全文约4000字 9图 阅读约10分钟【转载说明】本文内容为sbilly原创整理,并无改动。但在本次转载时专门补充了NIST标准《NICE(国家网络安全教育计划)网络安全人才队伍框架》的标...
网络空间安全概论
微信公众号:计算机与网络安全▼网络空间安全概论▼(全文略)随着信息技术的快速发展,网络空间(Cyberspace)安全的概念不断变化,其内涵不断深化、外延扩大。早期的网络空间安全仅包括物理安全、运行安...
面向网络空间战略级预警的威胁情报能力构建
摘 要网络空间是陆、海、空、天以外的“第五空间”,是国家主权新疆域。网络空间与政治、经济、社会等领域深度耦合,在促进发展的同时也带来了风险。网络空间战略级预警借鉴传统空间战略级预警原理方法,面向国家监...
GUI图形化渗透测试信息搜集工具
ThunderSearch(闪电搜索器)是一款使用多个(目前支持Fofa、Zoomeye、360Quake,未来将支持Hunter、Shodan等)网络空间搜索引擎官方api开发的GUI界面的信息搜集...
网络归因溯源之误区刍议(二)
今天是系列文章的第二部分。开放互联是互联网的设计初衷。在这样一个设计理念指导下,无需通过中心化的接入认证,任何人都可以自由的接入网络;借助代理跳板、加密隧道、多重转发等各种巧妙的技术手段,互联网更是为...
巧秒利用fofa挖到第一个漏洞
FOFA是一款非常强大的搜索引擎关于对于fofa的描述是:FOFA(网络空间资产检索系统)是世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。探索全球互联网的资产信息,进行...
从SolarWinds事件看软件供应链攻击的特点及影响
从棱镜计划到维基解密、勒索软件事件,再到2020年底的SolarWinds事件,网络空间重磅事件近年来层出不穷。尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,...
【网安智库】人工智能技术与网络空间安全
人工智能时代,网络空间安全威胁全面泛化,利用人工智能思想和技术应对各类安全威胁,成为网络安全创新发展新的方向。本文从人工智能技术逻辑的视域,分析了人工智能赋能网络空间安全(AI+ 安全)的优势,认为人...
对主流网络威胁情报标准应用的比较研究
摘 要随着网络信息技术快速发展,网络威胁演变迅猛,促使人们必须寻求更有效、更主动的网络威胁检测和防御方法。在这种背景下,网络威胁情报得到了迅速普及,为大多数企业提供了有效的安全解决方案,并形成了多元异...
2022年网络空间安全事件简析
一、引言随着互联网、物联网、大数据等新技术的不断发展,网络空间暴露的资产和服务日益增多,国内外网络安全形势也日益复杂,安全事件发生频率也逐渐增加。此外,安全事件提及的资产情报作为网络空间测绘研究的重要...
高效资产收集工具 Kunyu
作者:knownsec,转自GitHub一、工具介绍Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。...
高效资产收集工具 Kunyu
一、工具介绍Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信息相关的专业学科,针对海里的、陆地的、天上的地理信息进行盘点。同样应用于网络空间,发现未知、脆弱的资产...
42