• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

研究调研

APT Group系列——Darkhotel之窃密与RAT篇
APT Group系列——Darkhotel之窃密与RAT篇

2014年,Darkhotel使用了一类针对Windows XP用户的Nemim窃密组件,在搜集用户系统信息的同时,还会加载驱动以记录用户击键内容,写入本地文件。

0
阅读
伏影实验室 发布于 6 年前
人机协作工业机器人安全测试
人机协作工业机器人安全测试

机器人的机械臂的控制部分十分复杂,系统真正起控制作用的,其实是位于系统底部的工控机。

0
阅读
马良 发布于 6 年前
【天枢实验室】攻击溯源——基于因果关系的攻击溯源图构建技术
【天枢实验室】攻击溯源——基于因果关系的攻击溯源图构建技术

溯源图是攻击溯源的基础,所有的技术均是建立在对溯源图的分析处理上的。本文将从三个方面介绍攻击溯源图的构建。

0
阅读
薛见新 发布于 6 年前
Serverless安全研究——Serverless概述
Serverless安全研究——Serverless概述

Serverless作为一种新的云计算模式,具有诸多优点。在开发者享受新技术为其带来便利的同时,也对实用性提出了新的要求和挑战。

0
阅读
浦明 发布于 6 年前
工业系统不容忽视的安全风险之设备模拟器安全
工业系统不容忽视的安全风险之设备模拟器安全

如果模拟器对外暴露出的服务存在高危漏洞,攻击者则可以通过该漏洞攻陷开发人员的主机来达到进一步渗透的目的。

0
阅读
陈杰 发布于 6 年前
工业控制系统风险评估典型流程
工业控制系统风险评估典型流程

安全是一个不断对抗的过程,针对工业控制系统的风险评估也是需要周期进行的(可以挑选在停工检修阶段)。

0
阅读
李 东宏 发布于 6 年前
「云原生技术研究」从bpftrace看如何利用eBPF实现内核追踪
「云原生技术研究」从bpftrace看如何利用eBPF实现内核追踪

无论是DTrace、SystemTap,还是bpftrace,其实现动态追踪都是通过探针的机制,依赖于在追踪点实现的探针,进而获取相应的追踪数据。

0
阅读
江国龙 发布于 6 年前
AISecOps:从DARPA Transparent Computing看终端攻防
AISecOps:从DARPA Transparent Computing看终端攻防

终端侧的网络攻防,已成为高级威胁对抗领域的主战场。高效采集与精细的分析齐飞,来打开终端系统的计算黑盒,方能因敌变化取胜。

0
阅读
张润滋 发布于 6 年前
格物实验室:物联网资产标记方法研究(一)基于先验知识的物联网资产标记实践
格物实验室:物联网资产标记方法研究(一)基于先验知识的物联网资产标记实践

发现物联网资产的第一步是从暴露在互联网上的各类资产中找到物联网设备的特征,形成先验知识。

0
阅读
桑鸿庆 发布于 6 年前
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!
「格物猎踪」关于OpenVPN反射攻击,你还需要知道这些!

借助绿盟全网测绘和威胁捕获数据,本文对OpenVPN全网暴露情况、攻击者常用的攻击手法、反射攻击带宽放大因子等进行了分析。

0
阅读
张星 发布于 6 年前
APT Group系列——Darkhotel 之中间组件篇
APT Group系列——Darkhotel 之中间组件篇

Darkhotel组织攻击链中使用的注入和中间下载组件,组件类型从可执行文件到脚本不等,通常包含大量环境检测,以对抗调试环境和杀软。

0
阅读
伏影实验室 发布于 6 年前
制造业重大装备资产识别思路与实践
制造业重大装备资产识别思路与实践

本文以智能制造为背景,选取制造行业中应用最为广泛的数控机床与机器人作为研究对象,分析了针对此类对象如何做资产识别的一些思路与实践。

0
阅读
高剑 发布于 6 年前
页面导览
  • 9 / 35
  • « 最前
  • ‹ 往前
  • 页次 8
  • 目前页面 9
  • 页次 10
  • 往后 ›
  • 最后 »
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.