Deception

Deception taxonomy generated by the site skill importer.

2 个技能
M
deploying-ransomware-canary-files

作者 mukul975

deploying-ransomware-canary-files 技能可帮助安全团队在关键目录中部署诱饵文件,并监控读取、修改、重命名或删除事件,以便尽早发现勒索软件迹象。它适用于 Security Audit 工作流、轻量级检测,以及通过 Slack、email 或 syslog 发出告警,但不能替代 EDR 或备份。

安全审计
收藏 0GitHub 0
M
deploying-active-directory-honeytokens

作者 mukul975

deploying-active-directory-honeytokens 帮助防守者为安全审计工作规划并生成 Active Directory honeytokens,包括伪造特权账户、用于 Kerberoasting 检测的伪 SPN、诱饵 GPO 陷阱,以及欺骗性的 BloodHound 路径。它将偏安装导向的指导与脚本和遥测线索结合起来,便于实际部署与复盘。

安全审计
收藏 0GitHub 0
Deception