漏洞是引发网络安全问题的重要根源之一,具有数量逐年递增、漏洞信息分散、漏洞公布迟缓、实战性漏洞占比小等特点,导致漏洞管理难以在实战中发挥应有的价值。在漏洞层出不穷、有效信息不全面的情况下,要及时发现、...
【资料】恐怖主义与有组织仇恨团体和犯罪情报收集、分析和调查
今天给大家推送迈克尔·罗兹科夫斯基 (Michael Ronczkowski)撰写的《恐怖主义与有组织仇恨团体和犯罪情报收集、分析和调查》。这本书中的材料为人员收集情报和分析与恐怖主义有关的事项提供了...
实战攻防演习之红队
0x00 什么是红队红队,一般是指网络实战攻防演习中的攻击一方。红队一般会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发...
2、渗透测试:情报收集(Pentest-Standard)
关注公众号,回复“河南等保1101” 获取“Metasploit渗透测试指南:修订版”PDF版 渗透测试:情报收集常规本节定义渗透测试的情报收集活动。本文档的目的是提供专门为渗透测...
渗透测试:情报收集
网络安全资料列表原文始发于微信公众号(计算机与网络安全):渗透测试:情报收集
浅谈威胁情报运营
点击蓝字 关注我们本人刚开始接触安全情报工作,作为一名甲方从事威胁情报收集的工作者,这篇文章是我对于威胁情报的一些浅显的认识,不足之处,欢迎各位大佬指正!什么是威胁情报?威胁情报是有关的单位或组织可能...
开源情报概念之情报周期
情报周期当情报部门接到一个特定项目的任务时,一般都遵循一个称为“情报周期”的五步流程,成功闭环地执行这五步流程被称为情报周期。情报周期描述了如何在民事和军事情报机构以及执法组织中规范地处理情报。情报周...
渗透测试入门实战
微信公众号:计算机与网络安全▼渗透测试入门实战▼(全文略)渗透测试,又称 “ 白帽黑客 ” 测试,是出于增强安全性的目的,在得到授权的前提下,通过利用与恶意攻击者相同的思路、技术、策略和手段,对给定组...
【情报课堂】无人机和操作系统
点击下方小卡片关注情报分析师我们知道用于船只,飞机和火车的OSINT工具和技术,但是无人机呢?本文章旨在填补无人机这一空白。什么是无人机,为什么它们很重要?无人机就像天空中的小计算机,也被称为无人机(...
情报收集指南:利用开源工具进行全面的视频采集
点击下方小卡片关注情报分析师开源调查经常需要对特定事件进行深入研究,其中包括所可能寻找有助于进行分析的的照片、视频和见证账户。尤其是突发事件出现时,很多用户会迅速上传照片和视频,但这时也是那些营销者发...
【图文详解】社交媒体情报收集指南
点击下方小卡片关注情报分析师OSINT是指所有公开可用的信息,许多估计表明,情报部门获得的有用信息中有90%来自公共来源(换句话说,OSINT来源)。OSINT来源与其他形式的情报不同,因为它们必须由...
【资料】情报收集、分析和应用教学大纲
今天给大家推送美国匹兹堡大学的《情报收集、分析和应用》课程的教学大纲。课程描述:本课程旨在向学生介绍情报收集的细微差别(来源、手段、方法和限制)、秘密行动,以及用于向国家安全领域的广泛客户展示调查结果...
6