登录 注册
当前位置:主页 > 资源下载 > 5 > 此存储库中包含一组可在“漏洞利用防护”策略中直接与McAfee Endpoint Security配合使用的规则样本,即ExpertRules

此存储库中包含一组可在“漏洞利用防护”策略中直接与McAfee Endpoint Security配合使用的规则样本,即ExpertRules

  • 更新:2024-09-27 22:38:52
  • 大小:75KB
  • 推荐:★★★★★
  • 来源:网友上传分享
  • 类别:其它 - 开发技术
  • 格式:ZIP

资源介绍

专家规则 此存储库在“漏洞利用防护”策略中包含可与McAfee Endpoint Security一起使用的规则集。 规则分为两个主要组: 1. MCAFEE-包含由McAfee编写或源自社区编写的专家规则的规则。 考虑到规则的目的,它包含不同类别的专家规则。 MCAFEE下GENERIC_RULES文件夹中的所有规则都可以视为学习示例。 -这些专家规则以其当前形式进行了语法,功能验证,并且在一组选定的平台上执行了有限的质量检查。 通常会记录规则,以提供有关测试环境的详细信息,技术链接,限制(如果有)等。客户可以进一步自定义这些模板规则以适合其环境。 2.社区-包含专家规则社区创作的规则-专家规则社区由McAfee Endpoint Security产品的外部贡献者组成,涉及到编写Exploit Prevention专家规则。 其中包括Blue Teamer,客户,安全专业人员,SOC