包含"attack kill chain"的全部内容
美国政府再次指责俄罗斯黑客攻击其关键基础设施 - 作者:JingleCats-安全小百科

美国政府再次指责俄罗斯黑客攻击其关键基础设施 – 作者:JingleCats

Cylance的研究员报道称网络攻击者在利用一个核心路由器针对一些基础设施进行攻击,美国指责这一攻击的实施者为俄罗斯。主要针对能源、核、商业设施、水、建筑、航空及重要制造部门的多个组织实...
admin的头像-安全小百科admin3年前
070
以太坊蜜罐智能合约分析 - 作者:Knownsec知道创宇-安全小百科

以太坊蜜罐智能合约分析 – 作者:Knownsec知道创宇

0x00 前言在学习区块链相关知识的过程中,拜读过一篇很好的文章《The phenomenon of smart contract honeypots》,作者详细分析了他遇到的三种蜜罐智能合约,并将相关智能合约整理收集到Github...
admin的头像-安全小百科admin3年前
060
数据安全分析思想探索 - 作者:倚剑醉酒笑红尘-安全小百科

数据安全分析思想探索 – 作者:倚剑醉酒笑红尘

*本文作者:倚剑醉酒笑红尘,属于FreeBuf原创奖励计划,未经许可禁止转载前言日志分析在入侵检测中的应用越来越广泛,合适的使用日志,使日志产生巨大的价值,本文旨在探讨如何让日志的价值在安...
admin的头像-安全小百科admin3年前
0110
智能合约安全性问题CheckList - 作者:x565178035-安全小百科

智能合约安全性问题CheckList – 作者:x565178035

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。 *本文原创作者:x565178035,本文属FreeBuf原创奖励计划,未经许...
admin的头像-安全小百科admin3年前
0100
SecWiki周刊(第268期) - 作者:SecWiki-安全小百科

SecWiki周刊(第268期) – 作者:SecWiki

安全资讯[事件]  维基解密公开的数千份可下载敏感文件https://nosec.org/home/detail/2487.html[新闻]  国家安全机关公布三起境外网络攻击窃密案件http://www.xinhuanet.com/legal/2019-04/...
admin的头像-安全小百科admin3年前
050
全球高级持续性威胁(APT)2019年报告 - 作者:奇安信威胁情报中心-安全小百科

全球高级持续性威胁(APT)2019年报告 – 作者:奇安信威胁情报中心

序  言过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行...
admin的头像-安全小百科admin3年前
0160
入侵分析钻石模型学习笔记 - 作者:安恒信息安全研究院-安全小百科

入侵分析钻石模型学习笔记 – 作者:安恒信息安全研究院

前言 《TheDiamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发表的一篇论文,这篇论文详细介绍了一个描述入侵分析的模型,作者称之为“钻石模型”。本文是安恒安...
admin的头像-安全小百科admin3年前
060
网空威胁框架的演进 - 作者:antiylab-安全小百科

网空威胁框架的演进 – 作者:antiylab

       在当前网空对抗形势下,威胁框架是认知威胁的重要方法,也是安全厂商提高客户安全防御能力、达成客户安全价值的有效途径。从网空杀伤链模型演进到TCTF、ATT&CK等更细粒度的威胁...
admin的头像-安全小百科admin3年前
0250
未知攻焉知防—ATT&CK和产品安全 - 作者:中兴沉烽实验室-安全小百科

未知攻焉知防—ATT&CK和产品安全 – 作者:中兴沉烽实验室

作者:中兴沉烽实验室_jqz前言​ 在对产品进行安全功能设计,或者对产品进行安全测试的过程中,我们常常思考:安全功能设计的边界在哪里?安全功能设计是否有重叠?安全测试需要关注哪些点?安...
admin的头像-安全小百科admin3年前
0250
ATT&CK框架详解 - 作者:AIInject-安全小百科

ATT&CK框架详解 – 作者:AIInject

背景介绍最近在很多地方都提到了这个攻击框架,相关的介绍文档虽然各种角度都有,但很难通过一篇文章对框架有个整体了解,同时具体的落地实战方向也并不清晰,于是决定根据官方文档以及一些个人...
admin的头像-安全小百科admin3年前
050