意识流答案

这个房间不难,但是有一些意识流的东西,比如Task 7Creating a Threat Intel Driven Campaign的第一个问题
能知道是要比对APT 41的网络杀伤链来写答案,但是比对过程。。。。图案和文字我是实在没怎么对上啊,硬写就对了第一个,然后就去看wp了
贴个答案吧👇

然后就是另一个问题纯属基础不好导致的,首先理解LOLBAS(Living Off The Land Binaries and Scripts)工具是什么:利用系统中已有的合法工具或命令行脚本来执行恶意活动,从而避过传统的防御
然后就是对着MITRE中的软件一个个在自己电脑上搜了,毕竟说了是已有的合法工具,然后也是查到了

综上

结了吧