• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 安全分享

安全多方计算(1):不经意传输协议

2021-12-02王真安全多方计算, 安全技术

一、前言 在安全多方计算系列的首篇文章(安全多方计算之前世今生)中,我们提到了百万富翁问题,并提供了百万富翁问

Read More

攻击技术研判|从朝鲜APT组织IDA后门样本看低投入高回报的炮灰样本检出率

2021-11-30天元实验室APT, 威胁防护, 攻击技术.

一、情报背景 2021年11月10日,ESET安全公司在twitter发布了推文称发现被捆绑后门的IDA Pr

Read More

安全知识图谱 | APT组织画像归因

2021-11-29绿盟科技APT, 威胁防护, 知识图谱

近日,绿盟科技推出安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》,旨在对安全知识图谱概念内涵、核

Read More

安全知识图谱|构建APT组织图谱,打破信息孤岛效应

2021-11-25绿盟科技APT, 威胁防护, 知识图谱

安全知识图谱作为安全领域的专用知识图谱,是实现网络安全认知智能的关键,亦是应对网络空间高级、持续、复杂威胁与风

Read More

近期巴基斯坦APT组织SideCopy针对印度军事训练营的鱼叉攻击活动

2021-11-22伏影实验室AllaKore, India, NCC, NCERT, Pakistan, ReverseRAT, SideCopy

一、概要 1.1 发现 11月17日,绿盟科技伏影实验室捕获了两份恶意的快捷方式文件,分别名为”Address

Read More

移花接木:看CVE-2020-8559如何逆袭获取集群权限

2021-11-17李来冰Kubernetes, 云原生安全, 云原生攻防

CVE-2020-8559是一个针对Kubernetes的权限提升漏洞,本文将对该漏洞进行分析并进行漏洞复现,最后给出修复建议与总结思考。

恶意软件即服务,银行木马使用组件发起定向攻击

2021-11-12伏影实验室恶意软件, 木马

一、概述 DanaBot银行木马最早出现在2018年,主要针对欧美国家,至今已产生多个变种,可组合不同的上线I

Read More

攻击推理-如何利用威胁情报报告生成可用攻击子图

2021-11-12薛见新威胁情报, 知识图谱

本文介绍了一种基于威胁情报报告生成攻击子图的方法,该攻击子图通过子图匹配可以直接应用到终端溯源图中来实现攻击检测与溯源。

浅谈glibc新版本保护机制及绕过方法

2021-11-10天元实验室glib, 保护机制

一、前言 八月,GNU发布了glibc库新版本glibc-2.34,这次版本更新带来了一些新特性,比如将lib

Read More

制药行业面临的远程网络威胁

2021-11-05田泽夏制药行业, 网络威胁

一、背景  在疫情带来的所有变化中,远程工作作为一种标准商业模式可能是最具变革性的。对一些人来说,其

Read More

捐赠证明—区块链上自由市场的信任基石

2021-11-03李德全区块链安全

基于区块链的无中心自由市场的参与方可通过数字货币的销毁或慈善捐赠等建立初始信用,从而获得其他参与方信任。

权利义务框架下的移动互联网APP个人信息保护——《个人信息保护法》对APP个人信息保护影响分析

2021-11-03绿盟科技app, 个人信息保护法

2021年11月1日,《个人信息保护法》正式生效施行,标志着我国个人信息保护新阶段的全面开启。当前数字经济大背

Read More

  • 27
  • 28
  • 29
  • 30
  • 31

最新发布

  • 电信日特稿|绿盟科技汤旭:智能体安全不再是可选项,产业亟待共建可信生态
  • 无需下载!钉钉加密文件可在线“解密预览”
  • Ghost Bits 幽灵比特绕过攻击爆发!你的IPS可能已失效
  • 国际认可 | 绿盟科技入选Gartner®《网络威胁情报技术魔力象限》远见者象限
  • 绿盟科技安全数字人平台正式发布:以风云卫为核心,构建自主运营、持续进化的安全数字人团队
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云