🎯 Übersicht

OxiSec SIEM wird von Ihrer Firewall und Ihren Netzwerkgeräten generiertSammeln Sie Syslog-Daten Analysatorist eine Plattform für das Management von Sicherheitsvorfällen. Jedes Protokoll, das im System ankommt:

  1. Wird je nach Gerätetyp an einen speziellen Parser weitergeleitet (FortiGate / MikroTik / WG / Keenetic)
  2. IP-AdressenGeoIPangereichert mit (Land, Stadt, ISP)
  3. Bedrohungsintelligenz gegen Quellen geprüft (abuse_score, Tor-Exit, bekanntermaßen schlechte IP)
  4. KI-Bewertung (Qwen 2.5 nativ) gibt jedem Protokoll einen Bedrohungswert von 0–100
  5. läuft alle 5 MinutenKorrelationsmaschineScannt nach mehr als 20 Mustern (Post, Windows, Firewall)
  6. Verwandte AlarmeVorfall Builderautomatisch gruppiert nach
  7. Für jeden VorfallKI-Zusammenfassung + MITRE-Tags + Empfehlungenwird produziert

Wo sind die Daten?

Bei Cloud-Plänen in Rechenzentren in der Türkei. KI-Analyse lokal (Ollama); Ihre Daten gehen niemals an OpenAI/Google. On-Prem im Unternehmen-Plan auf Ihrem eigenen Server.

🚀 Schnellstart (15 Minuten)

Erstellen Sie ein kostenloses Konto

signup.html Melden Sie sich auf der Seite an. Ein E-Post-Bestätigungslink wird angezeigt. Klicken Sie darauf und aktivieren Sie ihn.

Fügen Sie Ihr erstes Gerät hinzu

Dashboard →Geräte+ Neues Gerät. Geben Sie die IP und den Typ des Geräts ein (FortiGate, MikroTik usw.).

Ein besonderes für SieSyslog-Zieladressewird angezeigt – Sie werden dies im nächsten Schritt verwenden.

Konfigurieren Sie die Firewall zum Senden von Syslog

Lesen Sie je nach Gerätetyp die folgenden Abschnitte:

Überprüfen Sie den Fluss

Dashboard →Protokolle. Wenn das Gerät richtig konfiguriert ist, beginnt der Protokollfluss innerhalb von 1–2 Minuten.

2FA aktivieren

Menü →2FA. Scannen Sie den QR-Code mit Google Authenticator und schützen Sie Ihr Konto.

📖 Grundkonzepte

Begriffe, die Sie im OxiSec-Panel häufig sehen werden:

Begriff Beschreibung
TenantDatenisolationsgrenze — jeder Kunde/Organisation ist ein separater Tenant
Standort / ZweigstelleStandortgruppe innerhalb eines Tenants (Istanbul HQ, Frankfurt usw.)
LogRoher Syslog-Eintrag — angereichert nach Parsing, GeoIP und KI-Bewertung
AlertEinzelner Alarm, ausgelöst durch Regel oder Korrelation
VorfallEreignis, das verwandte Alarme gruppiert — KI-Zusammenfassung + MITRE-Tags
Case (Vaka)Offizieller Fall mit SLA-, Zuweisungs- und Abschlussverfolgung
Threat Score0–100 KI-Bedrohungswert — lokal mit Ollama erzeugt

🔥 FortiGate-Installation

Die Installation von Syslog über FortiGate FortiOS endet mit 3 Befehlen.

Installation über CLI (alle FortiOS-Versionen)

# Stellen Sie über SSH oder Konsole eine Verbindung zur FortiGate-CLI her
# Fügen Sie die folgenden Befehle ein (ersetzen Sie IP und Port durch die Ihnen gegebenen)

config log syslogd-Einstellung
    Status aktivieren setzen
    Stellen Sie den Server „syslog.oxisec.com“ ein.        # Die Ihnen gegebene Adresse
    set port 5514                          # Der Ihnen gegebene Port
    Einrichtung lokal einstellen7
    Formatstandard festlegen
    Modus udp einstellen
    Enc-Algorithmus deaktiviert setzen
Ende

# Alle Verkehrsprotokolle einbeziehen
config log syslogd-Filter
    Legen Sie Informationen zum Schweregrad fest
    Aktivieren Sie den Weiterleitungsverkehr
    Legen Sie die Aktivierung des lokalen Datenverkehrs fest
    Anomalie aktivieren
    Netscan-Entdeckung aktivieren
    Setzen Sie NetScan-Vulnerability Enable
Ende

Installation über GUI

  1. Melden Sie sich bei der FortiGate-Weboberfläche an
  2. Protokoll & Bericht → Protokolleinstellungen
  3. Remote-Protokollierung → Syslog → Aktivieren
  4. Server: syslog.oxisec.com · Port: 5514 · Einrichtung: Local7
  5. Speichern Sie, warten Sie eine Minute und sehen Sie sich die Protokolle im Dashboard an

Unser FortiGate-Parser hat eine Erfolgsquote von 99,9 %

Alle Versionen von FortiOS 6.0 und höher werden unterstützt. Die Felder „Aktion“, „Richtlinie“, „srcintf“, „dstintf“ und „Hostname“ werden automatisch analysiert.

📡 MikroTik-Installation

Für RouterOS genügen 2 Befehle. Alle Protokollkategorien werden an OxiSec gesendet.

# RouterOS CLI (Winbox Terminal oder SSH)

#1. Remote-Syslog-Aktion hinzufügen
/system-Protokollierungsaktion
Fügen Sie name=oxisec target=remote remote=syslog.oxisec.com remote-port=5514 hinzu

# 2. Protokollthemen senden (Firewall, Informationen, Warnung, Fehler)
/system-Protokollierung
Themen=Firewall-Aktion=oxisec hinzufügen
füge themen=Info aktion=oxisec hinzu
füge themen=warnung aktion=oxisec hinzu
füge themen=Fehleraktion=oxisec hinzu
füge themen=kritische aktion=oxisec hinzu

Detaillierte Firewall-Protokolle (empfohlen)

# Protokoll zu allen Drop-Regeln hinzufügen
/ip-Firewallfilter
set [find Aktion=drop] log=yes log-prefix="drop:"

# Wenn Sie sich auch über NAT anmelden möchten
/ip Firewall nat
set [find] log=yes log-prefix="nat:"

Aufmerksamkeit: Wenn der gesamte Datenverkehr protokolliert wird, wird RouterOS auf CPU-intensiven Geräten geladen.

Bei kleinen Geräten wie RB450/RB750 zuerst dropundreject Aktionsregeln protokollieren und nach Bedarf erweitern.

🛡 WatchGuard Aufstellenu

Syslog-Einstellung für WatchGuard Fireware OS.

  1. Melden Sie sich bei der WatchGuard-Webkonsole an
  2. System Status → Syslog Server
  3. Enable Syslog
  4. Server: syslog.oxisec.com · Port: 5514 · Protocol: UDP
  5. Protokollformat:IBM LEEFoderSyslog
  6. Vergessen Sie nicht, das Häkchen „Protokoll“ in den Speicher- und Firewall-Richtlinien zu aktivieren.

🌐 Scharfe Installation

Syslog über CLI für Keenetic-Router.

# Keenetic CLI (Webschnittstelle → System → CLI)
System-Syslog-Server syslog.oxisec.com 5514
System-Syslog rotieren
Informationen zur Systemprotokollebene
Systemkonfiguration speichern

⚙ Generisches Syslog

Bei nicht unterstützten Geräten kommt der generische Parser ins Spiel. Die meisten Syslog-kompatiblen Geräte funktionieren:

Allgemeiner Parser; Es ruft grundlegende Felder wie IP, Port, Protokoll, Aktion und Zeitstempel ab.Privater Parser im Unternehmen-PlanWir können uns verbessern.

🔒 2FA-Einrichtung

2FA fügt Ihrem Konto eine zusätzliche Sicherheitsebene hinzu. Auch wenn das Passwort kompromittiert ist, ist der Angreifer Sie können den 6-stelligen Code auf Ihrem Telefon nicht erreichen.

Unterstützte Authentifizierungs-Apps

Installationsschritte

Öffnen Sie die Seite Einstellungen → 2FA

aus dem Menü🔒 Bestätigung in zwei SchrittenKlicken Sie auf den Link.

Drücken Sie die Schaltfläche „🔒 2FA aktivieren“.

Ein QR-Code und ein 16-stelliges Geheimnis werden angezeigt.

Scannen Sie einen QR-Code in Ihrer Authenticator-App

Das Konto „OxiSec SIEM: your@E-Post.com“ wird zur Anwendung hinzugefügt und der 6-stellige Code wird angezeigt.

Überprüfen Sie den Code

Geben Sie den Code vom Authenticator in das Feld „6-stelliger Code“ auf der Seite → „Verifizieren und Aktivieren“ ein.

Wiederherstellungscodes drucken

10 kurtarma kodu wird erscheinen.DRUCKEN oder an einem sicheren Ort speichern. Wenn Ihr Telefon verloren geht, können Sie sich mit diesen Codes anmelden.

Verlieren Sie keine Wiederherstellungscodes!

Wenn Sie Ihr Telefon verlieren und keine Wiederherstellungscodes haben, müssen Sie sich beim Support authentifizieren, um auf Ihr Konto zugreifen zu können. Dieser Vorgang kann 24–48 Stunden dauern.

👥 Benutzer und Rollen

OxiSec bietet vier Rollen über RBAC. Jeder Benutzer kann mit einem oder mehreren Tenants verknüpft sein.

Neuer Benutzer: Einstellungen → Users → + Neuer Benutzer. Im MSSP-Plan wechseln Sie über den Tenant-Selektor in der Kopfzeile zwischen Kunden.

⚡ Alarmregeln

Über 28 Regeln sind im Dashboard verfügbar. Ihre eigenen RegelnAlarmregelnSie können es von der Seite aus hinzufügen. Es gibt 14 verschiedene Regeltypen:

📋 Vorfall-Stream

Der Vorfall Builder wird alle 3 Minuten ausgeführt. Gruppiert zusammengehörige Alarme nach 5 Regeln:

  1. Gleiches /24-Subnetz — Alarme aus demselben Netzwerkblock
  2. Gleicher Zielport — koordinierter Hafenangriff
  3. Gleiche src_ip – gleicher Angreifer, anderes Muster
  4. Kritische Einzelwarnung – eigenständiges Ereignis mit Schweregrad=kritisch
  5. Devam eden olay — Die letzten 30 Minuten werden zum offenen Vorfall hinzugefügt

Zugriffsstatus – Kritische Metrik

Jeder Vorfall verfügt über einen Zugriffsstatus:

📁 Fallmanagement (Fälle)

Im Geschäft+-Plan können Vorfalls in offizielle Fälle umgewandelt werden. Das Fallmodul bietet SLA-Tracking, Zuweisung und Audit-Trail.

  1. Einzelheiten zum VorfallIn Groß-/Kleinschreibung umwandeln– oder Fälle →+ Neues Gehäuse
  2. Geben Sie den zugewiesenen Analysten, die Priorität und das angestrebte Abschlussdatum (SLA) ein.
  3. Statusfluss: openuntersuchenresolvedclosed
  4. Forensisches Paket und Aktivitätsprotokoll werden automatisch mit der Vorfallaufzeichnung verknüpft

Verwandte Alarme und Logs können auf der Seite Zeitleiste der Entität nach IP oder Benutzer auf einem Bildschirm eingesehen werden.

🔍 Jagd und Jagd-KI

Hunt Die Seite bietet eine erweiterte Protokollsuche: gespeicherte Abfragen, Aggregate, Zeitleistenmodi und MITRE-fokussierte vorgefertigte Filter.

Hunt A.I. (Geschäft+): Fragen Sie in natürlicher Sprache — der Assistent wandelt in SIEM-Filter um und listet Beweis-Logs. Beispiel: "Gab es in den letzten 24 Stunden RDP-Versuche aus Russland?"

🤖 Auto-Mode

Automatische Aktion für IPs, die den Bedrohungsschwellenwert überschreiten. Pro Gerät aktivierbar.

Setup: Geräte → Gerätezeile → Auto-Modus umschalten. Geben Sie den API-Benutzer/das Passwort und den Sperrlistennamen für MikroTik ein.

🎯 Über 20 Korrelationsmuster

Jedes Muster erkennt ein bestimmtes Angriffsverhalten:

Pattern Erkennt
port_scanScannen von einer einzelnen IP auf mehrere Ports
persistent_scanLangfristiges, langsames Scannen (Stealth)
multi_source_attackMehrere IPs zum gleichen Port (Botnetz)
brute_force_chainAuthentifizierungswiederholungskette
credential_stuffingMassenprozess wegen gestohlener Credits
lateral_movementSeitliche Emission innen
data_exfiltrationGroßvolumiger externer Transfer
dns_floodDNS-Verstärkung, Abfrageexplosion
Traffic_anomalieVom Normalwert abweichendes Verkehrsaufkommen
after_hours_accessCheck-in außerhalb der Geschäftszeiten
first_seen_countryZum ersten Mal ein fremdes Land gesehen
unmöglich_reisenPhysikalisch unmöglicher Standortwechsel
password_sprayWenige Versuche (Spray) für viele Anwender
auth_failed_burstMassiver Authentifizierungsfehler in kurzer Zeit
smtp_auth_bruteBrute-Force-Authentifizierung per SMTP
protocol_sweepProtokol/port tarama sweep
inbound_spam_floodEingehende Spam-Welle
outbound_spam_abuseExterner Spam vom kompensierten Konto
rdp_chainRDP-Brute-Force-Kette
multi_stage_attack4+ Muster aus derselben IP → Kampagne
Gerät_offlineDer Geräteprotokollstream wurde unterbrochen
vpn_anomalyUngewöhnliches VPN-Sitzungsverhalten

🪟 Windows-Ereignisprotokoll

Integration des Windows-Ereignisprotokolls für Active Directory-, RDP- und Dateiserverereignisse.

  1. Zum ServerNXLogoder einen ähnlichen Agenten installieren
  2. Syslog-Ziel: Ihnen gegeben syslog.oxisec.com:5514
  3. Sicherheitskanal: Ereignis-ID 4624 (Erfolg), 4625 (Fehler), 4648, 4776
  4. Panel →Windows Analytics– RDP-Brute-Force-Ansicht, Privilegieneskalationsansicht

📧 E-Post-Sicherheit

Senden Sie Plesk-, Postfix-, hMailServer- und MailEnable-Protokolle über Syslog.

Für E-Post-Kommunikationsprotokolle im Rahmen von 5651,5651 Protokoll führenFlag aktivieren. Detail: 5651 Compliance-Seiten.

📊 SNMP-Überwachung

Überwachen Sie CPU-, Speicher- und Schnittstellenmetriken von Netzwerkgeräten außerhalb der Firewall/des Routers.

  1. Geräte → Geben Sie SNMP-Gemeinschaft/v3-Informationen ein, wenn Sie Geräte hinzufügen oder bearbeiten
  2. Panel →SNMP-Monitor– Betriebszeit, CPU %, Portstatus
  3. Wenn das Gerät offline ist Gerät_offline Korrelationsmuster ausgelöst wird

⚖ 5651 Gesetzliche Protokollspeicherung

Verkehrs- und Kommunikationsprotokolle im Rahmen von 5651 werden mit HMAC-SHA256 archiviert und signiert.

  1. Geräte → Gerät →5651 Protokoll führenumschalten
  2. Das System erstellt stündlich ein signiertes Paket (CSV / tabulatorgetrennt)
  3. Download unter Compliance → 5651 oder Forensische Pakete
  4. Im Panel ist ein Hash-Verifizierungstool für Gerichte/Prüfungen verfügbar

Ausführliche Anleitung: 5651.html

📥 Sigma-Import

Konvertieren Sie Gemeinschaft Sigma-Regeln in OxiSec-Alarmregel (Starter+).

  1. Menü →Sigma-Import
  2. Fügen Sie die Sigma YAML-Datei ein oder laden Sie sie
  3. Vorschau → Zuordnung zum OxiSec-Regeltyp → Speichern
  4. Simulieren Führen Sie einen Probelauf der Daten der letzten 24 Stunden durch

🏢 MSSP & Tenant-Standorte

MSSP-Plan Es bietet separate Berichte pro unbegrenztem Mieter, White-Label-Marke und Kunde.

📊 Berichte

Panel →Berichte— SOC-PDF-Bericht mit 10 Abschnitten:

Starter+: Monatliche automatische PDF-E-Post.Geschäft+: KVKK / ISO 5651-Compliance-Checkliste PDF. Regelmäßiges Senden: Einstellungen → Berichte → Zeitplan.

📨 Telegrammbenachrichtigung

Bei kritischen Ereignissen erhalten Sie sofort eine Telegram-Nachricht auf Ihr Telefon.

Erstellen Sie einen Telegram-Bot

auf Telegram@BotFatherReden Sie mit. /newbot Erstellen Sie mit dem Befehl einen neuen Bot. eins für dichBot-Tokenwerde geben.

Füge den Bot zu deinem Kanal hinzu

Erstellen Sie eine Telegram-Gruppe/einen Telegram-Kanal. Fügen Sie den Bot als Administrator hinzu. Senden Sie eine Nachricht an den Kanal, https://api.telegram.org/bot<TOKEN>/getUpdates Öffnen Sie es – Sie sehen Ihre Chat-ID (z. B. -1001234567890).

Konfigurieren Sie in OxiSec

Einstellungen → Benachrichtigungen → Telegramm. Geben Sie Bot-Token und Chat-ID ein. Versuchen Sie es mit „Testnachricht senden“.

📧 E-Post-SMTP

Der E-Post-Versand funktioniert in Cloud-Plänen automatisch. Bei der Bereitstellung vor Ort Sie können Ihren eigenen SMTP-Server unter Einstellungen → E-Post-SMTP konfigurieren.

SMTP-Host: smtp.gmail.com
SMTP-Port: 587 (STARTTLS) oder 465 (SSL)
Benutzername: siz@gmail.com
Passwort: Anwendungspasswort (wenn 2FA aktiv ist)
Absenderadresse: Warnungs@yourcompany.com
Verschlüsselung: STARTTLS

🔌 Webhook Integrationu

Wenn ein kritischer Alarm ausgelöst wird, sendet OxiSec eine Nachricht an den von Ihnen angegebenen HTTP-Endpunkt.HMAC-SHA256 signierte JSON-Nutzlastsendet. Slack, Teams, Discord, Integrieren Sie n8n/Zapier/Make mit Ihrem eigenen SOAR-System oder CRM.

Aufstellen

  1. Melden Sie sich im Panel an → linkes Menü →Webhook
  2. + Neuer Webhook Klicken Sie auf die Schaltfläche
  3. Wählen Sie den Namen, die Ziel-URL und die Ereignisse aus, die Sie anhören möchten
  4. Das Geheimnis wird automatisch generiert – kopieren und an einem sicheren Ort speichern (wird nicht erneut angezeigt)
  5. 🧪 Test senden Mit der Schaltfläche können Sie eine Beispielnutzlast ausprobieren

Ereignistypen

Event Wann wird es ausgelöst?
alert.createdJedes Mal wird ein neuer Alarm generiert
alarm.kritischNur kritische Alarme
alarm.hochNur Alarme mit hoher Alarmstufe
Vorfall.erstelltWenn die Korrelations-Engine einen neuen Vorfall öffnet
Vorfall.gelöstWenn „Vorfall“ ausgeschaltet ist
auto_mode.blocked_ipDer Auto-Modus hat eine IP automatisch blockiert
Korrelation.erkanntNeues Korrelationsmuster ausgelöst

Nutzlaststruktur

Jedes Ereignis verwendet dasselbe Schema der obersten Ebene. data Feld enthält ereignisspezifische Daten:

POST https://your-server.com/webhook
Inhaltstyp: application/json
Benutzeragent: OxiSec-Webhook/1.0
X-OxiSec-Ereignis: alarm.kritisch
X-OxiSec-Webhook-ID: 42
X-OxiSec-Delivery-ID: 1715430000123
X-OxiSec-Signatur: sha256=a8f3c9d2e7b4f1a9...

{
  "event": „alarm.kritisch“,
  „Zeitstempel“: "2026-05-11T14:32:05Z",
  „Mieter_ID“: 11,
  "data": {
    "AUSWEIS": 2847,
    "Titel": "SSH Brute Force from 203.0.113.45",
    "Schwere": "kritisch",
    „source_ip“: "203.0.113.45",
    „dst_ip“: "10.0.0.5",
    "dst_port": 22,
    "src_country": "NL",
    "tenant_name": „Anadolu Energie“,
    "Beschreibung": „247 fehlgeschlagene SSH-Versuche in 10 Minuten“,
    "created_at": "2026-05-11T14:32:05Z"
  }
}

Signaturüberprüfung (Sicherheit)

OxiSec signiert jede Nutzlast mit HMAC-SHA256.Durch Prüfung der Unterschrift auf KundenseiteDein Wunsch ist es wirklich Sie bestätigen, dass es von OxiSec stammt – betrügerische Anfragen werden abgelehnt.

PHP

$payload = file_get_contents('php://input');
$secret = 'webhook-secret-burada';
$expected = 'sha256=' . hash_hmac('sha256', $payload, $secret);
$erhalten = $_SERVER['HTTP_X_OXISEC_SIGNATURE'] ?? '';

if (hash_equals($expected, $erhalten)) {
    $data = json_decode($payload, true);
    //Verifiziert – Nutzlast verarbeiten
} else {
    http_response_code(401);
    die(„Ungültige Signatur“);
}

Python (Flask)

Import hmac, Hashlib
from flask Import request

SECRET = 'webhook-secret-burada'

@app.route('/webhook', methods=['POST'])
def webhook():
    body = request.get_data()
    signatur = request.headers.get('X-OxiSec-Signatur', '')
    expected = 'sha256=' + hmac.new(
        SECRET.encode(), Körper, hashlib.sha256
    ).hexdigest()

    wenn nicht hmac.compare_digest(Signatur, erwartet):
        return „Ungültige Signatur“, 401

    data = request.json
    # Verfahren...
    return 'OK'

Node.js (Express)

const crypto = erfordern('crypto');
const SECRET = 'webhook-secret-burada';

app.post('/webhook', express.raw({ type: 'application/json' }), (req, res) => {
  const Signatur = req.headers['x-oxisec-signatur'];
  const expected = 'sha256=' + crypto.createHmac('sha256', GEHEIM)
    .update(req.body).digest('hex');

  if (!crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(expected))) {
    return res.status(401).send(„Ungültige Signatur“);
  }

  const data = JSON.parse(req.body.toString());
  //Verfahren...
  res.send('OK');
});

Fehlerverwaltung und Wiederholung

HTTP-Antwort Verhalten
2xxErfolg – ​​fail_count wird zurückgesetzt
408 / 429 / 503Vorübergehender Fehler → 1 s → 5 s → 30 s exponentieller Backoff-Wiederholungsversuch
4xx (andere)Dauerhafter Fehler → kein Wiederholungsversuch, failed_count++
3 aufeinanderfolgende FehlerWebhook automatischdeaktiviertbleibt übrig (Sie können es über das Bedienfeld erneut aktivieren)

Audit-Protokoll

Alle Webhook-Einreichungen webhook_deliveries wird in der Tabelle festgehalten. Auf der Detailseite jedes Webhooks im PanelLetzte 50 Beiträgeerscheint: bestanden/nicht bestanden, HTTP-Antwortcode, Dauer, Anzahl der Versuche, Fehlermeldung. „Ist er gekommen oder nicht?“ Keine Frage.

🔑 REST-API

Im Geschäft+-Plan können API-Schlüssel für programmatischen Zugriff erstellt werden.

  1. Einstellungen →API-Schlüssel→ + Neuer Schlüssel
  2. Umfang auswählen: alerts:read, hunt:query, logs:read (nach Ihrem Plan)
  3. Sie sehen den Schlüssel nur einmal – bewahren Sie ihn gut auf
  4. Header in Anfragen: Autorisierung: Inhaber <api_key>
# Beispiel: Letzte offene Alarme
curl -s -H "Autorisierung: Bearer ox_live_xxxx" \
  „https://mssp.oxisec.com/api/alerts?status=open&limit=10“

Zur Ereignisauslösung und Automatisierung Webhook Sie können auch die Integration nutzen. Die vollständige OpenAPI-Dokumentation wird in Kürze veröffentlicht.

🎯 MITRE ATT&CK Mapping

Jedes Muster wird automatisch Taktiken und Techniken im MITRE ATT&CK-Framework zugeordnet. Sichtbar in Berichten und verfügbar in Audits.

Pattern Taktik Technisch
port_scanTA0007 EntdeckungT1046 Netzwerkdiensterkennung
brute_forceTA0006 AnmeldeInformationszugriffT1110 Brute Force
credential_stuffingTA0006 AnmeldeInformationszugriffT1110.004 Credential Stuffing
lateral_movementTA0008 Lateral MovementT1021 Remote-Dienste
data_exfiltrationTA0010 ExfiltrationT1041 C2 Channel
dns_floodTA0040 AuswirkungenT1498 Network DoS

Gesamt12 Muster → MITRE-MappingUnd21 TechnikenFertig geladen. neue TechnikenEinstellungen → MITRESie können es von der Seite aus hinzufügen.

Brauchen Sie Hilfe?

Wenn Sie etwas in der Dokumentation nicht finden können, wenden Sie sich an unser Support-Team.

Kontakt aufnehmen