FalconHound 是一款蓝队多功能工具。它允许您以更自动化的方式利用和增强 BloodHound 的功能。它旨在与 SIEM 或其他日志聚合工具结合使用。 BloodHound 的挑战性之一是它...
不是XDR买不起,其实MDR更有性价比
XDR(扩展威胁检测和响应)是近年网络安全行业中的一个热门技术,代表了传统单点式威胁检测和响应能力的融合与扩展,以提供一个多检测功能协同的平台,其中包括了端点安全保护、云访问安全代理(CASB)、We...
RISC-V Non-MMU Linux (2): 从 M/S/U 到 M/U 的层级转变
Corrector: TinyCorrect v0.1 - [spaces urls]Author: Falcon [email protected]: 2023/03/09...
RISC-V Non-MMU Linux (1): 从内核到应用跑通一遍
Corrector: TinyCorrect v0.1 - [urls autocorrect]Author: Falcon [email protected]: 2023/...
Defender免杀木马生成shellcode框架
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
CrushFTP 提醒用户立即修复已遭利用的 0day 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士近日,CrushFTP 公司在一份非公开备忘录中提醒客户称,今天发布的新版本中修复了一个已遭活跃利用的 0day 漏洞,它可导致未认证攻击者逃逸用户的...
安全厂商引用客户评估案例手撕微软
“客户不应该在安全性上妥协。您在网络安全方面作出的选择对于降低网络风险至关重要。”安全厂商CrowdStrike最近在一篇推文中这样写道,该推文引用了自家客户的真实评估案例,也相当于从客户一侧手撕了竞...
XDR+自动化验证完美融合,CrowdStrike投了一家初创厂商|附演示视频
2023年5月24日,Prelude Security,一家持续安全测试与验证领域的初创公司,宣布获得了CrowdStrike Falcon Fund的投资。 这只基金是CrowdStrike的战略投...
泄露21GB数据!知名安全公司遭黑客攻击
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据...
安全研究人员抨击荒谬的CrowdStrike漏洞披露做法
一家安全公司批评CrowdStrike在收到传感器缺陷报告后实施了一项“荒谬的”漏洞赏金披露计划。4月,瑞士安全分析服务机构Modzero AG的合作伙伴Pascal Zenker在CrowdStri...
NIST发布新算法应对量子攻击,可支持下一代加密标准
点击蓝字关注我们7月5日,美国国家标准与技术研究所(NIST)正式发布四种新的加密算法,用于保护联邦政府计算机和应用系统应对新型量子计算的网络攻击。据了解,这四种新加密算法包括一种用于通用加密用途的算...
网安独角兽CrowdStrike IPO分析(二)
关于产品的定位问题,CrowdStrike给自己贴了三个标签:基于SaaS的端点防护,威胁情报和云安全。它一直在强调与其它竞品的差异,在这篇文章中,我更多的会采用CrowsStrike的观点,尽量少的...
4