摘 要在网络安全领域,日志分析技术可以帮助安全专家和系统管理员实时监测网络中的异常行为、检测漏洞和攻击行为、提高系统安全性和保护企业的数据资产。针对传统日志分析信息维度单一与对事件关联能力不足的问题,...
APT41的隐蔽潜藏手法
APT41利用了一个批处理文件来植入恶意代码。这个批处理文件位于共享网络驱动器的游戏开发文件夹中,原本用于将更新上传到游戏服务器。攻击者在这个文件中添加了恶意代码,然后等待开发人员运行它。当一名开发人...
一图看懂威胁情报云查API接口服务
网络空间的攻防是一场“非对称”的战争。高级持续性威胁攻击层出不穷,黑灰产、薅羊毛等恶意活动也对企业互联网业务带来诸多危害。攻击者因为拥有较长的准备时间、丰富的攻击工具和较低的攻击成本,而传统的...
CVE-2023-42820:JumpServer密码重置漏洞
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-435报告来源:360CERT报告作者:360CERT更新日期:2023-09-271 漏洞简述2023年09月27日,360CERT监测...
2024年网络威胁概览(08)| 威胁情报:网络防御的前瞻性方法
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》08/27第/总威胁情报:网络防御的前瞻性方法「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,...
威胁情报 - OSINT 工具
Profil3r 是一种OSINT工具,可让您在社交网络上查找某人的潜在个人资料及其电子邮件地址。该程序还会提醒您发现的电子邮件存在数据泄露。电子邮件数据泄露电子邮件Instagram...
云攻击上升288%,CNAPP已经成为最后必选项
云安全威胁正日益加剧,攻击者在利用云漏洞的同时,也在持续提升攻击速度和复杂度。根据权威报告显示,云利用率的大幅增长与云环境相关的攻击案件激增形成了鲜明对比。面对如此严峻的形势,防御者亟需领先的云安全策...
世纪对决2.0:LockBitSupp黑客团伙再遭围剿
Cronos帮派与LockBit勒索软件帮派之间的复赛正式开始了!5月5日星期日美国东部时间下午3点左右,此前被查封的LockBit数据泄露网站重新上线,这场超乎寻常的对决再度上演!上一次两个组织交手...
【威胁情报】微软官网存在远程命令执行漏洞
微软官网存在远程命令执行漏洞http://code.microsoft.com/wp-content/plugins/wechat-broadcast/wechat/Image.php?url=/et...
网络安全赛事中开源威胁情报得妙用
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
攀登金字塔 - 入侵分析的十年演变缩影
2013年,David J. Bianco公开痛苦金字塔(The Pyramid of Pain),那个时候,David是Mandiant的狩猎团队的负责人,在那之前,David在通用电气公司的GE-...
网络安全威胁情报标准收集整理
网络安全威胁情报标准是指用于描述和交换网络安全威胁情报的标准化格式和协议。这些标准旨在促进不同组织之间的威胁情报共享和协作,以提高整个网络安全生态系统的防御能力。本着学习的目的,我对目前国内...
54