有本新书,《红队 vs 蓝队--网络攻防实战技术解析》。此书出版前,我看过电子版样书的部分章节,当时几位作者让我学习学习,顺便写段荐语。当时我还真写了一段荐语,但你们在纸版书中看不到,如下:在近些年某...
API数据安全管理浅析
点击蓝字丨关注我们申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接随着物联网、5G、云计算等技术发展,社会数字化转型快速推进,数字资产的范围和类型也发生了巨大变化。数字化转型使得连接...
警报围城:SOC团队如何突破威胁检测工具的误报困境
在网络安全领域,安全运营中心(SOC)的专业人员正面临着一个日益严重的问题:安全工具发出的误报数量太多。误报是指安全工具错误地将无害的活动标记为潜在威胁,这不仅消耗了大量资源,还可能导致真正的安全威胁...
网络安全知识:什么是攻击面?
什么是攻击面?组织的攻击面是漏洞、途径或方法(有时称为攻击媒介)的总和,黑客可以利用这些漏洞、途径或方法获取对网络或敏感数据的未经授权的访问,或者实施网络攻击。随着组织越来越多地采用云服务和混合(本地...
如何管理影子 IT 并减少攻击面
在当今快节奏的商业环境中,员工越来越多地求助于未经授权的 IT 解决方案来简化工作并提高生产力。这些系统、设备、软件和服务被称为“影子 IT”,它们通常在企业 IT 部门的管辖范围之外运行。尽管影子 ...
损失高达1860亿美元,API风险防不胜防
近日,Imperva 发布的《API和机器人攻击的经济影响报告》 ,指出组织每年因脆弱或不安全的API(应用程序编程接口)和机器人自动化滥用而损失940亿至1860亿美元。该报告强调,这些安全威胁占全...
企业风险管理案例
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!外部攻击面管理(EASM)曾是网络安全领域的重要关注点,帮助企业提升攻击面的可见性并发现潜在漏洞,然而,EASM的局限性逐渐显现,导致警...
一款互联网资产综合扫描/攻击面测绘工具
0x01 简介 CyberEdge是一款基于已有扫描器进行集成的互联网综合扫描器,可用于网络安全行业进行各种测试。 CyberEdge采用 域名——子域名——IP——端口——目录——指纹——漏洞 结构...
MS SQL Server攻击面
前言微软SQL Server是一个关系型数据库依赖于windows环境,通常用于支持一些商业功能。除了这些功能之外,SQL Server还具有非常大的攻击面,比如命令执行,权限提升,横行移动以及权限维...
简析自动化在安全运营中的4个典型用例及流程
自动化技术在网络安全运营中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。不过在现代企业组织中全面实现网络安全自动化的潜力并不是一蹴而就的。随着信...
威胁狩猎之Arkime流量分析
前言在攻防场景中,我们经常被要求进行溯源0day以及攻击面梳理,但是这个时候,我们拿到的数据包通常都不会特别小,因为如果能把数据包定位的特别精准,那也就基本不用分析了,所以当我们遇到特别大的数据包时,...
记一次丝滑的渗透测试
注意:本文章仅用于技术交流学习,请勿用于非法用途,否则后果自负本次测试的是一个斯里兰卡的站点,相关内容均厚码处理fofa返回的结果是只有四个资产且全部都是一个域名下的这是一个后台,但酷酷习题大法在这里...
36