大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV技战法 | 深壁固垒互联网暴露面收缩
在当今信息化时代,网络安全已成为企业发展的基石。通过系统地收缩互联网暴露面,不仅可以提升防护水平,还能为未来的信息系统规划提供重要依据。今天,我们将分享中国XXX集团有限公司在互联网暴露...
泛微 e-bridge 未授权任意文件上传漏洞
0day 泛微 e-bridge 未授权任意文件上传漏洞 影响版本:version <=2023116 && 安全补丁<20240725 &nb...
Hvv 故事吃瓜 6
原文始发于微信公众号(TtTeam):Hvv 故事吃瓜 6
Hvv 吃瓜 3
原文始发于微信公众号(TtTeam):Hvv 吃瓜 3
HVV技战法 | 动态防御武器高效应对自动化网络攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
蓝队技战法-自动溯源小脚本
在值守的同事们进行溯源的时候,一般会一个个的把攻击IP,放沙箱或者一些威胁情报去查询,看看有没有域名、备案人身份信息、历史解析域名,来进一步溯源。但是如果一天的攻击流量很多,攻击IP也很多,那么就需要...
Hvv第一天,某EDR爆rce 0day
网安大考第一天,就爆出某厂商EDR被爆出rce 0day,但是并没有爆出具体的版本,因此无法给出精确地加固方案,但是小编给大家提供个临时的解决方案。 异构化EDR服务端:在服务端机器上安装其他安全软件...
HVV技战法 | 红蓝对抗中的攻防策略
在网络安全防护演习中,红队和蓝队的较量是一场充满智慧与技术的对抗。红队利用企业泄露的敏感信息或暴露的资产进行攻击,而蓝队则通过情报收缩攻击面,化解危机。本文将介绍几种典型的情报技战法,揭示红蓝对抗中的...
技战法 - 主机命令监测为核心的 0day 漏洞防护技战法
制定了以监测主机异常命令执行为核心,以识别网络及应用层异常行为、收敛攻击面、制定快速攻击定位及处置流程为辅助的 0day 漏洞防护战术。部署高交互、高仿真蜜罐 将 VPN...
HVV技战法 |-纵深防御与安全运营策略全解
在数字化时代,网络安全成为企业生存和发展的关键。如何构建一套完备的网络安全防护体系,是每个企业都需要面对的问题。今天,我们将深入探讨安全设备纵深防御与安全运营的核心思路,帮助您打造坚实的安全屏障。 一...
技战法 - 安全设备纵深防御与安全运营策略
一、设备层面的防护策略1. 多层次防护 采用边界防火墙、入侵检测系统(IDS)、主机防护软件等多种手段建立防护深度。不同层面形成合力,提高总体防御能力。2. 主动发现攻击 ...
6