<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>DecoyMini 技术交流社区 (吉沃科技) - ATT&amp;CK</title>
    <link>https://bbs.decoyit.com/forum-59-1.html</link>
    <description>Latest 20 threads of ATT&amp;CK</description>
    <copyright>Copyright(C) DecoyMini 技术交流社区 (吉沃科技)</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sat, 16 May 2026 13:55:48 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.decoyit.com/static/image/common/logo_88_31.gif</url>
      <title>DecoyMini 技术交流社区 (吉沃科技)</title>
      <link>https://bbs.decoyit.com/</link>
    </image>
    <item>
      <title>LAPSUS$ TTP\'s</title>
      <link>https://bbs.decoyit.com/thread-115-1-1.html</link>
      <description><![CDATA[LAPSUS$ 所使用到技术 attack 矩阵映射图



LAPSUS$ 使用了两个比较有趣的技术，一个是代码签名，另一个是禁用和修改工具

TA0005 - 规避防御

T1553.002 - 信任崩塌：代码签名

一些恶意软件使用 NVIDIA 的证书来签名

泄露包括两个被窃取的 NVIDIA 代码签名证书，这 ...]]></description>
      <category>ATT&amp;CK</category>
      <author>吉沃运营专员</author>
      <pubDate>Sat, 02 Apr 2022 03:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Atomic Red Team</title>
      <link>https://bbs.decoyit.com/thread-84-1-1.html</link>
      <description><![CDATA[Atomic Red Team™ 是一个简单的测试库，每个安全团队都可以执行这些测试来测试他们的控制。测试是集中的，几乎没有依赖关系，以结构化的格式定义，最直接的应用场景是 红队使用，红队可以根据框架中的技术通过脚本进行自动化攻击。

Red Canary 公司以红队为名的 Atom ...]]></description>
      <category>ATT&amp;CK</category>
      <author>吉沃运营专员</author>
      <pubDate>Tue, 18 Jan 2022 09:23:38 +0000</pubDate>
    </item>
  </channel>
</rss>