包含"攻击链"的全部内容
5G遇上新基建 汽车软件安全需注重顶层设计 - 作者:梆梆安全-安全小百科

5G遇上新基建 汽车软件安全需注重顶层设计 – 作者:梆梆安全

以“5G遇上新基建,车联网发展正当时”为主题的车联网创新技术线上商务峰会于2020年5月30日在云上盛大开启!中国移动交通行业拓展部总监曾锋先生、大唐高鸿车联网专家及智慧交通事业部副总经理...
admin的头像-安全小百科admin3年前
0380
当你能够突破重围时,它就能连接一切。 - 作者:国际安全智库-安全小百科

当你能够突破重围时,它就能连接一切。 – 作者:国际安全智库

【导读】近日,伴随美国与俄罗斯在政治、军事等多维度持续“较量”之下,双方在网络空间的“明争暗斗”也逐步升级。上周四,美国国家安全局(NSA)重磅发布安全通告称,自2019年8月以来,俄罗斯...
admin的头像-安全小百科admin3年前
060
伊朗Chafer APT组织攻击分析 - 作者:Kriston-安全小百科

伊朗Chafer APT组织攻击分析 – 作者:Kriston

ChaferAPT组织隶属于伊朗,自2014年以来一直处于活跃状态,专注于网络间谍活动。 Bitdefender发现该组织2018年开始针对中东关键基础设施进行攻击,攻击中使用了多种工具、定制后门等。攻击主要...
admin的头像-安全小百科admin3年前
0100
安天发布主线产品能力威胁框架映射图谱 - 作者:antiylab-安全小百科

安天发布主线产品能力威胁框架映射图谱 – 作者:antiylab

  威胁框架是认知威胁的重要方法,也是安全厂商提高客户安全防御能力、达成客户安全价值的有效途径。        2011年,洛马提出了网空杀伤链模型,将网空威胁划分为7个阶段,分别是“...
admin的头像-安全小百科admin3年前
070
深度 | 工业控制系统(ICS)威胁建模实践的思考 - 作者:北京天地和兴科技有限公司-安全小百科

深度 | 工业控制系统(ICS)威胁建模实践的思考 – 作者:北京天地和兴科技有限公司

编者按:了解威胁建模框架、方法和工具可以帮企业更好地识别、量化和排序面临的威胁。如今,市场上已经拥有各种各样的威胁建模框架和方法,这些模型侧重点不同,其中一些模型针对特定安全技术领...
admin的头像-安全小百科admin3年前
0120
青藤COO程度对话八位安全专家,探讨Webshell检测之道 - 作者:青藤云安全-安全小百科

青藤COO程度对话八位安全专家,探讨Webshell检测之道 – 作者:青藤云安全

6月10日,“雷火齐鸣 最燃公测”闭幕技术沙龙圆满落幕。大会重头戏——圆桌论坛上,青藤COO程度与宜信安全资深架构师陈奇、顺丰SFSRC负责人曾冰、WIFI****安全经理Tiger、VIPKID安全专家JackUni...
admin的头像-安全小百科admin3年前
0160
超弦实验室|0 Day漏洞来袭,Ripple20致使全球数亿IoT设备面临被入侵的风险 - 作者:6cloud-安全小百科

超弦实验室|0 Day漏洞来袭,Ripple20致使全球数亿IoT设备面临被入侵的风险 – 作者:6cloud

近日,以色列安全公司JSOF研究实验室在Treck TCP/IP协议栈中发现了多个零日漏洞,六方云超弦攻防实验室第一时间进行跟进,对该漏洞进行了研究分析,并提出了六方云的解决方案。  1.   Rippl...
admin的头像-安全小百科admin3年前
090
安天产品巡礼Ⅱ——威胁框架在捕风蜜罐中的落地实践 - 作者:antiylab-安全小百科

安天产品巡礼Ⅱ——威胁框架在捕风蜜罐中的落地实践 – 作者:antiylab

        安天捕风蜜罐系统是一款用于诱骗攻击者对其进行攻击从而捕获威胁并展示,威胁信息的网络安全设备。该系统支持设备、资产、服务、漏洞仿真。通过创建与真实资产环境相似的高交互...
admin的头像-安全小百科admin3年前
0110
PRS-NTA交互式数据图谱:全流量可视化快速定位安全威胁 - 作者:斗象智能安全平台-安全小百科

PRS-NTA交互式数据图谱:全流量可视化快速定位安全威胁 – 作者:斗象智能安全平台

近年来,随着人工智能、云计算、5G等技术的兴起,也让网络攻击手段的迭代速度不断加快。在各类攻击方式层出不穷的同时,也让信息安全领域的数据可视化发展成为不可或缺——不论是安全运营,威胁...
admin的头像-安全小百科admin3年前
0200
DarkCrewFriends黑客组织攻击分析 - 作者:Kriston-安全小百科

DarkCrewFriends黑客组织攻击分析 – 作者:Kriston

Check Point研究人员最近发现黑客组织“DarkCrewFriends”发起的攻击活动,其主要目的是利用存在漏洞的PHP服务器组建僵尸网络。攻击主要利用文件上传漏洞,上传恶意PHP web shell并使用IRC通道...
admin的头像-安全小百科admin3年前
0140