微软公开发布首个SimuLand数据集 致力促进安全研究


本文摘自太平洋电脑网,原文地址:https://news.pconline.com.cn/1437/14379588.html,侵删。

微软在一个月前宣布了开源 SimuLand 项目,以帮助安全研究人员轻松部署实验环境、重现攻击模式和相关技术。 然后验证 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具,能否检测到对抗模式。研究人员还可以从这些实验中捕获遥测数据,以扩展他们自己的研究。现在,微软又发布了首次模拟演练的公共数据集。

微软公开发布首个SimuLand数据集 致力促进安全研究

如果你对微软如何生成这些数据集感到好奇,还请翻阅参考实验指南运行的首次模拟和遥测数据结果。

具体说来是,其模拟了攻击者是如何从本地 ADFS 服务器窃取 Azure 目录联合服务(ADFS)的令牌签名证书。

然后利用它来签署新的安全声明标记语言(SAML)令牌,并借助 Microsoft Graph API 来访问邮件数据。

微软公开发布首个SimuLand数据集 致力促进安全研究

图 2 - 映射到源数据的对抗技术

本次公布的数据集,是微软在首次模拟演练期间汇总的安全事件集合,该公司通过 Microsoft 365 Defender 高级搜索 API、以及 Azure Log Analytics 工作区 API 而开展收集工作。

微软表示,通过分享该数据集,研究人员将能够更好地分析对抗性场景、改进他们的检测规则、对事件链进行建模、自动化模拟计划,或者在组织内部规划黑客马拉松等挑战。

展望未来,微软还计划分享更多数据集、并添加新的实验指南。感兴趣的朋友,可移步至 SimuLand 的 GitHub 项目主页 ,或查看微软安全数据集的 存储库 。

相关阅读 >>

nvidia quadro t1000开卖:支持4个4k显示输出

美国苹果旗舰店开售 level lock + 智能门锁:支持用 iphone 解锁

欧空局宇航员托马斯・佩斯凯接任国际空间站指挥官

中科大团队突破宇宙天文学界限,研发超灵敏量子精密测量技术

政府与企业携手促消费 2023丰台消费季·消费嘉年华正式启动

《omori》梦一般的幻想世界,贝瑟尔的梦境

虚拟驾驶的核心技术有哪些?

仅2198元 屏下摄像头和10亿色屏幕 双11最值得买的骁龙870手机

庆阳市检察院加强检察业务应用系统运维保障 助推检察办案提质增效

女娲传说皮肤销量很差?看到英雄出场率后,天美笑了

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...