CGE
2021-08-08
Like and comment
微软公开发布首个 SimuLand 数据集 以促进安全研究
免责声明:上述内容仅代表发帖人个人观点,不构成本平台的任何投资建议。
分享至
微信
复制链接
精彩评论
我们需要你的真知灼见来填补这片空白
打开APP,发表看法
APP内打开
发表看法
{"i18n":{"language":"zh_CN"},"detailType":1,"isChannel":false,"data":{"magic":2,"id":891825267,"tweetId":"891825267","gmtCreate":1628380993559,"gmtModify":1631890195639,"author":{"id":3584000899703971,"idStr":"3584000899703971","authorId":3584000899703971,"authorIdStr":"3584000899703971","name":"CGE","avatar":"https://static.tigerbbs.com/b8e167178f9d1ac99fa1763f8545f998","vip":1,"userType":1,"introduction":"","boolIsFan":false,"boolIsHead":false,"crmLevel":2,"crmLevelSwitch":0,"individualDisplayBadges":[],"fanSize":16,"starInvestorFlag":false},"themes":[],"images":[],"coverImages":[],"extraTitle":"","html":"<html><head></head><body><p>Like and comment </p></body></html>","htmlText":"<html><head></head><body><p>Like and comment </p></body></html>","text":"Like and comment","highlighted":1,"essential":1,"paper":1,"likeSize":0,"commentSize":0,"repostSize":0,"favoriteSize":0,"link":"https://laohu8.com/post/891825267","repostId":2157497959,"repostType":2,"repost":{"id":"2157497959","kind":"news","pubTimestamp":1628341800,"share":"https://www.laohu8.com/m/news/2157497959?lang=&edition=full","pubTime":"2021-08-07 21:10","market":"us","language":"zh","title":"微软公开发布首个 SimuLand 数据集 以促进安全研究","url":"https://stock-news.laohu8.com/highlight/detail?id=2157497959","media":"IT之家","summary":"一个月前,微软宣布了开源SimuLand计划,允许安全研究人员部署实验室环境、重现攻击模式和技术,然后测试Microsoft365Defender、AzureDefender和AzureSentine...","content":"<html><body><div>\n<p><img border=\"0\" height=\"276\" src=\"https://webquoteklinepic.eastmoney.com/GetPic.aspx?nid=105.MSFT&imageType=k&token=28dfeb41d35cc81d84b4664d7c23c49f&at=1\" width=\"578\"/></p><p> 一个月前,<span><a href=\"https://laohu8.com/S/MSFT\">微软</a></span><span></span>宣布了开源 SimuLand 计划,允许安全研究人员部署实验室环境、重现攻击模式和技术,然后测试 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具是否可以检测对抗模式。研究人员还可以从这些实验中捕获遥测数据,以扩展他们自己的研究。</p>\n<p> 现在,<span href=\"http://quote.eastmoney.com/unify/r/105.MSFT\" target=\"_blank\" web=\"1\">微软</span>发布了第一次模拟练习的公共数据集。</p>\n<p> 该模拟是关于攻击者如何从本地 ADFS 服务器窃取 Azure 目录联合服务 (ADFS) 令牌签名证书,然后利用它来签署新的安全断言标记语言 (SAML) 令牌,该令牌可用于从<span href=\"http://quote.eastmoney.com/unify/r/105.MSFT\" target=\"_blank\" web=\"1\">微软</span> Graph API 访问邮件数据,其中一些可以在下面看到:</p>\n<p> 安全日志是通过 Microsoft 365 Defender Advanced 搜索 API 和 Azure Log Analytics 工作区 API 收集的。微软表示,共享这个数据集将使研究人员能够更好地分析对抗性场景,改进他们的检测规则,对事件链进行建模,自动化模拟计划,并在内部规划黑客马拉松和挑战。</p>\n<p> 微软还表示将发布更多数据集并添加新的实验室指南。大家可以点此查看有关 GitHub 上 SimuLand 计划的更多信息,并且查看 GitHub 支持的安全数据集存储库中的第一个 SimuLand 数据集。</p><p>(文章来源:IT之家)</p>\n</div></body></html>","source":"stock_eastmoney","collect":0,"html":"<!DOCTYPE html>\n<html>\n<head>\n<meta http-equiv=\"Content-Type\" content=\"text/html; charset=utf-8\" />\n<meta name=\"viewport\" content=\"width=device-width,initial-scale=1.0,minimum-scale=1.0,maximum-scale=1.0,user-scalable=no\"/>\n<meta name=\"format-detection\" content=\"telephone=no,email=no,address=no\" />\n<title>微软公开发布首个 SimuLand 数据集 以促进安全研究</title>\n<style type=\"text/css\">\na,abbr,acronym,address,applet,article,aside,audio,b,big,blockquote,body,canvas,caption,center,cite,code,dd,del,details,dfn,div,dl,dt,\nem,embed,fieldset,figcaption,figure,footer,form,h1,h2,h3,h4,h5,h6,header,hgroup,html,i,iframe,img,ins,kbd,label,legend,li,mark,menu,nav,\nobject,ol,output,p,pre,q,ruby,s,samp,section,small,span,strike,strong,sub,summary,sup,table,tbody,td,tfoot,th,thead,time,tr,tt,u,ul,var,video{ font:inherit;margin:0;padding:0;vertical-align:baseline;border:0 }\nbody{ font-size:16px; line-height:1.5; color:#999; background:transparent; }\n.wrapper{ overflow:hidden;word-break:break-all;padding:10px; }\nh1,h2{ font-weight:normal; line-height:1.35; margin-bottom:.6em; }\nh3,h4,h5,h6{ line-height:1.35; margin-bottom:1em; }\nh1{ font-size:24px; }\nh2{ font-size:20px; }\nh3{ font-size:18px; }\nh4{ font-size:16px; }\nh5{ font-size:14px; }\nh6{ font-size:12px; }\np,ul,ol,blockquote,dl,table{ margin:1.2em 0; }\nul,ol{ margin-left:2em; }\nul{ list-style:disc; }\nol{ list-style:decimal; }\nli,li p{ margin:10px 0;}\nimg{ max-width:100%;display:block;margin:0 auto 1em; }\nblockquote{ color:#B5B2B1; border-left:3px solid #aaa; padding:1em; }\nstrong,b{font-weight:bold;}\nem,i{font-style:italic;}\ntable{ width:100%;border-collapse:collapse;border-spacing:1px;margin:1em 0;font-size:.9em; }\nth,td{ padding:5px;text-align:left;border:1px solid #aaa; }\nth{ font-weight:bold;background:#5d5d5d; }\n.symbol-link{font-weight:bold;}\n/* header{ border-bottom:1px solid #494756; } */\n.title{ margin:0 0 8px;line-height:1.3;color:#ddd; }\n.meta {color:#5e5c6d;font-size:13px;margin:0 0 .5em; }\na{text-decoration:none; color:#2a4b87;}\n.meta .head { display: inline-block; overflow: hidden}\n.head .h-thumb { width: 30px; height: 30px; margin: 0; padding: 0; border-radius: 50%; float: left;}\n.head .h-content { margin: 0; padding: 0 0 0 9px; float: left;}\n.head .h-name {font-size: 13px; color: #eee; margin: 0;}\n.head .h-time {font-size: 11px; color: #7E829C; margin: 0;line-height: 11px;}\n.small {font-size: 12.5px; display: inline-block; transform: scale(0.9); -webkit-transform: scale(0.9); transform-origin: left; -webkit-transform-origin: left;}\n.smaller {font-size: 12.5px; display: inline-block; transform: scale(0.8); -webkit-transform: scale(0.8); transform-origin: left; -webkit-transform-origin: left;}\n.bt-text {font-size: 12px;margin: 1.5em 0 0 0}\n.bt-text p {margin: 0}\n</style>\n</head>\n<body>\n<div class=\"wrapper\">\n<header>\n<h2 class=\"title\">\n微软公开发布首个 SimuLand 数据集 以促进安全研究\n</h2>\n\n<h4 class=\"meta\">\n\n\n2021-08-07 21:10 北京时间 <a href=http://finance.eastmoney.com/a/202108072035389456.html><strong>IT之家</strong></a>\n\n\n</h4>\n\n</header>\n<article>\n<div>\n<p>一个月前,微软宣布了开源 SimuLand 计划,允许安全研究人员部署实验室环境、重现攻击模式和技术,然后测试 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具是否可以检测对抗模式。研究人员还可以从这些实验中捕获遥测数据,以扩展他们自己的研究。\n 现在,微软发布了第一次模拟练习的公共数据集。\n 该模拟是关于攻击者如何从本地 ...</p>\n\n<a href=\"http://finance.eastmoney.com/a/202108072035389456.html\">Web Link</a>\n\n</div>\n\n\n</article>\n</div>\n</body>\n</html>\n","type":0,"thumbnail":"https://static.tigerbbs.com/0d9ba180511694b59c6a2174adeb79e6","relate_stocks":{"MSFT":"微软"},"source_url":"http://finance.eastmoney.com/a/202108072035389456.html","is_english":false,"share_image_url":"https://static.laohu8.com/e9f99090a1c2ed51c021029395664489","article_id":"2157497959","content_text":"一个月前,微软宣布了开源 SimuLand 计划,允许安全研究人员部署实验室环境、重现攻击模式和技术,然后测试 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具是否可以检测对抗模式。研究人员还可以从这些实验中捕获遥测数据,以扩展他们自己的研究。\n 现在,微软发布了第一次模拟练习的公共数据集。\n 该模拟是关于攻击者如何从本地 ADFS 服务器窃取 Azure 目录联合服务 (ADFS) 令牌签名证书,然后利用它来签署新的安全断言标记语言 (SAML) 令牌,该令牌可用于从微软 Graph API 访问邮件数据,其中一些可以在下面看到:\n 安全日志是通过 Microsoft 365 Defender Advanced 搜索 API 和 Azure Log Analytics 工作区 API 收集的。微软表示,共享这个数据集将使研究人员能够更好地分析对抗性场景,改进他们的检测规则,对事件链进行建模,自动化模拟计划,并在内部规划黑客马拉松和挑战。\n 微软还表示将发布更多数据集并添加新的实验室指南。大家可以点此查看有关 GitHub 上 SimuLand 计划的更多信息,并且查看 GitHub 支持的安全数据集存储库中的第一个 SimuLand 数据集。(文章来源:IT之家)","news_type":1},"isVote":1,"tweetType":1,"viewCount":455,"commentLimit":10,"likeStatus":false,"favoriteStatus":false,"reportStatus":false,"symbols":[],"verified":2,"subType":0,"readableState":1,"langContent":"EN","currentLanguage":"EN","warmUpFlag":false,"orderFlag":false,"shareable":true,"causeOfNotShareable":"","featuresForAnalytics":[],"commentAndTweetFlag":false,"andRepostAutoSelectedFlag":false,"upFlag":false,"length":14,"xxTargetLangEnum":"ORIG"},"commentList":[],"isCommentEnd":true,"isTiger":false,"isWeiXinMini":false,"url":"/m/post/891825267"}
精彩评论