• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 研究调研

【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究

2020-12-14张胜军KDTree, 物联网资产, 自动化, 资产标记

通过自动化监控资产的流程,将暴露在互联网上的新型物联网资产进行监控并告警。这对于物联网资产数据的长期运营以及安全研究来说,是一项有意义的工作。

【天枢实验室】攻击推理:基于攻击溯源图的威胁评估技术

2020-12-09薛见新威胁评估, 攻击推理, 攻击溯源

基于攻击溯源图的威胁评主要有两类:一类是基于图异常检测思路的攻击识别;一类是引入外部知识构建相关规则进行攻击识别。

【天枢实验室】自动化入侵响应的理想与现实

2020-12-04童明凯入侵响应, 安全运营, 自动化

工业界对于响应自动化的需求是迫切的,SOAR仅仅根据专家知识构建出一套可以自动化运行的脚本便可在安全市场内大放异彩,可以预见策略选择方法的进一步研究会推动该方向的发展

【格物实验室】DIGI开发板救砖指南

2020-12-02高剑DIGI, Ripple20, 开发板

本文将救砖的过程进行讲解分享,以供更多的人参考、获取灵感动手救助自己成砖的设备。

【天枢实验室】攻击意图评估(二):AI不好用?融入专家知识的告警筛选实战

2020-12-01吴复迪告警筛选, 攻击意图, 机器学习

实际上,有监督方法的效果也只能算是差强人意。但进一步实验表明,模型的准确率瓶颈已经从模型本身转移到了特征提取和标注数据量上。

【天枢实验室】人工智能人工做——基于特征相似性的安全告警评估方法

2020-12-01吴子建人工智能, 告警评估

该方法输出的高危告警需要经过安全专家进一步的研判,根据研判的结果进一步调整优化特征提取正则式,提高特征提取的准确度,进而提高评估算法的性能。

【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽

2020-11-25王萌webshell, 冰蝎, 加密流量

本文进一步针对常见的几种加密型webshell进行研究,分别基于HTTP和HTTPS流量,通过提取内容特征和统计特征的方式,对webshell连接工具的通信流量进行识别并提出了可行的检测方案。

【格物实验室】某国产SCADA软件安全性分析启示

2020-11-18陈杰SCADA, 安全评估, 漏洞挖掘

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析

2020-11-18高剑CodeMeter, 威步系统, 工业控制系统, 高危漏洞

CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。

【格物实验室】浅谈物联网蜜罐识别方法

2020-11-11桑鸿庆Glastopf, GPON, 物联网, 蜜罐

本文介绍的蜜罐种类仅仅是冰山一角,如果想要系统的研究蜜罐种类,可能还需要对交互、甚至对某些蜜罐开源项目的源码进行深入分析。

【星云实验室】Serverless安全研究——Serverless安全风险

2020-11-06孟祥聃Serverless, 安全架构, 安全风险, 恶意攻击

Serverless架构带来新的云计算模式下,应用必然会衍生新的安全风险,作为安全从业人员应当紧追技术前进的步伐。

【格物实验室】制造业常见攻击类型介绍

2020-11-06高剑制造业, 勒索软件, 工业设备, 格物实验室, 网络攻击, 钓鱼

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

  • 3
  • 4
  • 5
  • 6
  • 7

最新发布

  • 《工业和信息化领域人工智能安全治理标准体系建设指南(2025版)》解读与思考
  • 《安全可靠测评结果公告(2025年第2号)》
  • 浅析《政务领域人工智能大模型部署应用指引》
  • 简析《网络安全事件报告管理办法》
  • 简析《CISA战略重点:面向网络安全未来的CVE质量提升路线图》
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云