编者荐语本文提出一种创新的基于特征关联分析的工控协议语义级协议解析方法。该方法将协议基本特征关联分析技术与协议消息序列逆向分析技术巧妙结合,能够深入剖析工控协议的每一个细节。本文发表于《信息安全与通信...
揭秘Earth Kasha组织LODEINFO新活动与APT10伞下的关联分析
Spot the Difference: Earth Kasha's New LODEINFO Campaign And The Correlation Analysis With The APT10...
多线程 host 碰撞工具
最近在忙于一些例行的安全活动,像是hvv、zb和安全演练,这些工作真的是既紧张又充满挑战。尤其是在进行红蓝对抗的时候,我总会想起如何高效地发现潜在的漏洞和风险。今天,我想聊聊我最近在项目中用到的一款开...
闲话SIEM
SIEM是实践的产品,为了了解实践者的声音,先上图,看看行业巨头们的声音。注:上图取自https://www.ibm.com/cn-zh/topics/siem,2023年7月16日注:上图取自htt...
刷脸技术应用的风险防范与规制
随着人工智能、图像处理和计算机视觉技术的飞速发展,“刷脸”技术不断突破创新,身份核验的速度和准确性显著提升。然而,随着“刷脸”技术的广泛应用,一些诸如商家未经同意安装人脸识别摄像头收集人脸信息、部分场...
关于SOC关联分析暨从VPN问题看安全管理的策略与权衡的讨论 | 总第239周
0x1本周话题话题:看到一篇职业欠钱大佬写的ppt总结soc里关联分析的几个场景,想知道其中这几个场景,大家的soc做的好吗,效果如何?个人感觉统计关联好像也挺难的,实际效果一般。A1:美团很...
今天二月二,把三哥的木马拉出来祭天
开头一张图,下面是正文去年三哥的木马没少在国内活跃,笔者烧电一个月,终于将去年从网上收集到的样本全灌到了数据库里面,下面列出变种和hash,随便使用不必感谢。数据使用同源关联分析,可能略有误差。Tro...
Windows一键检测响应服务工具
Windows-应急服务辅助工具Windows下图标化,一键辅助辅助工具,生成数据采集、报告报告。关联分析:规则链1. 启动 --> 进程pid --> 网络端口自 --> 本地文件...
红蓝双方近距离肉搏,实战攻防究竟鹿死谁手?
在通过钓鱼邮件等一系列手法占领一台计算机之后,攻击队入侵的脚步会进一步加快,包括收集域内信息,探查可能保存机密文件和敏感信息的主机位置,确定横向移动的目标,比如存储了所有计算机用户的账户密码信息的域...
网络安全中的实体异常行为分析技术
摘 要:基于威胁情报的网络安全监测预警体系在原有能力的基础上,建立网络空间威胁的“情报档案库”,一方面,利用情报全网共享机制达到“一点发现问题,全网风险屏蔽”的防御效果,利用情报库的关联分析机制增强网...
基于数据挖掘与关联分析的工控设备异常运行状态自动化检测方法分析
摘 要:以准确、高效地检测工控设备异常为目的,研究基于数据挖掘与关联分析的工控设备异常运行状态自动化检测方法。以采集的某电厂 DCS 网络全流量数据形成的工控设备运行状态日志序列为输入,通过预处理、特...
中国网络安全日志分析市场全景图
市场分析 近三年,日志分析产品成为我国信息安全市场中增速最快的子市场,市场需求爆发的同时也充分证明了产品的价值所在——日志分析解决了客户现实生活中的...