导 读据谷歌威胁情报小组 (TIG) 称,黑客组织APT41 被发现利用谷歌日历作为其复杂的网络攻击活动的命令与控制 (C2) 通道。谷歌安全团队已拆除其基础设施,并实施了防御措施,以阻止未来类似的攻...
北京理工大学 | 基于图神经网络的加密流量分析精准识别去中心化应用
原文标题:Accurate Decentralized Application Identification via Encrypted Traffic Analysis Using Graph Ne...
2023HVV 第4天 | 蓝队溯源工具 - tig
请点击上面 一键关注!内容来源:GSDK安全团队01 项目地址https://github.com/wgpsec/tig02 项目介绍在蓝队进行溯源工作时,通常有以下场景:需要对IP的威胁情报信息、...
蓝队溯源工具 - tig
01 项目地址https://github.com/wgpsec/tig02 项目介绍在蓝队进行溯源工作时,通常有以下场景:需要对IP的威胁情报信息、域名反查备案、IP优先等信息进行查询需要对多个攻击...
渐入佳境,再谈TIG威胁情报网关的应用
什么是TIG威胁情报网关TIG威胁情报网关并不是一个新的概念和产品,早在2017年Garter就已经给出相关描述。TIG是一种集威胁情报检测+响应处置一体化的产品形态,通过使用大量(百万/千万级)威胁...
新生代产品:威胁情报网关的核心技术特点
关注我们带你读懂网络安全新一代的网络安全产品,应该具备威胁情报能力,进行主动防御或监测。威胁情报网关(Threat Intelligence Gateway,TIG)正是这一共识下发展出来的专用设备,...
蓝队神器 基于微步情报API的威胁情报收集溯源工具 TIG
引用来源:微信公众号 WgpSec 狼组安全团队0x00 前言解决问题TIG (Threat Intelligence Gathering) 即威胁情报收集在蓝队进行溯源工作时,通常有以下场景:1、需...
工具|蓝队威胁情报收集溯源工具TIG
0x00 前言解决问题TIG (Threat Intelligence Gathering) 即威胁情报收集在蓝队进行溯源工作时,通常有以下场景:1、需要对 IP 的威胁情报信息、域名反查备案、IP ...