摘 要:网内资产探测和确认对于网络安全具有重大意义。通过对企业内部网络资产的扫描,网络管理员可以整体了解企业网络的运行情况,监测网络拓扑结构的变化,检测未授权终端的接入,甚至可以检查网络设备是否按照预...
深入研究 Yara 扫描性能
工作来源Botconf 2023工作背景Yara 是非常流行的分析工具,因为其简单易用性深受分析人员的喜爱。简单的例子如下所示,包含元数据、字符串与匹配条件。该规则匹配非字母数字字符分割的文本字符串或...