• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

论文入选 CCNIS 2020 | 基于知识图谱的威胁识别详解

2020-12-21孟祥聃AISecOps, CCNIS, 威胁评估, 威胁识别, 知识图谱

本次CCNIS入选论文中基于知识图谱的攻击者威胁评估和攻击行为识别,正是AISecOps的重要组成。

绿盟威胁情报周报(20201214~20201220)

2020-12-21威胁情报中心SolarWinds, 周报, 威胁情报, 安全更新, 微软

微软12月安全更新多个产品高危漏洞通告

绿盟科技首份《AISecOps智能安全运营技术白皮书》发布

2020-12-18绿盟科技AISecOps, 白皮书

绿盟科技推出《AISecOps智能安全运营技术白皮书》,旨在对AISecOps智能安全运营技术的关键概念、成熟度、架构、技术等维度进行一个全面的总结与介绍,期望为读者带来全新的技术思考,促进AISecOps技术生态的构建,助力网络安全运营产业的技术升级。

【星云实验室】从分布式追踪看云原生应用安全

2020-12-18江国龙API安全, 云原生安全, 分布式追踪, 星云实验室

分布式追踪是实现应用链路追踪的一种重要技术手段,同时也是实现云原生可观察性的重要组成部分,实现了微服务间链路的可见可观测。

【星云实验室】DHARMA——为微服务架构下的API修筑城墙

2020-12-17高深API, DHARMA, 微服务

DHARMA模型定义一种微服务API的安全防护策略,其核心思想是区域化管理,就好比为这些服务修筑了城墙。

【伏影实验室】SolarWinds供应链攻击事件分析

2020-12-16伏影实验室IoC, SolarWinds, 供应链, 后门, 数字签名

由于攻击者获取的是正规厂商的证书并利用其对自身进行签名,这使得所有信任该证书的机构都存在被入侵的风险。特别是在云服务中,攻击者可能通过此伪造的令牌绕过并登录其他公司的环境,进而完成更大范围的入侵活动。

【天枢实验室】我是人吗?关于人机验证绕过技术的一些总结

2020-12-15周鸿屹12306, reCaptcha, 人机验证, 验证码

人机验证服务可以在保障用户体验的同时有效拦截机器风险,提供安全可靠的业务环境。对绕过技术的研究可以有效对恶意访问行为进行约束,对于反爬虫的信息保护也有极大的战略意义。

【天枢实验室】物联网资产标记方法研究(四):物联网资产自动化监控研究

2020-12-14张胜军KDTree, 物联网资产, 自动化, 资产标记

通过自动化监控资产的流程,将暴露在互联网上的新型物联网资产进行监控并告警。这对于物联网资产数据的长期运营以及安全研究来说,是一项有意义的工作。

绿盟威胁情报周报(20201207~20201213)

2020-12-14威胁情报中心Apache Struts, FireEye, 周报, 威胁情报, 数据泄露, 红队工具

为保证各安全社区能提前采取应对措施,FireEye 公开了被盗工具的检测规则,以降低恶意用户滥用红队工具箱的威胁。

【安全通告】SolarWinds 供应链攻击

2020-12-14绿盟科技SolarWinds, 供应链攻击, 数字证书

这些恶意后门利用SolarWinds的数字证书绕过验证,并在休眠2周左右后和第三方进行通信,并根据返回的指令进行包括传输和执行文件、重启系统等操作。

【防护方案】FireEye 红队工具被盗事件

2020-12-11绿盟科技火眼, 红队工具, 防护方案

绿盟科技也在第一时间对FireEye公开的对策进行了分析,现已能针对被盗工具和其涉及的漏洞提供检测及防护能力。

以红队视角看FireEye武器泄漏事件

2020-12-10绿盟科技FireEye, 武器泄露, 火眼, 红队

绿盟科技M01N安全研究团队,作为长期关注红队技术的研究团队,第一时间根据发布的规则对这些被窃取的红队工具进行了分析。

  • 107
  • 108
  • 109
  • 110
  • 111

最新发布

  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
  • Redis Lua代码执行漏洞(CVE-2025-49844)通告
  • Oracle E-Business Suite远程代码执行漏洞(CVE-2025-61882)通告
  • 西门子PLC安全诊断与分析研究
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云