随着网络威胁的日益复杂化,网络安全威胁情报(CTI)成为了企业抵御风险、优化安全投资的关键利器。然而,如何确保在这一领域的投入能够真正转化为高效的防御能力和可观的投资回报率(ROI),却是一个亟待解决...
一周400万员工账号泄露,威胁猎人ATO情报从外部视角精准感知风险
随着企业线上业务增长,账号接管(Account Takeover, ATO)风险呈“指数级”增长,Digital Shadows公布的数据显示,暗网上有150亿条个人账户信息出售,价格从不到2美元到1...
基于风险的漏洞发现和补救措施
当今时代,软件和系统中的漏洞对企业安全构成了相当大的威胁,因此构建一个高效的漏洞管理计划至关重要。为了在违规行为发生之前就采取主动措施来减少潜在的损失,关键就是要根据漏洞的危险程度来对漏洞查找以及修复...
聊聊情报搜集那些事儿——人员搜索篇
作为一名情报分析师,搜集情报是我们职业中非常重要的一部分。我们需要通过收集并分析可靠的信息,以帮助做出正确的决策。在搜集情报的过程中,我们需要注意以下几点:1. 确认任务的需求:我们应该先了解需求,以...
聊聊情报搜集那些事儿(第一集)
情报搜集是情报工作的基础,也是情报分析师的基本功。今天开始,情报分析师小编来聊一聊情报收集那些事儿,由于内容丰富和复杂,将分若干期陆续给予系统介绍,敬请关注。首先,我们要知道什么是情报源。理论上说,凡...
威胁情报如何改进 DDoS 保护
分布式拒绝服务 (DDoS) 攻击已成为各种企业的主要威胁,从最小的跨国公司到最大的跨国公司。根据 2022年全球威胁分析报告,恶意DDoS攻击较2021年增长了150%。此外,DDoS攻击的频率也出...
聊聊情报搜集那些事儿(第二集)搜索引擎篇
上一集我们就情报搜集之文献情报源的搜集方式进行了讲解,今天继续围绕情报搜集这个话题展开互联网情报源是如何搜集可用情报信息的。由于篇幅原因,今天这篇文章主要总结在互联网收集情报最有效的工具——搜索引擎,...
5个最优秀的子域名扫描工具(附下载)
Sublist3r:Sublist3r是一款基于Python的开源子域名枚举器,它通过搜索多个搜索引擎来收集子域名信息,支持将结果导出为文本、CSV或JSON格式。Sublist3r还支持多线程扫描,...
精准漏洞管理的五个关键步骤
过去十年中,随着数字化转型的深入,很多企业快速扩张业务流程,添置了大量技术工具,新系统的运营团队和资产数量都大幅增长。然而,一个怪现象是:企业数字基础设施和业务虽然加速发展,但漏洞管理能力却止步不前。...
美国NSA安全运营关键原则
美国国家安全局的网络安全威胁运营中心(NSA’s Cybersecurity Threat Operations Center)简称NCTOC,是NSA执行7x24小时一年365天不间断网络安全运营任...
超七成网络安全经理缺乏必要的威胁情报技能
近日,Gartner与Vulcan Cyber合作发布的企业威胁情报调查报告揭示了企业威胁情报的现状,以及作为整体安全风险和漏洞管理计划要素的威胁情报源的有效性。威胁情报已经开花结果根据报告,“所有企...
浅谈威胁情报运营
点击蓝字 关注我们本人刚开始接触安全情报工作,作为一名甲方从事威胁情报收集的工作者,这篇文章是我对于威胁情报的一些浅显的认识,不足之处,欢迎各位大佬指正!什么是威胁情报?威胁情报是有关的单位或组织可能...