点击蓝色文字关注我给你第一手新鲜知识如何快速挖掘自己的第一个CVECVE是公开披露的网络安全漏洞列表。每个被发现的漏洞都会被分配一个编号并发布到CVE网站上,作为一名网络安全从业者独立挖掘到属于自己的...
坦诚点,让我们谈谈网络安全行业现状
几年前,我曾探讨过安全工程对未来安全运营的重要性。随后,拉米・麦卡锡(Rami McCarthy)在其撰写的文章中解释说,安全工程并非是着眼于未来,它就是当下的事,只是分布并不均衡。我非常赞同他的观点...
网络信息安全从业者面试指南
本文转载于github,项目地址https://github.com/FeeiCN/SecurityInterviewQuestions网络信息安全从业者面试指南1 安全招聘现状1.1 薪酬最高互联网...
警惕境外APT组织在GitHub投毒,攻击国内安全从业者、指定大企业
1摘要近期网络流传网络安全从业人员使用的某提权工具被植入后门,造成了工具使用者的身份和数据泄露。经微步研判,该事件为东南亚APT组织“海莲花”利用GitHub发布带有木马的Cobalt Strike漏...
让我们坦诚地讨论网络安全现状
什么促使美国企业投资于网络安全?本文探讨了企业投资网络安全的驱动力、行业现状与挑战,以及如何通过接受现实与优化资源推动网络安全的持续发展。本文系翻译自Let’s have an honest conv...
安全从业必看:选错就后悔!甲方乙方安全工作终极对比指南
🤔 为什么要谈甲乙方之分? 最近,安全圈频繁讨论"甲方安全还是乙方安全"的话题。许多安全从业者在选择职业发展时都会遇到这个问题。究竟应该去阿里、腾讯这样的甲方做安全,还是选择绿盟、启明星辰这样的安全公...
那些被解雇后的安全从业者都去哪了?
2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发生后,Ca...
最新版ATT&CK V16解读
近日,MITRE组织再度发力,推出了ATT&CK的最新版本——V16,这一更新无疑为网络安全领域带来了新的挑战与机遇。V16版本的发布,标志着ATT&CK框架在持续进化中迈出了坚实的一...
网安人的尽头真的是保安吗?
关注兰花豆,探讨网络安全近年来,网络安全行业的发展充满了不确定性与迷茫。无论是在群聊、论坛,还是各类直播间中,“网安人的尽头是保安”这一调侃常常出现。这句话看似幽默,但背后却折射出行业发展中的问题和从...
【论文速读】| 攻击图谱:从实践者的角度看生成式人工智能红队测试中的挑战与陷阱
基本信息原文标题:Attack Atlas: A Practitioner’s Perspective on Challenges and Pitfalls in Red Teaming GenAI原...
OSINT终极指南
本文将引导您逐步了解和掌握 OSINT(开源情报)框架。首先,我们将解释 OSINT 的基本概念,为您的学习奠定基础。然后,我们将带您深入探索 OSINT 框架的组成部分,让您全面了解其运作机制和潜力...
威胁情报 | 网络空间的边水往事?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月9日1. 事件概述参考资料近期,知道创宇404高级威胁情报团队发现了一批针对华语用户的定向攻击活动,最终运行的恶意载荷是通过...