应瓜友要求,写一篇 x 上有值得关注的账号。要说谁是 x 上最值得关注的,那肯定是我啊@42mayfly,🐶。这不得整个无冕之王?我关注了大概 7500 多人,大部分是安全相关的人员,肯定有少部分关注...
在案例中学习威胁情报——HEXANE
简介Dragos公司批露了一个名为HEXANE的攻击团伙,该团伙以中东地区石油和天然气公司为攻击目标,特别是科威特国内的公司。具体而言,该团伙通过攻击中东、中亚地区和非洲地区的网络服务提供商作为跳板,...
威胁情报在网络安全中的作用
1. 网络安全威胁与应对的现状随着科技发展和数字化进程的推进,网络安全威胁日趋多样化和复杂化。因此,应对网络安全威胁已成为当今社会最重要的课题之一。人工智能、大数据和云计算等现代技术的进步极大地改变了...
权威机构推荐:360引领中国网络安全软件技术发展趋势
IDC TechScape近日,全球领先的IT市场研究和咨询公司IDC发布《IDC TechScape:中国网络安全软件技术发展路线图,2024》报告(Doc#CHC52608824,2024年10月...
用Python实现Telegram自动化OSINT威胁情报监控
Telegram因为其加密和高隐私性,成为很多组织或个人传播信息的渠道,一些企业的内部信息可能会在Telegram的群组中流转。对企业可能会勾层安全威胁。本文将介绍如何使用Telethon构建Pyth...
没有暴露,就没有伤害暴露面管理(EM)面面观(3)
没有暴露,就没有伤害--暴露面管理(EM)面面观(3)NO EXPOSURE, NO HARM.暴露面管理提出了一种主动式安全防御新思路,通过动态周期性的识别、发现、优先评估、验证、处置来应对新安全...
对PA收购QRadar的几点分析
PA收购IBM的QRadar,是今年网安行业一个大家都关注的事件,5月份发布消息,9月份完成收购。Palo Alto Networks(纳斯达克代码:PANW)(派拓网络),我们简单称呼为PA。本次收...
CrowdStrike 的NG-SIEM,是如何使用AI的?
安全运营是当前安全工作的主要挑战,SIEM是安全运营的主要平台,生成式大语言模型出现后,最多的应用场景就是安全运营,CrowdStrike的方案也不例外,本文重点看AI在NG-SIEM中的作用。文章共...
2023-DAY14-HW威胁情报分享
WPS广联达NETGEAR XR300缓冲区溢出漏洞Ffmpeg代码执行漏洞PHPOK v.5.4中科网威威胁IP:2023/8/21威胁ip汇总93.104.10.77167.114.101.801...
CrowdStrike的AI能力分析
生成式大模型已经广泛应用于网络安全产业。CrowdStrike作为领先的安全厂商,也在生成式大语言模型上有非常大的投入,并已经广泛用于各安全产品。本文对CrowdStrike的AI能力作综合分析,共分...
疑似 APT37 新攻击武器Fakecheck分析报告
——知道创宇404高级威胁情报团队 K&XWS01概述APT37疑似为半岛国家资助的攻击组织,也称为ScarCruft、Reaper、RedEye、Ricochet Chollima。该组织自...
使用开放 RSS 源构建网络威胁情报仪表板
网络威胁情报仪表板介绍:在当今快速发展的网络威胁形势下,保持知情至关重要。威胁情报源在让安全专业人员了解最新发展方面发挥着关键作用。在本文中,我将向您展示如何使用开放 RSS 源构建实时网络威胁情报仪...
52