下一个阶段:GoEXP计划

距离上一次提漏洞计划,已经过了有7年。最初提到某通用型漏洞计划(未避免炒作嫌疑,我就都不提名字了)时想法特别单纯,跟CVE一样收集通用型0day漏洞,有描述信息就好,能够证明漏洞复现我们就认为是有效的...
阅读全文

蓝队防守的四个阶段

在实战环境下的防护工作,无论是面对常态化的一般网络攻击,还是面对有组织、有规模的高级攻击,对于防护单位而言,都是对其网络安全防御体系的直接挑战。在实战环境中,蓝队需要按照备战、临战、实战和战后三个阶段...
阅读全文
安全闲碎

PDCERF 方法

目录 概述 1)准备阶段 2)检测阶段 3)抑制阶段 4)根除阶段 5)恢复阶段 6)总结阶段 概述 PDCERF方法最早于1987年提出,该方法将应急响应流程分成准备阶段、检测阶段、抑制阶段、根除阶...
阅读全文