全文共2976字,阅读大约需6分钟。 // 安全行业大模型(SecLLM)可以应用于攻防模拟中,大模型的突出能力将帮助防御团队了解攻击者的策略,提高防御的针对性,给出防御策略和规划等建议,整合多种...
持续威胁管理针对 CVE 提供强大、主动的防护
组织不断面临来自漏洞的威胁,这些漏洞可能会利用其系统并危及敏感数据。常见漏洞和暴露 (CVE) 就是此类问题之一,它给各种规模的组织带来重大风险。 采用持续威胁管理等全面的安全框架有助于有效缓解这些威...
网络安全挂图作战之威胁情报挂图作战
新时代网络安全的显著特征是技术对抗。为了大力提升网络安全技术对抗能力,需要建设网络安全保护平台,建设网络安全智慧大脑,利用大数据和人工智能等技术将网络安全业务上图,实施挂图作战。 什么是...
安全大模型应用观察 | 助力威胁情报的高效生产和高质量应用
基于大模型的AI应用在提升网络安全防御的效率和能力方面展现出令人欣喜的效果,好似一个速度倍增器,可以用来增强或辅助现有安全产品的迭代。威胁情报作为追踪安全事件和感知应对风险的利器,引入大模型技术,将对...
威胁情报到底有没有用?怎么用?
“如果没有这份威胁情报,美国国防数据将被他国掌控。”这是Murray Security Services的现任总裁 Shawn P. Murray的真实经历。 他在为美国政府的国防承包商提供咨询服务时...
Nood RAT 攻击 Linux 服务器窃取敏感数据
最近发现 Nood RAT 用于针对 Linux 服务器的恶意软件攻击,以窃取敏感信息。Gh0st RAT 的 Linux 兼容变体称为 Nood RAT。适用于 Linux 的 Gh0st RAT ...
从开源到企业就绪满足安全要求的4个支柱
国外专家马克·所罗门撰写的一篇《从开源到企业就绪满足安全要求的4个支柱》,谈到对于构建安全运营实践的组织来说,开源工具是一个很好的起点。该软件通常可以免费使用,因此对于团队来说,这是一种低风险的方式来...
大佬都在用的威胁情报中心
本公众号名称从“网络安全研究所”正式改为“网络安全实验室”攻防演习期间常用威胁情报中心,排名不分先后 微步在线:https://x.threatbook.com/ 绿盟威胁分析中心:https://p...
网络安全情报的黄金来源是社交群组吗?
点击上方蓝色字体关注,了解更多网络安全知识图片由AI绘制01引言随着数字化时代的到来,网络安全已经成为企业、政府和个人面临的一项紧迫挑战。网络攻击不仅在数量上不断增加,而且在复杂性和危害性上也在不断提...
逆向开发Turla组织TinyTurla后门控制端
概述 时间过得真快,转眼间新年就过完了,又要开始打工了......于是,打开电脑一看,电脑上累积的威胁情报已经近千条了,这...根本就看不完啊--.--还是慢慢啃吧...... 在浏览网络中威胁情报信...
使用 MISP 的威胁情报:第 5 部分 — 搜索和筛选
欢迎回到本系列,了解如何使用 MISP 进行威胁情报!MISP(恶意软件信息共享平台和威胁共享)是一个开源威胁情报平台,允许您共享、整理、分析和分发威胁情报。它被全球各行各业和政府用于共享和分析有关最...
第十一课 收集威胁情报数据源——外部数据集(一)
01开源情报开源情报通常被定义为遵循传统情报周期的情报,开源情报所使用的数据完全来自公开的信息。许多人在想到 OSINT 时会想到互联网搜索和新闻报道等内容,这些都是有效的信息来源:然而,公众可以获得...
54