新基建布局视野下的网络安全 2021-06-23林涛新基建, 网络安全 2018年以来地方已有关于新基建发展的探索举措出台,2020年3月,中央政治局常委会会议提出了加快新型基础设施 Read More
摄像头逆向分析之旅-程序还原 2021-06-22陈杰摄像头, 程序还原, 逆向分析 前沿 摄像头是我们常见的IoT设备,它的安全关系着用户的隐私,而厂商为了防止逆向分析,在程序的实现上会使用各种 Read More
绿盟威胁情报周报(20210614-20210620) 2021-06-21绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、热点资讯 Cosmolog Kozmetik数据泄露:数十万客户受到影响 【概述】 Cosmolog Ko Read More
TunnelSnake攻击活动—通过部署被动后门隐藏C2 2021-06-21伏影实验室TunnelSnake 一、概要 近日,卡巴斯基发布了他们监测到的名为TunnelSnake的 活动,攻击者的目标主要是是东 Read More
智慧安全3.0下的网络安全运营能力成熟度模型 2021-06-18李昀磊RSA2021, 成熟度模型, 网络安全运营 一、引言 度量是安全运营的重要部分,对安全过程的度量使运营工作有的放矢,对安全态势的度量使安全运营的成果可视。 Read More
洞见RSAC2021|如何建立基于情报和威胁狩猎能力的实战化运营体系 2021-06-18邵子扬RSA2021, 威胁狩猎 前言 享誉全球的安全大会RSAC 2021 已经落下帷幕,RSA公司每年都会根据网络形式为RSAC确定一个主题 Read More
Ryuk Botnet、 Simps Botnet 、Gods of Destny Botnet——Keksec团伙运营网络新增三个僵尸网络家族 2021-06-18伏影实验室Gods of Destny Botnet, Ryuk Botnet, Simps Botnet, 僵尸网络 一、概述 近期以来,绿盟科技伏影实验室高级威胁狩猎系统捕获到多个与Keksec黑客组织相关联的僵尸网络木马。经 Read More
攻击推理-安全知识图谱在自动化攻击行为提取上的应用 2021-06-17薛见新安全知识图谱, 攻击推理 摘要 当前企业安全运营实现自动化的难点在于低水平日志与高水平行为之间的语义鸿沟。本文提出了一种安全知识图谱表示 Read More
如何用全流量检测5G核心网网元服务异常 2021-06-17高深5G安全, 网元服务安全 摘要 本文设计了通过全流量进行5G核心网网元服务异常检测的原型系统,并简要阐述了原型中各个模块的技术路线。 一 Read More