返回介绍

8.9 使用防御工具构建培训实验室和监控平台

发布于 2024-10-13 11:41:10 字数 350 浏览 0 评论 0 收藏 0

测试恶意软件的一个比较有挑战性的工作是建立一个非常快速的测试环境。Chris Long 构建的一个名为 Detection Lab 的强大工具是 Packer 和 Vagrant 脚本的集合,允许您快速将 Windows 活动目录联机。该工具包含一系列主机安全工具和日志记录工具。检测实验室由 4 个主机组成。

  • DC:Windows 2016 域控制器。
  • WEF:负责 Windows 事件搜集的 Windows 2016 服务器。
  • Win10:模拟非服务器端点的 Windows 10 主机。
  • Logger:运行 Splunk 和 Fleet 服务器的 Ubuntu 16.04 主机。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文