企业官网:密思听科技 – 保护您的网络安全 (mistiny.com)
复杂之眼 (MultiEye EDR) 威胁狩猎项目meql IOA攻击指标搜寻案例:
MultiEye EDR 威胁狩猎项目,目前新增一个横向移动案例如果想调查Windows主机文件从一台到另一台之间的文件传输活动(横向移动),在野利用痕迹可以进行申请威胁调查。
https://github.com/Fplyth0ner-Combie/MEQL/blob/main/Common/Potential-file-based-lateral-movement.meql
MultiEye EDR 威胁狩猎项目,目前提供了代码执行案例如果想调查2021年公开的Exchange漏洞,搜寻IOA攻击指标在野利用痕迹可以进行申请威胁调查。
https://github.com/Fplyth0ner-Combie/MEQL/tree/main/Microsoft-Exchange-Server
https://github.com/Fplyth0ner-Combie/MEQ