IT之家 8 月 7 日消息 一个月前,微软宣布了开源 SimuLand 计划,允许安全研究人员部署实验室环境、重现攻击模式和技术,然后测试 Microsoft 365 Defender、Azure Defender 和 Azure Sentinel 等工具是否可以检测对抗模式。研究人员还可以从这些实验中捕获遥测数据,以扩展他们自己的研究。现在,微软发布了第一次模拟练习的公共数据集。该模拟是关于攻击者如何从本地 ADFS 服务器窃取 Azure 目录联合服务 (ADFS) 令牌签名证书,然后利用它来签署新的安全断言标记语言 (SAML) 令牌,该令牌可用于从微软 Graph API 访问邮件数据,其中一些可以在下面看到:IT之家了解到,安全日志是通过 Microsoft 365 Defender Advanced 搜索 API 和 Azure Log Analytics 工作区 API 收集的。微软表示,共享这个数据集
微软公开发布首个 SimuLand 数据集,以促进安全研究
2021-08-07 20:49:03来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载2024-11-14 03:47:52
- 微软发布 Win11 27749 Canary 预览版:增强讲述人、修复任务管理器计数为 0 BUG2024-11-14 07:45:58
- 斯宾塞称微软 Xbox 仍在考虑更多收购,但目前不会有大额交易2024-11-14 08:56:12
- 微软携手梵蒂冈,用 AI 打造圣彼得大教堂的首个数字孪生体2024-11-12 22:35:31
- 英伟达发布 566.14 驱动更新,支持《微软模拟飞行 2024》等游戏2024-11-12 22:54:07
- 科技昨夜今晨 1112:支付宝就服务故障公开致歉;微软重启 MSN 品牌;江淮汽车市值首破千亿元...2024-11-12 08:20:46
- 微软正重构 Windows 11 默认应用设置页面2024-11-12 09:50:36
- 消息称谷歌云中国一号位李孔源将离职,微软前高管沈斌有望接任2024-11-11 08:43:47
- 微软确认“邮件和日历”应用将于今年 12 月 31 日停用,届时用户需迁移新版 Outlook2024-11-09 20:23:26
- 本月开测,微软网页版和 Win11 新版 Outlook 可固定收藏夹2024-11-06 14:37:56