写在开头的话,按照事物发展的规律,说(写)比做是要容易很多的,动嘴比动手简单多了。因此整个社会的发展驱动始终是依靠那些不断探索试错的人们,安全领域也是如此,我理解到的是大多数人可以写下很多的方法与思路...
杨晓旋:网络攻防技术对抗之威胁情报获取与应用
9月21日,一场聚焦关键信息基础设施安全保护的网络安全行业盛会——2024年度关键信息基础设施安全保护论坛,在北京圆满落下帷幕,取得圆满成功。会上,中国国际航空股份有限公司信息管理部信息安全中心经理杨...
如何将威胁情报集成到政企的安全运营中?
本文阅读大约需要12分钟;在网络攻防的持久战中,掌握情报如同拥有“千里眼”和“顺风耳”,能够洞悉攻击者的动机、战术、技术和程序 (TTPs),从而制定更精准、更有效的防御策略。威胁情报 (Threat...
初探漏洞情报的运营
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
如何破解网络安全行业的颓废之势?(系列之一)
安小圈第531期网络安全 行业不少朋友读了《网络安全行业颓废的根本原因:从“技术活儿”变成了“销售活儿”》,希望我能够给出一些破解之法或者建议。于是,有了这次的这篇,希望可以抛砖引玉,引发大家的思考和...
安全运营 | 记一次简单的免杀PHP一句话木马分析
在前段攻防演练中发现一种新型的免杀PHP一句话木马,当时服务器所安装的杀毒软件未进行检出和报毒,本篇文章通过本地环境复现,学习和分享一下该种类型的PHP一句话木马。0x00 什么是一句话木马?一句话木...
简单聊聊持续威胁暴露管理CTEM
好久不见,今天咱们简单聊聊CTEM吧。持续威胁暴露管理(Continuous Threat Exposure Management,CTEM)是一个全面的安全运营管理框架,它提供了系统的流...
大语言模型提升安全运营的十种方法
为什么说大语言模型是网络安全运营的一次革命?安全大语言模型到底能不能打?怎么打?网络安全是人工智能最大的细分市场,而安全运营则是生成式人工智能最热门的应用领域之一。以ChatGPT为代表的,基于大语言...
针对安全设备纵深防御与安全运营思路(每周更新ing)
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
权威机构推荐:360引领中国网络安全软件技术发展趋势
IDC TechScape近日,全球领先的IT市场研究和咨询公司IDC发布《IDC TechScape:中国网络安全软件技术发展路线图,2024》报告(Doc#CHC52608824,2024年10月...
CrowdStrike 的NG-SIEM,是如何使用AI的?
安全运营是当前安全工作的主要挑战,SIEM是安全运营的主要平台,生成式大语言模型出现后,最多的应用场景就是安全运营,CrowdStrike的方案也不例外,本文重点看AI在NG-SIEM中的作用。文章共...
简析自动化在安全运营中的4个典型用例及流程
自动化技术在网络安全运营中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。不过在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信...
29