缩写描述中文含义C&ACertification and Accreditation认证和认可认证和认可(CnA或C&A)是一种可用于实施任何正式流程的程序。该过程可以被视为在系统投入...
ATT&CK -
私有 whois 服务 每个域注册商维护一个可公开查看的数据库,该数据库显示每个注册域的联系信息。私有的"whois"服务显示备用信息,例如他们自己的公司数据,而不是域的所有者。 检测 可通过常见防御...
SLEUTH:基于COTS审计数据的实时攻击场景重构
原文标题:SLEUTH: Real-time attack scenario reconstruction from COTS audit data原文作者:Hossain M N(石溪大学/Ston...
对 SolarWinds 事件更深的思考:如何防御供应链攻击
APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。后期精彩的APT内网对抗往往依赖于「先从外部撕开」一道口子,对于黑...