鉴于最近一系列大规模勒索软件攻击席卷了各行各业,思科Talos想重新审视一下顶级勒索软件组织目前的现状。他们通过对14个知名勒索软件组织进行全面审查,确定了其战术、技术和程序(TTPs)的几个共同点,...
网络安全领域的12个大语言模型用例
网络安全是人工智能最大的细分市场,过去几年网络安全厂商纷纷宣称整合了人工智能技术(当然也有很多仅仅是炒作),其中大部分是基于基线和统计异常的机器学习。随着ChatGPT和类似生成式人工智能技术的飞速发...
事件响应计划——企业安全防护的关键一环
在当今数字化时代,网络威胁无处不在,给企业和个人带来了前所未有的挑战。据调查,2023年数据泄露平均成本已高达445万美元。全球网络安全支出已远超2021年水平,2023年,企业在网络安全领域的投入便...
逆转、揭露、恢复:Windows Defender 隔离取证
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
蓝队工具包:6 种用于评估和增强企业防御能力的开源工具
玩过 Halo 或 Gears of War 等电脑游戏吗?如果玩过,您肯定注意到一种名为“夺旗”的游戏模式,该模式让两队互相对抗 - 其中一队负责保护旗帜,防止敌人抢夺。组织机构还利用此类演习来评估...
RetrievIR:专为事件响应设计的Windows设备安全取证收集工具
关于RetrievIR RetrievIR是一款功能强大的信息安全取证收集工具,该工具本质上是一个轻量级 PowerShell 脚本,旨在帮助事件响应者从本地和远程主机收集可用于取证的有用资料。 该工...
史上最大规模宕机事件的10个重要教训
本文4300字 阅读约需 11分钟网络安全公司CrowdStrike旗下的猎鹰传感器(Falcon Sensor)的一次软件更新引发了一场全球危机,导致全球安装有Windows系统计算机出现大规模...
开源XDR威胁检测响应平台
part1点击上方蓝字关注我们1.摘要Wazuh是一个免费的开源平台,用于威胁预防,检测和响应。它能够保护内部部署、虚拟化、容器化和基于云的环境中的工作负载。Wazuh解决方案由一个终端安全代理和一个...
5种不可或缺的基础性IT管理制度
随着企业组织数字化转型的深入发展,其IT基础设施的边界不断扩展,许多员工采取了远程或混合工作模式,基于云的服务已成为常态,边缘计算和物联网应用也在持续增长。在此背景下,企业必须实施更加规范的IT管理制...
AI网络安全事件响应测试工具
工具简介 AttackGen 是一款网络安全事件响应测试工具,它利用大型语言模型和全面的 MITRE ATT&CK 框架的强大功能。该工具根据用户选择的威胁行为者组和您组织的详细信息生成定制的...
深探威胁攻击者 | 事件响应者最新洞察与企业防护有效建议
内容摘要随着网络威胁态势的不断变化,安全专业人员日益面临重大挑战。威胁攻击者惯于躲避以预防为主导的传统安全控制机制。2023 年上半年,威胁攻击者最常利用有效凭据非法访问企业网络,进而通过禁用防御策略...
追踪高级威胁组织,根本不是安全团队的日常需求
如果一个行业新手花几个小时观看有关网络安全的电影(选择任何你最喜欢的电影),进行行业营销,他们不可避免地会得出这样的结论:安全团队是战士,他们花24/7的时间对抗高级和高度有针对性的攻击,修补零日以防...
10