长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队腾讯安全威胁情报中心推出2022年8月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖...
伪猎者APT组织对韩定向攻击:瞄准基金会代表和平昌和平论坛政界人士
1概述伪猎者APT组织于2021年由国内安全厂商披露,据悉,其最早攻击时间可以追溯到2018年,历史攻击目标为包含中国在内的人力资源和贸易相关机构。近期微步情报局监控发现,该组织从2021年12月份至...
渐入佳境,再谈TIG威胁情报网关的应用
什么是TIG威胁情报网关TIG威胁情报网关并不是一个新的概念和产品,早在2017年Garter就已经给出相关描述。TIG是一种集威胁情报检测+响应处置一体化的产品形态,通过使用大量(百万/千万级)威胁...
渗透中常用的在线工具和网站总结
项目地址作者: Threekiii来源:https://github.com/Threekiii/Awesome-Redteam网站导航编码/加密CyberChef:编解码及加密,可本地部署...
KCon议题揭秘:看创宇猎幽如何利用APT测绘发现潜在危险
// KCon黑客大会,秉承着追求干货、乐于分享的精神,力求为每一位热爱网络安全技术研究的伙伴打造一个尽情展示、尽情交流的舞台。今年为期2天的第11届KCon黑客大...
RSA2017:360谭晓生阐述处置高级威胁的行业趋势
RSA Conference 2017已于美国时间2月13日盛大开幕。从最近几年RSA上的热点可以看出,威胁情报是近几年业界关注的重点,越来越多的安全厂商开始将业务扩展到这一领域。360公司首席安全官...
攻防|九大举措助力防守队应对网络攻击七十二变
从近两年的实战攻防演习来看,攻击队使用的手法可谓是“七十二变”,包括0day漏洞的广泛利用、软件以及服务供应链的攻击、基于人性弱点的社会工程学攻击、WIFI钓鱼攻击甚至是物理攻击纷纷登场,着实让防守队...
威胁情报:新时代网络安全的血液
历史回放1943年4月18日清晨,以逸待劳的美军P-38战斗机群击落了时任日本海军联合舰队司令长官、海军将领山本五十六的座机,这位二战期间的战争“狂人”竟因一次出行而就此一命呜呼。直到二战结束后,美军...
洞见简报【2022/8/26】
2022-08-26 微信公众号精选安全技术文章总览洞见网安 2022-08-26 0x1 XML外部实体(XXE)注入-盲XXE(下)H君网安白话 2022-08-26 22:08:49 ...
开源情报和网络威胁情报学习
简介网络情报是通过从电子媒体收集威胁,分析和检测可能损害任何级别机构和组织的业务要素和安全的威胁。它是一种情报,允许机构和组织通过识别攻击者的攻击目标、方法或类型作为分析的结果来采取早期措施。当我们查...
腾讯安全威胁情报中心推出2022年7月必修安全漏洞清单
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队腾讯安全威胁情报中心推出2022年7月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖...
安全编排自动化与响应(SOAR)解读
安全编排自动化与响应(Security Orchestration Automation and Response, SOAR)这个概念自2017年由Gartner公司提出之日起,其含义也随着行业痛点...
52