原文始发于微信公众号(IoVSecurity):使用 CrowdStrike 并将 AI 创新引入云检测和响应
CrowdStrike市值将破千亿美元,美国网络安全巨头正成为市场支柱
关注我们带你读懂网络安全继Palo Alto Networks后,CrowdStrike将成为第二家突破千亿美元市值的纯网络安全厂商;标普500指数目前已有3家纯网络安全厂商,以及多家拥有网络安全业务...
揭开俄罗斯神秘APT组织的面纱Fancy Bears
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
报告解读二 《2024 CrowdStrike全球威胁报告》揭秘:网络安全新挑战与应对策略
编者按:为了做好安全运营,我们必须深入了解自己和潜在对手。只有真正做到知己知彼,我们才能立于不败之地。我们需要保持积极态度,主动探寻安全领域的新趋势,及时发现系统漏洞,并深入了解网络威胁者的攻击手段。...
从RSAC2024看SOC发展趋势
2023年RAS大会的情景依然历历在目。彼时,以ChatGPT为代表的GenAI成为了大会的最大亮点。但除了ChatGPT背后的微软在会上大放异彩,其它厂商的GenAI主题大都停留在PPT层面。毕竟那...
绿盟君的咖啡时间|洞见RSAC 2024:网络安全的观察与思考
洞见安全世界的见解,把脉网络安全的风向,全球规模最大的网络安全盛会之一RSA大会已于5月6日启幕。从2008年首次参展算起,今年已经是绿盟科技连续参展的第十七年。回归安全期待,对网络安全又有哪些观察与...
俄罗斯关联的APT28使用后渗透工具GooseEgg利用CVE-2022-38028 Windows漏洞
CrushFTP是一款文件传输服务器软件,能够实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL等多种协议,使用户能够在不同网络上安...
CrushFTP 0day漏洞在野外攻击中被利用
导 读CrushFTP 是一款文件传输服务器软件,可实现安全高效的文件传输功能。它支持FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV和WebDAV SSL协议等各种功能,允许用户在不同...
CrowdStrike正在提供一个规模更大的3,000万美元的漏洞收购计划
Crowdfense是一家世界领先的研究中心和收购平台,专注于高质量的零日漏洞和先进的漏洞研究。2019年,该公司以其1000万美元的漏洞悬赏计划以及独特的“漏洞研究中心”(VRH)在线平台成为新闻头...
红队眼中的EDR排行榜
最近知名红队专家Melvin langvik(@Flangvik)和红队专家们一起对各种终端检测与响应(EDR)解决方案进行排名和讨论。1. 红队普遍认为Symantec、Cisco AMP、McAf...
Crowdstrike:2024年全球网络安全威胁报告
当我们思考2023年的网络威胁格局时,“隐蔽”这一主题占据了主导地位。由于威胁防御技术和威胁意识的进步,攻击者越来越多地采用和依赖能让他们更快移动和躲避检测的技术来应对,这些技术在电子犯罪中的使用很明...
ALPHA SPIDER 勒索软件攻击分析
ALPHA SPIDER 是 Alphv 勒索软件服务(RaaS)的开发和运营背后的对手。在过去的一年里,ALPHA SPIDER 的合作伙伴们一直在利用各种新颖的技术作为其勒索软件行动的一部分。Cr...
12