一、概述目前机器学习广泛应用于网络流量分析任务,特征提取、模型选择、参数调优等众多因素决定着模型的性能,每当面对不同的网络流量或新的任务,就需要研究人员重新开发模型,这个反复性的过程往往是费时费力的。...
自动化软件漏洞利用
Automatic Exploit Generation可以看作是一种算法,它集成了数据流分析和决策程序,目的是自...
XDR关键能力与产品演进分析
随着人工智能技术的快速融入,新一代网络技术使攻击变得更加隐蔽和快速,基于对抗性机器学习的攻击和高级威胁使攻防对抗的战斗越来越惨烈,而为了应对各种挑战,“XDR”解决方案应运而生。在安全牛最新开展的《X...
通过数据安全分析减少数据泄露的危害
数据泄露成本不断上升,关键行业努力使其网络安全计划适应不断变化的数据环境和 IT 基础设施。现在,需要考虑适应性强、智能和互联的安全工具。自动化是打击数据泄露的一种手段。什么是安全自动化?安全自动化...
态势感知Situation Awareness的前世今生
安全态势感知的出现是网络安全防御发展的必然互联网发展的历程中,很长一段时间大家对网络安全是不关注的,至少是不那么关注的。即便是当前也有很大一波人网络安全意识仍然很淡薄。随着网络攻击影响的范围越来越大,...
IT服务管理(ITSM)5大常见错误及解决方案
如果实施得当,IT服务管理(ITSM)可以降低IT资产和管理成本,提高员工的工作效率和满意度,并让管理层深入了解IT资源如何推动业务发展。关于ITSMIT服务管理(IT service managem...
微软修复Azure云严重漏洞,可用于泄露客户数据
关注我们带你读懂网络安全编译:代码卫士微软修复了Azure 自动化服务中的一个漏洞,可导致攻击者完全控制其它Azure 客户的数据。微软 Azure 自动化服务提供进程自动化、配置管理和更新管理特性服...
基于JS语义分析的Dom-XSS自动化研究
想给w13scan加入这个功能,快要下班了,就写篇文章简单说下目前的研究进展。起先想法很简单,通过一个敏感函数触发点回溯分析到能够利用的参数,目前写下来,解决最大的就是一些编程问题,没什么特别的算法,...
Python 自动化渗透辅助
在Web安全/渗透测试/网络安全领域摸爬滚打多年的你是不是还有这些困惑?在日常工作中,总是重复做相同的工作,一种漏洞要重复检测N次,工作效率低;想用自动化检测工具,只能用别人的,担心工具存在后门;想拥...
自动化代码扫描平台探索2
Findsecbugs工作原理和配置(一)上集回顾上次写了一个findsecbugs的内容,findsecbug是intelli idea的插件引擎,同时也是sonar的扫描引擎,但是这个玩意儿分叉了...
打造全自动漏洞赏金扫描工具
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
译文 | 自动化红队实验室 HomeLab
开卷有益 · 不求甚解前言 自动化红队实验室如果你和我一样,你会倾向于每天至少拆掉你的测试实验室并重新构建一次。虽然这绝对是一件非常有趣的事情,并且可以有效地利用您的时间,但是每次只要有一个...
25