DecoyMini蜜罐支持对攻击源进行画像,包括攻击者的基本信息、主机特征、浏览器特征、曾使用服务,系统会提炼出攻击者攻击行为特征(TTP),支持日志的多要素钻取分析。 在自动化的基础上,通过...
恶意基础设施发现
受到两项关于威胁情报市场中IoCs(妥协指标)市场细分的比较研究极大启发,特别是那些使用公共且不一定是专有来源获取的IoCs。值得一提的是,这其中还包括了我的个人博客,这对我来说确实是一种特权。于是,...
LockBit 近期勒索大企业们的全部细节!被波音公开!
遭遇LockBit 的勒索攻击后,波音提交给美国CISA(网络安全和基础设施安全局)一份联合网络安全咨询报告,包括对整个勒索事件的复盘、和本次事件相关的TTPs和IOCs,以及检测方法。值得注意的是,...
Forrester最新报告:三大关键点,用好威胁情报
近日,国际权威研究机构Forrester在对Google、IBM、CrowdStrike、微步在线等全球代表厂商和用户调研后,发布了威胁情报最佳实践报告《如何让你的威胁情报有可操作性》(How To ...
攻防对抗·蓝队之威胁情报数据源
IOC RepositoriesThese repo’s contain threat intelligence generally updated manually when the respect...