“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
勒索病毒演练实践
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
安全运营-ELK基础设施构建SIEM平台
前言本文将手把手带你搭建基于ELK技术栈实现SIEM平台,我们将会使用到的技术栈如下:Elasticsearch用于SIEM平台存储、关联、搜索和索引Kibana用于可视化展示Elasticsearc...
充分利用ATT&CK框架的5个典型用例与实践建议
MITRE ATT&CK框架已成为现代企业组织开展网络安全防护工作的宝贵资源,提供了基于真实世界观察的网络攻击战术、技术和流程的全面映射,能够帮助企业安全运营团队更加有效地应对这...
简析自主SOC战略的关键流程与应用实例
当前,企业安全运营中心(SOC)的运营人员往往会被淹没在大量数据和警报中,因此很难及时洞察一些真正有威胁的安全漏洞。在此背景下,一些安全厂商开始全力投入研发一种“自主SOC”。相比传统SOC方案,自主...
面向失败设计的安全运营
墨菲定律并不是说会有坏事发生,而是说只要有可能,就一定会发生。 ...
一个甲方CISO的自白:为什么选择使用安全GPT?
我是一名甲方CISO,公司最高安全负责人。有段时间,我有点飘。因为随着网络安全重要性的提升,CISO正从过往CIO(首席信息官)架构中独立出来,甚至可以向CEO直接汇报,有些CISO还能参与到企业决策...
表哥被钓鱼中招,教表哥如何识别钓鱼网站
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
安全大数据运营分析核心思路
在现代安全运营中,安全运营团队每天都需要处理大量复杂的安全数据。随着现代IT基础设施的不断发展,数据量和数据复杂性也迅速增加,使得如何高效收集、处理和分析这些数据成为一个巨大的挑战。从日志管理、事件响...
当大脑遇见大模型
天翼安全大脑是中国电信推出的集本地安全防护与云端安全运营为一体的安全服务,助力客户构建云端运营分析、边界威胁阻断、端侧贴身防护的云边端联动防护体系,帮助客户进行安全事件响应和处理,解决用户最后一公里的...
中小企业构建高效的安全运营策略思路
乙方的安全专家会从多个角度向甲方阐述安全运营的重要性,例如威胁狩猎、APT、态势感知等等角度。但是吧,注重这些高端安全问题的甲方毕竟还是少数,例如我的上家公司,乙方来跟我讲 APT,实际上我内心是非常...
RSAC 2024解读:AI、协作与平台化集成
本文6382字 阅读约需 16分钟5月10日,2024 RSAC会议在旧金山落下帷幕。这一吸引全球4万多专业人士的行业会议,透露出安全行业的下一代趋势与变化。人工智能无容置疑是今年大会的最热门...
29