背景: M-Trends是Mandiant/FireEye的年度出版物,根据对高影响力网络攻击和补救措施的一线调查提供及时的数据和见解。 &nb...
Melody:专为威胁情报设计的透明互联网传感器
关于Melody Melody是一款功能强大的透明互联网传感器,该工具专为威胁情报而设计,支持自定义标记规则,并且可以模拟存在安全漏洞的应用程序。该工具基于一款检测规则框架实现其...
神兵利器—轻量化红队知识仓库
网站导航编码/加密CyberChef:编解码及加密,可本地部署 https://github.com/gchq/CyberChefOK Tools在线工具:https://github.com/wan...
Apache Struts2 远程代码执行漏洞 (CVE-2021-31805)风险通告,漏洞POC已公开
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队2022年4月13日,Apache官方发布了Apache Struts2的风险通告,漏洞编号CVE-...
SRC威胁情报挖掘
原文作者:lan3et原文地址:https://xz.aliyun.com/t/11119目录什么是威胁情报src会收取什么样的漏洞情报如何挖掘漏洞情报几个src提交情报的感受什么是威胁情报从各大乙方...
一个红队知识仓库分享
文章作者 :Threekiii文章来源 :Github轻量化红队知识仓库,不定期更新。网站导航编码/加密CyberChef:编解码及加密,可本地部署 https://github....
如何让威胁情报在重保场景中发挥最大价值? ——马上预约,后天开讲!
长按二维码关注腾讯安全威胁情报中心随着产业数字化的深度推进,网络空间安全态势愈发波云诡谲,2021年因网络犯罪带来的损失就高达69亿美元。重大活动期间往往是黑灰产频繁活动的时刻,0day漏洞、密码爆破...
Anonymous组织持续对俄发动进攻
1PART安全资讯PART1疑似Lazarus组织针对韩国企业的攻击活动分析近日,奇安信威胁情报中心红雨滴团队在日常的威胁狩猎中捕获到了大量针对韩国企业的鱼叉式网络钓鱼攻击样本。其通过带漏洞的文档或c...
海外 | 网络安全技术滞后对技术创新的影响
与其相忘于江湖,不如点击“蓝字”关注网络安全技术滞后对技术创新的影响面对全球网络安全技术发展滞后的现状,发展易于布署、方便使用且能够快速实现投资回报的新型网络安全技术势在必行!全球网络安全技术的滞后在...
RSA 2017观感之五:分析驱动的安全运营
美国当地时间2月17日,被称为安全行业风向标的RSA Conference 2017在美国旧金山落幕,360企业安全集团天眼产品总监沈华林在回顾本次RSA时认为,在威胁分析、威胁情报、人工智能和机器学...
2018安全服务年度盘点|应急当先 · 演习为王 · 走向实战
本文作者:360企业安全集团副总裁 张翀斌回顾过去的2018年,网络面临了哪些主要的安全威胁呢?为了应对层出不穷的网络事件,安全服务的热点聚焦在哪些地方、出现了哪些变化?2019年的安全服务会延续什么...
安全 | OODA循环在网络安全运营平台建设中的应用
北京 公园一角。2017年11月4日。OODA循环最早用于信息战领域,在空对空武装冲突敌对双方互相较量时,看谁能更快更好地完成“观察—调整—决策—行动”的循环程序。双方都从观察开始,观察自...
52