当前位置:首页 > 报告详情

测试 GuardDuty 的运行时检测:实际应用真实攻击场景.pdf

上传人: 明**** 编号:1013858 2025-12-21 11页 225.22KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: - **GuardDuty Runtime Monitoring**:GuardDuty是AWS提供的一种威胁检测服务,其运行时监控是一个可选功能,使用eBPF传感器来处理文件打开、EC2实例等事件。 - **测试必要性**:测试GuardDuty的运行时监控服务,以评估其性能,模拟事件响应,进行隔离测试,但通常这些测试不现实,无法提供关于噪声过滤的见解。 - **现实世界攻击场景**:通过分析客户事件,展示了如使用受感染凭证和公共应用程序漏洞等初始访问技术。 - **威胁情报**:GuardDuty利用内部和第三方威胁情报源,提供战术和技术分析。 - **具体案例**:以PHP后门为例,展示了攻击者如何通过脚本、cron作业和命令执行等手段实现持久化控制。 - **防御与影响**:讨论了防御策略和攻击的影响,如资源劫持。 - **测试方法**:提供GitHub链接,介绍如何使用真实场景进行测试,以评估GuardDuty的性能。
揭秘真实攻击场景" "如何用真实案例检验GuardDuty的实时监控?" GuardDuty如何应对PHP后门攻击?"
客服
商务合作
小程序
服务号
折叠