网站策划与建设阶段dedecms网站地图模板

news/2025/9/29 3:16:02/文章来源:
网站策划与建设阶段,dedecms网站地图模板,管理学精品课程网站,门户网站的盈利模式CALDERA是一个由python语言编写的红蓝对抗工具#xff08;攻击模拟工具#xff09;。它是MITRE公司发起的一个研究项目#xff0c;该工具的攻击流程是建立在ATTCK攻击行为模型和知识库之上的#xff0c;能够较真实地APT攻击行为模式。 通过CALDERA工具#xff0c;安全…         CALDERA是一个由python语言编写的红蓝对抗工具攻击模拟工具。它是MITRE公司发起的一个研究项目该工具的攻击流程是建立在ATTCK攻击行为模型和知识库之上的能够较真实地APT攻击行为模式。 通过CALDERA工具安全红队可以提前手动模拟并设定好攻击流程并以此进行自动化攻击和事件响应演练。同样安全蓝队也可以利用该工具根据相应的威胁开展模拟应对。 github地址 mitre/caldera: Automated Adversary Emulation Platform (github.com) Caldera规划器如何工作 在一次行动中对抗的配置决定了可用的能力规划者决定使用哪些能力及其顺序。Caldera 的默认规划器“原子规划器”根据对手配置文件的原子顺序一次向每个代理发送一个可用能力。如果代理有该能力的执行者并且其事实得到满足则该能力是可用的。 Caldera 还预装了两个额外的规划器Batch 和 Buckets。批量规划器将所有可用的能力发送给每个代理。存储桶规划器是批量规划器的变体它在状态机中的不同状态或“存储桶”之间进行转换并将所有可用能力从当前存储桶发送到每个代理。 这些规划器适用于大多数用例但在使用具有数百种能力的大型对手配置文件时效果较差。例如新的“Everything Bagel”对手将使用 Caldera 中加载的所有能力默认情况下有超过 1,200 个能力。 使用 Atomic planner 运行 Everything Bagel 对手后我们在下面的屏幕截图中看到了一些限制。规划者使用了很多不相关的能力并且需要很长时间才能完成。使用批量或桶规划器我们会得到类似的结果。能力太多无法有效地全部使用。 图 1 — 使用 Atomic planner 运行 Everything Bagel 对手 前瞻规划器 受这些限制的激励前瞻性规划者根据预期的未来奖励决定使用哪些能力。它以能力奖励表、深度参数和折扣因子作为输入。深度参数有效地控制了规划器在对每个动作进行评分时的“前瞻”范围而折扣因子则控制了规划器如何权衡未来的奖励。 在描述算法之前先约定一些符号 令g为折扣因子。这是全局定义的。默认为 0.9。 令d为前瞻深度。这是全局定义的。默认为 3。 令能力集为A。 定义函数E : A x P(A)为将A中的每个能力a映射到a后面的能力集的函数。 如果a的解析器生成了b的输入事实我们就说能力b跟随能力a。从上面的语言来看我们可能有一个例子E(a) {b}。 令R : A x N为我们的奖励表将每种能力映射到其直接奖励。下面的伪代码描述了该算法 使用前瞻规划器运行 Everything Bagel 对手后我们在下面的屏幕截图中看到了一些有趣的结果。规划者使用多个相关能力序列中的第一个能力例如查找 Git 存储库、创建暂存目录、收集 ARP 详细信息。 图 2 — 使用 Look Ahead 规划器运行 Everything Bagel 对手 规划者对每个能力的默认奖励为 1因此能力的价值主要由后续能力序列的长度决定。 自定义前瞻性规划器 我们可以通过在 YAML 配置文件中编辑规划器的能力奖励来自定义前瞻规划器该文件位于plugins/stockpile/data/planners/254c7035-de7d-4d76-a888–2c09ba594eca.yml。 如果我们希望规划者优先考虑特定能力或能力序列我们需要定制能力奖励。ability_rewards字段包含从能力 ID 映射到奖励值的子字段。下面显示的示例配置为“Exfil staged directory”添加了 10 的能力奖励。 图 3 —在 planner 中自定义ability_rewards字段的示例配置 可以通过从“能力”选项卡中搜索并选择能力来找到能力 ID如下所示。 图 4 — 显示如何选择能力的屏幕截图 在使用定制的能力奖励运行 Everything Bagel 对手之后我们看到了不同的结果。策划者立刻使用了可以获得高奖励的能力“Exfil暂存目录”。 图 5 — 运行 Everything Bagel 对手并提供定制能力奖励 有趣的是所得到的能力序列比现有对手配置文件例如窃贼对手以更少的步骤达到“Exfil staged Directory”能力并且由规划者自动生成而无需明确指定此顺序。 总结 未来规划器根据预期的未来奖励决定使用哪些能力。我们可以定制能力奖励以便规划者优先考虑导致不同能力的序列例如窃取文件。通过优先考虑能力前瞻规划器使我们能够更有效地利用大型对手的资料甚至Caldera的所有能力来运行行动。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/921390.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

北京网站建设公司哪个最好网站开发的最后五个阶段

问题来源 本周在实际项目中发现无法自定义的log4j-dev配置的error日志级别文件无法生效,项目启动后仍然采用默认的info级别日志进行打印。之所以自定义名称,是为了减少隔离不同环境的日志级别,比如开发dev环境使用debug、info级别&#xff0…

MySQL数据误删或者误更新如何恢复25-9-29

目录本篇文章适用场景一、下载MyFlash工具二、误删数据恢复先检查MySQL有没有开启binlog日志演示误删除数据利用MyFlash工具 反写SQL利用mysqlbinlog 执行反写的sql二进制文件恢复完成三、误更新数据恢复演示误更新数据…

东莞做网站 信科网络医院网站建设企业

Oracle Data Guard 参数介绍Data Guard作为Oracle提供的一个高可用及灾备解决方案,理解并可以实施它对于DBA来说是非常重要套的技能上节介绍了有关Data Guard的概念,这节将介绍相关的一些参数有的参数是做为备库角色时才生效的,会单独说出来1. DB_NAME该…

怎么注销网站备案上海网站seo排名优化

A 题:园区微电网风光储协调优化配置 摘要 在全球范围内,气候变化和环境污染问题日益严重,减少碳排放和实现可持续发展成为各国的共同目标。新能源,尤其是风能和光伏发电,因其清洁、可再生的特性,正在全球范…

网站群建设目标百度链接提交收录入口

伴随着电脑游戏和图形处理的需求不断增加,很多笔记本电脑使用者开始考虑是否能够通过外接显卡来提升性能。然而,外接显卡对于笔记本电脑是否可行,以及如何连接外接显卡,对于很多人来说仍然是一个迷。本文将为您揭秘外接显卡的奥秘…

使用 logwatch 监控系统日志

配置好 postfix。安装 logwatch: sudo apt install logwatch配置 Logwatch: sudoedit /usr/share/logwatch/default.conf/logwatch.confMailTo = example@gmail.com # 改为你 postfix 配置的发件人 MailFrom = ex…

织梦做的网站打开慢模板之家下载

人情世故是我们日常生活中积累的约定俗成的行为规则,属于社会知识的范畴。这些知识大半来源于与不同人群的社会交际,也来源于社会冲突与社会发展。在有专业知识与技能的情况下,人情世故能够帮助我们个人缓和与其他人之间的紧张度,…

西双版纳网站制作公司wordpress 汽车租赁

流程图制作在云上 : https://www.processon.com/ 转载于:https://www.cnblogs.com/hopesun/p/4661429.html

网站核验点全屋定制设计培训学校

目录 问题情况1情况2 问题 如果我们在开发过程中,存在一些验证性的提交或者失误性的提交,那么这些提交我们不想要了,怎么办? 情况1 如果是想要删除某个commitid之后的所有提交 那么git reset 可以满足你 git reset --hard 你要…

现在手机网站设计上海市各区建设局网站

信息技术应用创新产业,即信创产业,是信息化建设的核心,它涵盖了从硬件到软件的一系列关键技术。信创产业的目标是通过自主研发,减少对外部技术的依赖,增强信息安全,并提升国内产业的全球竞争力。该产业主要…

做网站界面的软件赣州小程序推荐

音视频编解码的一些源代码 (转)资料名称:音视频编解码的一些源代码 资料成文时间:不详 语言:英文 页数:很多 何人所著(来源): 文件格式:原代码 开发工具:vc 说…

如皋做网站沈阳工程信息造价网

网易2018数据分析(20道单选3道问答) 好评率是会员对平台评价的重要指标。现在需要统计2018年1月1日到2018年1月31日,用户’小明’提交的母婴类目"花王"品牌的好评率(好评率“好评”评价量/总评价量): 用户评…

鹏鸿生态板官方网站开发区代理做电商网站需要会些什么条件

点击上方蓝色字体,关注我们上传文件是互联网中应用的场景之一,最典型的情况就是上传头像。文件上传主要是将文件通过IO流传输到服务器的某一个特定的文件夹下。Why->MultipartFile?解析源码:public interface MultipartFile extends InputStreamSour…

长安网站建设详细教程oss做静态网站

1、问题: 2、解决办法: 先执行下面命令看exit在哪个头文件下面 man exit 效果如下图 加上头文件编译,问题就解决了 3、 总结 如果看到编译的时候提示wall,我们首先是找到报警搞的函数,再用man 命令来 man 函数,然后找…

建设银行网站登录没反应盐城做网站哪家好

Scala第十七章节 scala总目录 文档资料下载 章节目标 了解集合的相关概念掌握Traversable集合的用法掌握随机学生序列案例 1. 集合 1.1 概述 但凡了解过编程的人都知道程序 算法 数据结构这句话, 它是由著名的瑞士计算机科学家尼古拉斯沃斯提出来的, 而他也是1984年图灵…

爱站网 关键词挖掘工具站长工具wordpress博客数据放在哪里的

微信小程序开发入门之共享账本(十四)(备注:微信小程序的wxml文件相当于HTML文件,wxss文件相当于CSS文件,js文件就是JavaScript文件,数据库为NoSQL数据库,数据库脚本语言也同NoSQL,因为是运行在微信内&#…

PS做网站页面尺寸无锡企业网站制作价格

常见问答:(1)win10安装vc2015提示错误0x80070666如何解决?步骤:前提需要通过程序和功能 将旧版的vc 卸载1、首先下载"VC6.0垃圾文件清理工具";2、将下载的到压缩包解压出来;3、打开文件夹,在Copy…

徐州网站推广公司天津网站设计公司

目前我们的应用内使用了 ArcFace 的人脸检测功能,其他的我们并不了解,所以这里就和大家分享一下我们的集成过程和一些使用心得 集成 ArcFace FD 的集成过程非常简单 在 ArcFace FD 的文档上有说明支持的系统为 5.0 及以上系统,但其实在 4.4 系…

中英网站的设计降权查询网站

对于新版本Ubuntu系统来编译SDK,尤其是buildroot ,是一个巨大考验,发现问题如下: 1. c-stack.c的SIGSTKSZ错误 buildroot 报错:c-stack.c:55:26:error:missing binary operator before token “(“55 在buildroot目录中找到c-s…

西安网站开发huanxi深圳网站建设seo推广优化

字体绝对是每一个设计非常重要的部分,设计者总是希望有最好的免费字体,以保持他们字体库的更新。所以今天我要向设计师们分享一个专业的免费英文字体集合。这些免费的字体是适用于任何类型的图形设计:Web,打印,动态图形…