PowerShell 技能连载 - 基于ATT&CK框架的进程行为分析
1 | function Invoke-ProcessBehaviorAnalysis { |
核心功能:
- ATT&CK技术特征匹配
- 进程行为异常评分
- 自动化威胁检测
- JSON报告生成
典型应用场景:
- 企业终端安全监控
- 红队攻击痕迹分析
- 蓝队防御策略验证
- 安全事件快速响应
PowerShell 技能连载 - 基于ATT&CK框架的进程行为分析
http://blog.vichamp.com/2024/09/16/powershell-attack-detection/