我的家庭网络原有安全防护方案不够主动,本系列来点主动的,蜜罐建设。蜜罐,顾名思义,它是一种基于欺骗伪装技术的安全服务,通过在网络中设置诱饵,诱捕恶意用户的行为,从而帮助检测和响应网络攻击。现在就来给咱...
如何使用HASH创建低交互式蜜罐系统
关于HASH HASH是一个用于创建和启动低交互蜜罐的框架,可以帮助广大研究人员轻松创建HTTP无关的低交互式软件蜜罐。 HASH 的主要理念是易于配置,能够灵活地模拟在 HTTP/HTTPs 上运行...
从一次溯源国际APT组织浅谈蜜罐运营
近期,在日常的安全运营过程中,我们成功实现了对某国际APT组织(疑似)的攻击行为捕获和溯源。下面我们来看下整个事件的始末。 一、事件发现 在11月份的日常运营过程中安全运营平台收到了多个安全设备关于某...
DICOMHawk:用于检测和记录未经授权访问尝试的蜜罐系统
关于DICOMHawk DICOMHawk是一款功能强大且高效的 DICOM 服务器蜜罐,可以帮助广大研究人员检测和记录未经授权的访问尝试,旨在吸引和记录未经授权的访问尝试和交互。 DICOMHawk...
企业内蜜罐系统的部署
前言安全中比较重要的一环就是如何发现攻击行为,一般我们在网络边界上部署了各种设备,如waf,ips,ids等等,这些设备有助有帮助我们识别攻击行为。但是如果攻击者绕过了网络边界设备进入了内网,那么如何...
【论文】LLM 蜜罐:利用大型语言模型作为高级交互式蜜罐系统
网络威胁的快速发展需要创新的解决方案来检测和分析恶意活动。蜜罐是一种旨在引诱攻击者并与攻击者互动的诱饵系统,已成为网络安全的重要组成部分。在本文中,我们介绍了一种使用大型语言模型 (LLM) 创建逼真...
HVV技战法 | 利用反控木马精准诱捕黑客:技术与策略的完美结合
在网络安全领域,对网络攻击进行精准反制是防守方的重要策略之一。通过木马和远程控制程序对攻击者进行反制,不仅能有效溯源,还能阻止潜在的威胁。这一技战法结合了网络取证和威胁情报,能够让防守方...
【红蓝/演练】-事前准备(8)之蜜罐建设
本章为该系列的第8篇,也是事前准备阶段的第8篇。之所以蜜罐单独拿出来讲,是因为平时不怎么起眼的蜜罐,在演练期间却特别耀眼,特别是互联网蜜罐。01 内网蜜罐内网蜜罐主要应对的威胁是横向移动,所以内网蜜罐...
Galah:一款功能强大的LLM驱动型OpenAI Web蜜罐系统
关于GalahGalah是一款功能强大的Web蜜罐,该工具由LLM大语言模型驱动,基于OpenAI API实现其功能。 很多传统的蜜罐系统会模拟一种包含了大量网络应用程序的网络系统,但这...
G.O.S.S.I.P 阅读推荐 2023-10-11 容器集群安全大揭秘
继续来看 RAID 2023的会议论文,今天要推荐一篇关于容器集群安全的调研论文 Container Orchestration Honeypot: Observing Attacks in...
蜜罐部署方式及日志
随着网络攻击的不断演化和升级,安全专业人员不得不不断提高自己的技术水平和应对策略,以保护组织的关键资产免受威胁。在这个数字化时代,态势感知系统成为了网络安全的重要一环,它可以帮助组织实时了解网络环境中...
如何使用Honeybits提升蜜罐系统的有效性
关于Honeybits Honeybits是一款针对蜜罐系统的辅助工具,该工具旨在通过在生产服务器或工作站系统中插入各种因素来引诱攻击者进入你所设置的蜜罐系统,从而提升蜜罐系统的有效性。尽管...