关于Velociraptor Velociraptor是一款终端节点可视化与数据收集工具,该工具使用了Velociraptor 查询语言 (VQL) ,可以帮助广大研究人员查询收集基于主机的状态信息。...
Velociraptor——端点可见性和收集工具
Velociraptor 是一种使用 Velociraptor 查询语言 (VQL) 查询收集基于主机的状态信息的工具。Velociraptor 是一个独特、先进的开源端点监控、数字取证和网络响应平台...
甲方安全建设- Velociraptor初体验协助应急响应
其他文章推荐甲方安全建设-内网安全(IDS)甲方安全建设-DevSecOps SCA分析甲方安全建设-利用AI大模型协助安全运营甲方安全建设-利用openrestry动态修复部分漏洞前言刷到顺丰安全发...
用迅猛龙解锁5分钟排查可疑告警主机新技能!
写在最前面: 相信有认真关注我们公众号的小伙伴都看出来了,这是一系列介绍顺丰网络安全DFIR(数字调查与事件响应)平台从0到1实践之路的连载文章。如果你还...
Velociraptor实践-GUI基础操作
前序 本文是使用VelociraptorGUI页面进行事件调查的快速指南,更详细内容请查看官方文档。01概述-Overview各功能区说明:Hunt Ma...
实现安全运营自动化的10款热门开源工具
如今企业安全团队面临的网络风险和运营挑战正在不断累积:更多的数据、更复杂的攻击和更大的攻击面和资产暴露面需要监控。然而,如果实施得当,人工智能技术,例如无人监督的机器学习,可以推动企业向下一代安全运营...
顺丰网络安全DFIR平台实践之路
上篇文章:浅谈网络安全事件调查那些事(一)本篇主题0.前言 如前文《网络安全事件调查那些事》提到的那样,顺丰在安全事件调查响应中,“人工手动”和“工具脚本...