Если у вас есть идея для проекта, начните обсуждение.
Цель проекта
Что этот проект будет создан сообществом реагирования SOC/инцидентов
- Разработайте каталог воспроизведения инцидентов для каждой техники MITHE (имейте в виду, что это не сработает для какой -то тактики).
- Разработать каталог игровой книги по инцидентам для необычных инцидентов.
- Разработать настройку JSON для игр
- Разработайте каталог сценариев упражнений, который можно использовать для тренировочных целей.
- Разработать каталог инструментов, используемых для ответа на инциденты
[Plus Reviews for the different tools] . - Разработать каталог автоматизаций реагирования на инциденты.
- Разработать каталог контрольных списков
[For Before, During, After Incidents] . - Разработать каталог ролей, который может использовать организация, для создания собственной программы.
- Разработайте каталог кодов событий и действий API, которые вы можете/увидите в обнаружении SIEM.
- Разработайте книгу о бит -карте, которая может быть ссылкой на немедленную помощь во время инцидента.
Атака миты
Тактика
Интенсивный доступ
Коллекция
Доступ к учетным данным
Уклонение от уплаты защиты
Упорство
Эксфильтрация
Влияние
Для каждого представленного вопроса также должен быть создан вопрос.
- Пожалуйста, прочитайте создание новой книги;
- Проверьте список методов MITRE на выбор и создайте новую проблему;
- Или вы можете просто посмотреть на список проблем, которые готовы к работе.
Непосредственные цели/проекты
- Выяснить, как интегрировать атомную красную команду
Вики
- Создание пьесы
- Объединение техник в одну пьесу
- Фазы ответа инцидента
Участники
Планирование добавления фотографий позже
Спонсоры