本文为看雪论坛优秀文章看雪论坛作者ID:VirtualCC两年前我成为一个全职红队人员。这是一个我内心十分喜欢的专业。就在几周前,我开始找寻一个新的副业,我决定开始捡起我的红队爱好——开始研究绕过端点...
开源知识图谱的ATT&CK安全运营平台公告
一、介绍 MITRE ATT&CK是一个全球可访问的基于现实世界观察的对手战术和技术知识库,目前ATT&CK (v12)最新版本,2...
企业网络安全部门常踩的三个大坑
大多数企业网络安全部门都以威胁(检测和响应)为中心,无论企业自身的威胁场景是什么,安全部门的建议都大同小异:投资检测和响应。但是,你如何知道哪些威胁对你的IT环境构成真正的威胁?热门的检测与响应安全方...
美国网络安全国策之EDR「端点检测和响应」
起源2021年5月,美国总统拜登颁布了第14028号行政命令《关于改善国家网络安全的行政令(EO)》,旨在加强美国的网络安全实践,保护美国联邦政府的信息系统。备忘录美国行政管理和预算局 (OMB) 根...
复杂之眼(MultiEye)申请试用流程
关于我们成都密思听科技有限公司(我们)成立于2021年,核心技术与运营团队由成都大学CDUSEC信息安全战队成员组建而成,致力于提供网络安全高级威胁狩猎、快速应急响应、调查取证与网络安全咨询服务。我们...
数世咨询:EDR能力指南
1 前言终端安全可以说是数字安全的起源——早在计算机还是一个庞然大物的时候,就有了最早的“病毒”概念。相对应的,针对终端的防御也随之开始。从发展的角度来看,终端防护手段的演化,有两个方面代表了整个数字...
深盾终端实验室:防得住未知勒索才称得上EDR!
- 「深」怀绝技之深盾小剧场 -上期深蓝小剧场点此跳转>>>正文字数约3122字预计阅读时间15分钟噢“深盾主要是负责终端安全的研究和应用,跟产品的联系也非常密切。我们是属于响应组,...
又是拍照泄密误大事? EDR水印秘法了解一下
近日,某地在防疫工作期间,因相关人员擅自用手机拍照,泄露疫情防控工作信息,造成严重不良影响。疫情之下,不仅要做好疫情防控,更要做好防控工作保密,规避新风险。事实上信息泄露大多数源于内部,而对终端屏幕的...
好消息,讲清楚了EDR和CWPP,另附详细安全自查清单
在安全领域,最热门的几个热词有EDR、主机安全、CWPP等。昨天,笔者接到了一条后台留言:“明明已经安装了EDR产品,服务器为什么还是被入侵呢?”答案其实很简单,因为EDR并不是专门用来保护主机安全的...
调查用于 EDR 规避的 .NET CLR 使用日志篡改技术(第 2 部分)
开卷有益 · 不求甚解介绍 去年,我写了一篇关于Investigating .NET CLR Usage Log Tampering Techniques For EDR Evasion的博...
Brute Ratel C4
Brute Ratel C4Brute Ratel C4 于 2020 年 12 月作为渗透测试工具首次被发现。其开发者Nayak 在西方网络安全供应商积累了多年的工作经验。在过去的两年半中,Naya...
WPS 0day EDR检测规则
近日,微步旗下的“X漏洞奖励计划”收录 Windows 平台下 WPS Office 个人版和企业版的RCE(远程代码执行)0day 漏洞,协助金山官方修复该漏洞后,微步情报局第一时间发布了相关的漏洞...
35