Threat-Analysis-Handbook 简介 Threat-Analysis-Handbook目前已覆盖102个TID,342个技术点。主要涵盖Web、Windows AD、Linux,涉及ATT&CK技术、模拟测试、检测思路、检测所需数据源等。 规则说明 Web方面检测规则为Suricata、Sigma两种格式,终端检测规则为Sigma格式为主。 ATTCK矩阵覆盖情况