在当今数字化时代,网络安全已成为企业、组织以及个人必须重视的核心议题之一。随着网络威胁的不断演进和复杂化,传统的安全防御手段已经不再足够。因此,现代网络安全领域涌现出了一系列新的防御理念,以应对日益增...
利用Procdump+Mimikatz获取Windows帐户密码
0x01 前言:前段时间拿下一个网站的shell,很幸运的是直接就是System权限,结果发现执行添加用户命令并不能成功回显 看了下系统进程,原来是开启了360的主动防御,奈何也不会做免杀,上传exp...
浅谈攻击面管理在关基保护中的重要性
2023年5月1日,GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》正式实施,该标准是我国首个关键信息基础设施(以下简称关基)安全保护国家标准,对于我国关基安全保护有着极为...
威胁情报到底有没有用?怎么用?
“如果没有这份威胁情报,美国国防数据将被他国掌控。”这是Murray Security Services的现任总裁 Shawn P. Murray的真实经历。 他在为美国政府的国防承包商提供咨询服务时...
网络安全挂图作战之技术对抗挂图作战
新时代网络安全的显著特征是技术对抗。为了大力提升网络安全技术对抗能力,需要建设网络安全保护平台,建设网络安全智慧大脑,利用大数据和人工智能等技术将网络安全业务上图,实施挂图作战。 什么是“技术对抗”?...
Cerber新变种L0CK3D勒索软件分析
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-515报告来源:360高级威胁研究分析中心报告作者:360高级威胁研究分析中心更新日期:2023-11-091 简述近期,接到大量Linu...
威胁情报和主动防御
企业信息安全不仅仅是关注企业网络边界路由器内的安全,更多的分布在管理权限外的潜在威胁使得数字风险的边界越来 越模糊,响应和处置越来越困难01威胁情报面对外部风险,主动防御是企业品牌维护的重要手段。02...
推荐|主动防御系统 冰盾
0x01 工具介绍 冰盾 - 主动防御系统 是一款基于iMonitorSDK实现,为专业人士打造的终端、主机主动防御系统。使用冰盾可以帮助您抵制流氓软件、保护电脑安全、提高工作效率。功能...
蓝队!Windows主动防御和EDR软件
工具简介 BLUESPWN 是一种主动防御以及端点检测和响应工具,这意味着防御者可以使用它来快速检测、识别和消除网络中的恶意活动和恶意软件。 工具使用 从release下载最新版本 以管...
九维团队-蓝队(防御)| 蜜罐-欺骗黑客的主动防御
一前言本文的撰写过程中笔者借鉴了很多师傅的文章,并在文中也尽可能地做了标注,大体内容是对互联网中的蜜罐方法做了一个梳理整合,如果有写的不对的地方还望斧正,欢迎大家在评论区留言。二什么是蜜罐国际蜜罐技术...
Webshell绕过360主动防御执行命令
场景:己经拿到了一个webshell,但是无法正常执行命令(和disable_function的结果一样,但是拦截的东西不同),因为被360安全大脑的主...
威胁情报助力识别网络攻击
点击上方蓝字关注伏宸区块链安全实验室现今网络攻防环境愈发复杂,威胁情报现在作为一种弥补攻防信息不对称的安全技术逐渐得到了广泛的认识,更多企业也开始接受并购买威胁情报数据来建设企业安全。01  ...
5