微软开源 SimuLand,用于模拟网络攻击的测试实验室
微软宣布推出一项 SimuLand 开源计划,旨在帮助世界各地的安全研究人员部署实验室环境,再现真实攻击场景中使用的知名技术;以及积极测试和验证相关的 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 检测的有效性,并利用遥测及每次模拟演练所产生的监识产物扩展威胁研究。 MSTIC 威胁研究人员 Roberto Rodriguez称,SimuLand 测试实验室“通过各种数据源提供了用例,包括 Microsoft 365 Defender 安全产品的遥测,Azure Defender 以及通过 Azure Sentinel 数据连接器提供的其他集成数据源。” 根据介绍,SimuLab 测试环境旨在帮助安全团队: 了解对手技术手段的基本行为和功能。 通过记录每个攻击者操作的前提条件,确定缓解措施和攻击者路径。 加快威胁研究实验室环境的设计和部署。 紧跟实际威胁参与者使用的最新技术和工具。 识别、记录和共享相关数据源,以建模和检测对手的行为。 验证和调整检测功能。 该项目带有一个模块化的结构,每个模块都可以重复使用,使用不同的实验...
