关键词安全漏洞网络安全公司 Fortinet 日前披露了自家软件产品 FortiManager 存在的一个关键零日漏洞,能够允许未经身份验证的远程攻击者通过特制请求执行任意代码或命令。目前该漏洞已在野...
应急实战(14):巧妙的恶意程序
目录1. Preparation 1.1 开启日志记录 1.2 优化日志策略 1.3 部署安全产品2. Detection 2.1 安全产品告警3. Containment ...
免杀工具推荐:SharpIncrease
SharpIncrease 还是一如既往的上班摸鱼环节,今天逛GitHub的时候发现了一款利用二进制填充进行免杀的工具:SharpIncrease,它可以绕过许多安防护,并且可以与各种文件扩展名一起使...
没有绝对安全这句话不应成为网安行业的遮羞布
关注兰花豆,探讨网络安全大多数网安行业的从业者喜欢把“没有绝对安全,只有相对安全”、“安全是动态的平衡”等这些话挂在嘴边,还声称要多给客户洗洗脑。如果从整体安全的角度来谈,这些话没有太大毛病,但是如果...
我的服务器又失陷了 !| 攻防演练真实案例
2023年8月,某区域的攻防演练刚刚结束,A公司的安全运维老周便逐渐取消了大部分重保安全产品的订阅。但是,下掉安全产品的第二天,A公司的服务器迅速被通报存在挖矿行为,可能面临业务强制下线的风险。这让老...
工具 | SharpIncrease
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SharpIncrease是一款通过二进制填充来逃避AV的工具。0x...
为什么会这样?国内网安行业的特点思考
前言 前几天各大厂家的半年财报发布(总结依旧可以看云头条的文章),以及昨天行业内刚过完众所周知的春节,几件大事儿凑一起好不热闹。如果说演练行动是对个人技能水平、团队水平的一次大考,那么财报就是对...
一个信息安全从业人员的自我修养——我的安全技术栈
0x00 前言曾经很长一段时间一直被一件事情困扰着,就是学过的新技术被闲置一段时间之后,当再捡起来时有种无从下手的感觉。很多技术点都被遗忘了,虽然自己一直有整理笔记的习惯,但奈何越来越多琐碎的一坨坨知...
国外很火,国内没有的安全产品
自从互联网时代开始,就有个很有意思的词:Copy to China。在网络安全,这条路也一直在走,国外先有“创新”,产生一个新名词,Gartner把名词定义好,国内就会有公司沿着这个名字把自己的产品做...
教你如何选择网络安全供应商
选择网络安全供应商是一个涉及多个方面的复杂过程,以下是一些关键步骤和建议,帮助企业或个人在选择过程中做出明智的决策: 1. 明确需求 了解自身需求:首先,明确您的网络安全需求,包括需要保护的数据类型、...
优化整合网络安全供应商的6点建议
随着网络安全形势日益严峻,企业组织也在不断地进行网络安全建设。他们不断地采购安全厂商的各种安全产品,希望能够发挥各自的安全功能。但这些彼此孤立、松散组合的安全产品日益增多,也使得企业自身的网络安全体系...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
11