【安全告警数据分析之道:二】数据过滤篇 2021-07-13童明凯安全告警, 数据分析, 数据过滤 本文为系列文章的第二篇,介绍由正常流量触发的告警的主要形成原因及过滤方法,该方法可过滤90%以上的告警。
绿盟威胁情报周报(20210705-20210711) 2021-07-12绿盟科技NSFOCUS, 周报, 威胁情报, 绿盟科技 一、威胁通告 YAPI认证用户利用Mock功能进行远程执行代码 【发布时间】2021-07-09 14:00: Read More
APT雇佣军组织lorec53发动对格鲁吉亚政府的钓鱼文件攻击 2021-07-09伏影实验室网络攻击, 钓鱼文件 一、概述 近期,伏影实验室发现了多个使用格鲁吉亚语制作的钓鱼文档。在这些钓鱼文档中,攻击者使用当前格鲁吉亚的热 Read More
【公益译文】打好人工智能战争 未来智能化战争之作战构想(三) 2021-07-09小蜜蜂翻译组人工智能, 智能化 第2章 智能战 作为一项技术,人工智能最大的优点是对效率的提升。在军用方面,它的突出之处在于识别模式和极其快速 Read More
YAPI认证用户利用Mock功能进行远程执行代码通告 2021-07-09绿盟科技Mock, YAPI, 远程执行代码 一、事件概述 近日,绿盟科技CERT监测发现 YAPI 可视化接口管理平台存在在野攻击事件 Read More
Google应对软件供应链攻击的框架SLSA 2021-07-09潘雨晨google, SLSA, 软件供应链 概述 去年年底轰动一时的SolarWinds攻击事件以及今年4月曝出的针对Codecov产品代码的攻击使得供应 Read More
“私人订制”勒索软件,带你揭秘Paradise源代码 2021-07-08绿盟科技Paradise, 勒索软件, 源代码 一、事件概述 近日,绿盟科技CERT监测到Paradise勒索软件的源代码遭到泄露,由于目前尚且无法破解经过P Read More
Windows Print Spooler远程代码执行漏洞(CVE-2021-1675/CVE-2021-34527)处置手册 2021-07-08绿盟科技Windows Print Spooler, 远程代码执行漏洞 一、漏洞概述 北京时间7月7日,微软针对CVE-2021-34527(PrintNightmare)发布了安全 Read More
网络空间测绘专题——资产地址动态变化研究 2021-07-06桑鸿庆新出现资产, 网络空间测绘, 资产变化 一、摘要 避免网络空间测绘数据使用中“刻舟求剑”,通过对IP地址对应资产动态变化研究,还原真实网络空间全貌。 Read More