• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

研究调研

【伏影实验室】SolarWinds供应链攻击事件分析
【伏影实验室】SolarWinds供应链攻击事件分析

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

0
阅读
伏影实验室 发布于 6 年前
【天枢实验室】我是人吗?关于人机验证绕过技术的一些总结
【天枢实验室】我是人吗?关于人机验证绕过技术的一些总结

人机验证服务可以在保障用户体验的同时有效拦截机器风险,提供安全可靠的业务环境。对绕过技术的研究可以有效对恶意访问行为进行约束,对于反爬虫的信息保护也有极大的战略意义。

0
阅读
周鸿屹 发布于 6 年前
【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究
【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究

通过自动化监控资产的流程,将暴露在互联网上的新型物联网资产进行监控并告警。这对于物联网资产数据的长期运营以及安全研究来说,是一项有意义的工作。

0
阅读
张胜军 发布于 6 年前
【天枢实验室】攻击推理:基于攻击溯源图的威胁评估技术
【天枢实验室】攻击推理:基于攻击溯源图的威胁评估技术

基于攻击溯源图的威胁评主要有两类:一类是基于图异常检测思路的攻击识别;一类是引入外部知识构建相关规则进行攻击识别。

0
阅读
薛见新 发布于 6 年前
【天枢实验室】自动化入侵响应的理想与现实
【天枢实验室】自动化入侵响应的理想与现实

工业界对于响应自动化的需求是迫切的,SOAR仅仅根据专家知识构建出一套可以自动化运行的脚本便可在安全市场内大放异彩,可以预见策略选择方法的进一步研究会推动该方向的发展

0
阅读
童明凯 发布于 6 年前
【格物实验室】DIGI开发板救砖指南
【格物实验室】DIGI开发板救砖指南

本文将救砖的过程进行讲解分享,以供更多的人参考、获取灵感动手救助自己成砖的设备。

0
阅读
高剑 发布于 6 年前
【天枢实验室】攻击意图评估(二):AI不好用?融入专家知识的告警筛选实战
【天枢实验室】攻击意图评估(二):AI不好用?融入专家知识的告警筛选实战

实际上,有监督方法的效果也只能算是差强人意。但进一步实验表明,模型的准确率瓶颈已经从模型本身转移到了特征提取和标注数据量上。

0
阅读
吴复迪 发布于 6 年前
【天枢实验室】人工智能人工做——基于特征相似性的安全告警评估方法
【天枢实验室】人工智能人工做——基于特征相似性的安全告警评估方法

该方法输出的高危告警需要经过安全专家进一步的研判,根据研判的结果进一步调整优化特征提取正则式,提高特征提取的准确度,进而提高评估算法的性能。

0
阅读
吴子建 发布于 6 年前
【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽
【天枢实验室】HTTP、HTTPS、加密型webshell一网打尽

本文进一步针对常见的几种加密型webshell进行研究,分别基于HTTP和HTTPS流量,通过提取内容特征和统计特征的方式,对webshell连接工具的通信流量进行识别并提出了可行的检测方案。

0
阅读
王萌 发布于 6 年前
【格物实验室】某国产SCADA软件安全性分析启示
【格物实验室】某国产SCADA软件安全性分析启示

本文从实战出发,以该款国产SCADA软件为例,介绍我们的安全评估思路。

0
阅读
陈杰 发布于 6 年前
【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析
【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析

CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。

0
阅读
高剑 发布于 6 年前
【格物实验室】浅谈物联网蜜罐识别方法
【格物实验室】浅谈物联网蜜罐识别方法

本文介绍的蜜罐种类仅仅是冰山一角,如果想要系统的研究蜜罐种类,可能还需要对交互、甚至对某些蜜罐开源项目的源码进行深入分析。

0
阅读
桑鸿庆 发布于 6 年前
页面导览
  • 7 / 34
  • « 最前
  • ‹ 往前
  • 页次 6
  • 目前页面 7
  • 页次 8
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.