进攻性行动中的可观测性
为什么没有追踪的红队是站不住脚的:我们如何用 OpenTelemetry、eBPF 以及映射到 MITRE ATT&CK 的 span 来检测代理的每一个决策。
为什么没有追踪的红队是站不住脚的:我们如何用 OpenTelemetry、eBPF 以及映射到 MITRE ATT&CK 的 span 来检测代理的每一个决策。
トレースのないレッドチームが擁護不能な理由:OpenTelemetry、eBPF、MITRE ATT&CK にマッピングされた span を使って、エージェントのあらゆる意思決定をどのように計装しているか。
ट्रेस के बिना रेड टीम अनिर्वचनीय क्यों है: हम अपने एजेंट के हर निर्णय को OpenTelemetry, eBPF और MITRE ATT&CK से मैप किए गए spans के साथ कैसे इंस्ट्रूमेंट करते हैं।
Why a red team without traces is indefensible: how we instrument every decision of our agent with OpenTelemetry, eBPF and spans mapped to MITRE ATT&CK.
لماذا لا يمكن الدفاع عن فريق أحمر بلا آثار: كيف نوثّق كل قرار من قرارات وكيلنا باستخدام OpenTelemetry وeBPF وspans مرتبطة بـ MITRE ATT&CK.
Por qué un red team sin trazas es indefendible: cómo instrumentamos cada decisión de nuestro agente con OpenTelemetry, eBPF y spans mapeados a MITRE ATT&CK.