💆脑补框架图IT-SomeSecurity.png准备内容材料1. 引擎代码git clone https://github.com/Qianlitp/WatchAD.git1. 前端代码git cl...
应急响应工具-FindAll
FindAll 简介 本工具是专为网络安全蓝队设计的应急响应工具,旨在帮助团队成员有效地应对和分析网络安全威胁。工具集成了先进的信息搜集和自动化分析功能,以提高安全事件应对的效率和准确性。FindAl...
安全编排自动化响应SOAR项目记录
闲谈每次攻防演练,连续的工作、紧张和休息不好搞的身心疲劳,这次有了SOAR,怎么发挥安全编排响应特点,把这半年积累的日常运营处置思路、剧本应用到攻防演练场景中,能让大家少熬个夜、轻松一点,是个让人振奋...
2024云安全洞察报告:趋势与策略
随着数字化转型的逐步推进,云计算已成为企业IT基础设施的核心。然而,云环境的复杂性也带来了新的安全挑战。本文通过大量数据、案例和专家洞察,全面剖析2024年云上安全态势,并为企业提供切实可行的安全建议...
HVV技战法|全面自查辅助全方位监测
在2024年的护网安全专项工作中,集团针对安全设备进行了合理的安全监控和监测。通过全面自查,确认当前防护能力现状,并重点关注关键网络节点,配置安全设备进行监测,确保在护网期间能够有效抵御各种网络安全攻...
英国的移动设备管理(MDM)供应商遭攻击致13000台设备被远程擦除
2024年8月4日,总部位于英国的移动设备管理(MDM)供应商Mobile Guardian遭遇安全事件,导致其管理的iOS和ChromeOS设备被未经授权访问,目前这些设备无法使用。我们的安全团队立...
等级保护:网络安全事件分类分级思维导图
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复:240807,即可下载文内思维导图。在《关于印发<关于信息安全等级保护工作的实施意见>的通知》(公通字〔20...
智能网联汽车网络安全事件分析溯源挑战与思考
文 | 国家工业信息安全发展研究中心 孔同 李俊 张雪莹 杨雨晨2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化...
护网分享 | 应急响应实战
面对各种各样的安全事件,我们该怎么处理? 常见的应急响应事件分类:Web 入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门 网络攻击:DDOS 攻击、DNS 劫持、A...
HVV技战法 | HW行动之防守方策略
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
企业的快速应急响应
01企业的应急事件企业应急事件分类:应用层安全事件、主机层安全事件、网络层安全事件、数据层安全事件 02应急响应事件处理流程 03快速排查的流程 04日志定位...
【安全事件新闻】Crowdstrike安全软件更新引发的全球性Windows系统崩溃事件
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。Crowdstrike安全软件更新引发的全球性Wind...
33