
在可能的测试测情况下,RTA 将尝试执行策略所描述的安全实际恶意活动。在其他情况下,团队RTA 将模拟所有或部分活动。免费模板胁行例如,为检某些横向移动操作默认会针对本地主机(尽管参数通常允许进行多主机测试)。何使在其他情况下,可执行文件(如 cmd.exe 或 python.exe)将被重命名 ,使其看起来像是 Windows 二进制文件正在执行非标准活动 。
工具要求
由于该工具基于Python 2.7开发 ,因此我们首先需要在本地设备上安装并配置好Python 2.7环境 。
除此之外 ,RTA还使用了某些第三方工具来实现更强大的源码下载功能,具体依赖组件信息如下所示 :
依赖组件
RTA脚本
来源
Sysinternals Suite
user_dir_escalation.py, sip_provider.py, system_restore_proc.py, trust_provider.py
Microsoft
MsXsl
msxsl_network.py
Microsoft
工具安装
首先,广大研究人员需要使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/endgameinc/RTA.git1.接下来,将下载下来的ZIP文档提取内容至RTA目录,例如c:\RTA 。此时 ,我们就可以开始使用RTA了。
需要注意的是源码库 ,Windows Defender或其他防病毒产品可能会在RTA运行时阻止或以其他方式干扰RTA 。在根据测试目标运行RTA之前 ,请考虑如何在测试主机上配置安全产品 。
自定义配置
广大研究人员可以通过修改common.py来自定义RTA脚本在我们环境中的工作方式 。我们甚至可以编写一个全新的函数,用于一个或多个新的RTA。高防服务器
工具运行
如果直接运行RTA的话 ,可以直接执行下列命令:
复制python powershell_args.py1.如需运行这个那个RTA目录 ,最简python run_rta.py单的方法就是使用run_rta.py:
复制python run_rta.py1.除此之外,我们也可以使用循环来执行RTA:
复制for %f in (*.py) do python %f1.或
复制for i in (*.py); do python $i; done1.许可证协议
本项目的开发与发布遵循GNUAffero通用开源许可证协议。
项目地址
RTA:【GitHub传送门】
参考资料
https://attack.mitre.org/wiki/ATT&CK_Matrix
https://docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite
https://www.microsoft.com/en-us/download/details.aspx?id=21714
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/193a799799.html
相关文章
如何为数字社会构建安全、防入侵的网络
网络安全网络安全已成为近十年来要求最高的技能之一。主要是因为技术进步和可访问性的提高降低了网络犯罪的成本,从而增加了网络攻击。此外,人们已经对数字生活非常熟悉。这意味着网络安全的风险已经上升;现在,网络犯罪分 ...
【网络安全】
阅读更多大疆创新(深耕技术创新,驱动行业进步)
网络安全作为全球领先的无人机制造商和技术创新者,大疆创新公司凭借其卓越的技术实力和不懈的创新精神,成为无人机行业的龙头企业。本文将从多个角度对大疆创新进行深入探讨,介绍其技术创新、产品研发、市场表现以及在无人 ...
【网络安全】
阅读更多学会使用装机大师,轻松组装您的梦幻电脑(装机大师使用教程,解锁电脑装机新境界)
网络安全如今,电脑已经成为人们生活中必不可少的一部分,而对于喜欢DIY的电脑爱好者们来说,组装一台属于自己的梦幻电脑无疑是一种乐趣和成就感。然而,对于初次接触装机的人来说,整个过程可能会显得复杂而困难。不用担 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- DellInspiron5548(一款超值的笔记本电脑选择) 网站建设源码库b2b信息平台香港物理机云服务器企业服务器亿华云