หากคุณมีความคิดสำหรับโครงการโปรดเริ่มต้นการอภิปราย
วัตถุประสงค์ของโครงการ
ว่าโครงการนี้จะถูกสร้างขึ้นโดยชุมชนการตอบสนองของ SOC/เหตุการณ์
- พัฒนาแคตตาล็อกของ playbook ตอบสนองเหตุการณ์สำหรับทุกเทคนิค MITER (โปรดจำไว้ว่ามันจะไม่ทำงานสำหรับกลยุทธ์บางอย่าง)
- พัฒนาแคตตาล็อกของ playbook ตอบสนองเหตุการณ์สำหรับเหตุการณ์ที่ไม่ธรรมดา
- พัฒนาการตั้งค่า JSON สำหรับ playbooks
- พัฒนาแคตตาล็อกของสถานการณ์การออกกำลังกายที่สามารถใช้เพื่อการฝึกอบรม
- พัฒนาแคตตาล็อกของเครื่องมือที่ใช้สำหรับการตอบสนองเหตุการณ์
[Plus Reviews for the different tools] - พัฒนาแคตตาล็อกระบบอัตโนมัติตอบสนองเหตุการณ์
- พัฒนาแคตตาล็อกของรายการตรวจสอบ
[For Before, During, After Incidents] - พัฒนาแคตตาล็อกของบทบาทที่องค์กรสามารถใช้เพื่อสร้างโปรแกรมของตนเอง
- พัฒนาแคตตาล็อกรหัสเหตุการณ์และการกระทำ API ที่คุณสามารถ/จะเห็นในการตรวจจับ SIEM
- พัฒนาหนังสือการ์ดต่อสู้ที่สามารถอ้างอิงเพื่อขอความช่วยเหลือได้ทันทีในระหว่างเหตุการณ์
การโจมตีของตุ้มปี่
เกี่ยวกับชั้นเชิง
การเข้าถึงแบบไม่สิ้นสุด
ของสะสม
การเข้าถึงข้อมูลรับรอง
การหลีกเลี่ยงการป้องกัน
ความเพียร
การขัดผิว
ผลกระทบ
สำหรับการร้องขอการดึงทุกครั้งที่ส่งปัญหาจะต้องสร้างขึ้นด้วย
- โปรดอ่านการสร้าง playbook ใหม่
- ตรวจสอบรายการเทคนิค MITER เพื่อเลือกและสร้างปัญหาใหม่
- หรือคุณสามารถดูรายการปัญหาที่พร้อมใช้งานได้
เป้าหมาย/โครงการทันที
วิกิ
- การสร้าง playbook
- การรวมเทคนิคเข้ากับ playbook เล่มเดียว
- ขั้นตอนการตอบสนองของเหตุการณ์
ผู้มีส่วนร่วม
วางแผนที่จะเพิ่มรูปภาพในภายหลัง
ผู้สนับสนุน