包含"apt 1"的全部内容
手把手教大家搭建一个低成本的多功能移动渗透测试站点 - 作者:一个神秘的人-安全小百科

手把手教大家搭建一个低成本的多功能移动渗透测试站点 – 作者:一个神秘的人

0x01-开篇: 凡是搞过物联网开发的朋友们都应该知道树莓派这个东东吧?特别是RPI ZERO,小身材,大功能! 没错,就是它!今天我就手把手教大家如何用树莓派zero w/3b/3b+/4b搭建一个低成...
admin的头像-安全小百科admin3年前
060
下一代网络隔离方案:自适应微隔离应该如何设计? - 作者:安全狗safedog-安全小百科

下一代网络隔离方案:自适应微隔离应该如何设计? – 作者:安全狗safedog

什么是微隔离?随着云计算、虚拟化技术的快速发展,越来越多企业将数据与业务迁移到云计算环境。包含有敏感数据和业务的云计算工作负载,在云环境下网络边界变得模糊,传统防火墙、WAF、IPS等端...
admin的头像-安全小百科admin3年前
0210
针对韩国数百家工业系统的APT攻击正波及全球 - 作者:国际安全智库-安全小百科

针对韩国数百家工业系统的APT攻击正波及全球 – 作者:国际安全智库

一波未平一波又起,以关键基础设施为主的工业企业俨然成了APT攻击的核心靶场。【导语】昨天,多家外媒爆出一项持续进行的工业网络间谍活动。该APT组织使用Separ恶意软件新版本窃取敏感数据和文...
admin的头像-安全小百科admin3年前
0240
以为“订单询价”是财神到了,结果却是一个陷阱…… - 作者:腾讯电脑管家-安全小百科

以为“订单询价”是财神到了,结果却是一个陷阱…… – 作者:腾讯电脑管家

一、背景腾讯安全御见威胁情报中心检测到利用钓鱼邮件传播NetWire RAT变种木马的攻击活跃。攻击者将“订单询价”为主题的邮件发送至受害者邮箱,在附件中提供精心构造的利用Office漏洞(CVE-201...
admin的头像-安全小百科admin3年前
0150
奇幻熊(APT28) 样本分析 - 作者:北京计算机技术及应用研究所-安全小百科

奇幻熊(APT28) 样本分析 – 作者:北京计算机技术及应用研究所

一、 背景奇幻熊组织又被人们称为APT28,他是俄罗斯的间谍组织,2019年,奇幻熊组织的活动异常频繁。从今年年初的智囊团入侵事件,到随后的大小攻击,都有APT28的身影。奇幻熊的历史已经非常悠...
admin的头像-安全小百科admin3年前
0100
SecWiki周刊(第303期) - 作者:SecWiki-安全小百科

SecWiki周刊(第303期) – 作者:SecWiki

安全资讯[人物]  CTF:一部黑客心灵史https://mp.weixin.qq.com/s/wEqBaZmO8FwOyGrcWDNgYQ[新闻]  “震网”十年谜底终浮水面, 伊朗核计划流产源于内鬼“间谍行动”https://mp.weixin.qq.com...
admin的头像-安全小百科admin3年前
0170
聊聊网络安全行业这十年(2010-2019) - 作者:奇安信代码卫士-安全小百科

聊聊网络安全行业这十年(2010-2019) – 作者:奇安信代码卫士

网络安全成为主流的十年在2010年之前(其实应该是从2011年算起,不过2010年更顺口),网络安全还是一个孤立的领域。直到自己所使用的东西无法运转之前,没有人真正关心这一行业。恶意软件或广告...
admin的头像-安全小百科admin3年前
0150
木星安全实验室2020年安全研究员增编 - 作者:木星安全实验室-安全小百科

木星安全实验室2020年安全研究员增编 – 作者:木星安全实验室

广州三零卫士(“广州三零卫士信息安全有限公司”),成立于2005年,是中央十二大军工集团——中国网安集团的旗下公司,客户覆盖政府、大型国企、涵盖军工及其他行业,全国累积约1000家,涉密系统...
admin的头像-安全小百科admin3年前
070
ATT&CK之防御逃逸 - 作者:alphalab-安全小百科

ATT&CK之防御逃逸 – 作者:alphalab

一、前言基于MITRE ATT&CK框架中关于“防御逃逸”(Defense Evasion)的战术专题,笔者将深入介绍其中大部分防御逃逸手段的技术原理、检测方法及缓解方案,为求简洁直观的表达其技术原理,...
admin的头像-安全小百科admin3年前
080
浅谈ATT&CK对提升主机EDR检测能力的探索 - 作者:安全狗safedog-安全小百科

浅谈ATT&CK对提升主机EDR检测能力的探索 – 作者:安全狗safedog

一、前言ATT&CK是今年国内安全行业的一个备受瞩目的火热概念,很多组织和厂商发布了文章阐释各自对于它的理解,甚至连不少甲方单位也开始关心起ATT&CK,不仅向安全厂商咨询其在这方面的...
admin的头像-安全小百科admin3年前
0120