GitHub - tclahr/uacUAC是一款功能强大且可扩展的事件响应工具,专为取证调查人员、安全分析师和IT专业人员而设计。它可以自动收集来自各种类Unix系统的工件,包括AIX、ESXi地址...
分析师干货:情报分析报告写作指南
点击下方小卡片关注情报分析师如何写一份专业的情报分析报告对于情报分析师来说是非常重要的事情。今天小编为大家推荐《情报分析报告写作指南》,使情报人员写一份完美而又专业的情报分析报告。情报收集和分析每天推...
美国国防信息系统局推出新的网络防御端点检测服务端卫
编者按美国国防信息系统局2月10日宣布推出新的端点检测和监控服务“端卫”,以增强战略合作伙伴的网络防御。“端卫”专为Windows、macOS、Unix和Linux系统设计,利用了Microsoft ...
分析ELF/Sshdinjector.A!tr,由人类与AI分析师共同进行
简单机翻,原文见:https://www.fortinet.com/blog/threat-research/analyzing-elf-sshdinjector-with-a-human-and-a...
美国前中情局分析师承认泄露国防信息
关键词数据泄露前中央情报局分析师、34 岁的阿西夫·威廉·拉赫曼 (Asif William Rahman) 今天承认非法保留和传输最高机密的国防信息,这些信息后来于 2024 年 10 月在社交媒体...
美国前中情局分析师承认泄露国防信息
前中央情报局分析师、34 岁的阿西夫·威廉·拉赫曼 (Asif William Rahman) 今天承认非法保留和传输最高机密的国防信息,这些信息后来于 2024 年 10 月在社交媒体上泄露。联邦官...
美国前中央情报局分析师承认泄露国防信息
据Cyber Security News消息,一名34 岁的前中央情报局分析师阿西夫·威廉·拉赫曼 (Asif William Rahman) 近日承认曾非法保留和传输绝密国防信息,并于 2024 年...
Google 的 XRefer:复杂恶意软件分析的终极工具
为了加快恶意软件逆向工程的进程,Mandiant FLARE 发布了 XRefer,这是一个在Google Gemini上运行的 IDA Pro 开源插件。 XRefer 解决了浏览复杂恶意软件的挑战...
揭秘美国中情局CIA最新招募计划
近期,美国中央情报局(CIA)对外公布了其最新的招募计划,这一消息引起了全球范围内的关注。CIA表示,他们正在寻找那些具备语言能力、技术专长、情报分析等方面的专业人士,同时也欢迎具有独特视角和创新思维...
MITRE威胁情报工程师的一天
视频内容主要是一位 CTI(Cyber Threat Intelligence)工程师对其日常工作职责和任务的描述,以及如何通过技术手段和分析来提升组织的网络安全防护能力。CTI 工程师从MITRE公...
【CTI】网络威胁情报培训案例学习之Moonlight Maze
月光迷宫Moonlight Maze国家级网络对抗的开端一以政府和军队为攻击目标1999 年,世界各地的报纸都报道了针对美国政府和军事网络的高度复杂的外国情报行动。目标包括五角大楼、美国国家航空航天局...
PEB Walk:避免分析师在 IAT 中检查 API 调用并绕过 AV/EDR 的静态检测
概括在本博客中,我们讨论了 AV/EDR 静态分析和检测的不同方法。传统的防病毒软件依赖于基于签名的检测。它们计算二进制文件的哈希值,并查看此特定签名是否与数据库中已知的恶意软件签名匹配,然后相应地将...