Nov, 2022

Zebra:用于高效攻击调查的深度集成系统级溯源搜索和跟踪

TL;DRZebra 是一个集成攻击模式搜索和因果依赖跟踪的系统,提供了一个高效的攻击调查方法,并使用一种表达性强且简洁的特定领域语言 Tstl,以及一个优化的语言执行引擎,使得在大量审计数据上进行快速执行成为可能。