• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

安全技术

安全知识图谱 | Log4j事件云端数据分析
安全知识图谱 | Log4j事件云端数据分析

Log4j漏洞攻击影响范围深远,为了有效观测、识别相关漏洞的攻击情况,绿盟科技通过监测与跟踪分析云端数据,洞察... » 阅读全文

0
阅读
绿盟科技 发布于 5 年前
【顶会解读】安全运营中的告警分诊技术解析
【顶会解读】安全运营中的告警分诊技术解析

“We know 99% of the alarms we generate are false positives, but we still have to look at them.” —— 安全运营告警分析的困境(USENIX 2022)。

0
阅读
张润滋 发布于 5 年前
安全知识图谱 | 深挖两安融合,加强风险防控
安全知识图谱 | 深挖两安融合,加强风险防控

本文为安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》精华解读系列第八篇,介绍了基于知识图谱的安全... » 阅读全文

0
阅读
绿盟科技 发布于 5 年前
从BeaconEye说起,围绕CS内存特征的检测与规避
从BeaconEye说起,围绕CS内存特征的检测与规避

一、背景 2021年8月BeaconEye项目发布,这是一个基于CobaltStrike内存特征进行检测的威胁... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
调试services.exe进程
调试services.exe进程

一、ServicesPipeTimeout 本文在Win10企业版2016 LTSB 1607(OS Buil... » 阅读全文

0
阅读
scz 发布于 5 年前
从供应链角度看Log4j2 0day漏洞
从供应链角度看Log4j2 0day漏洞

Log4j2漏洞甫一爆发,便在全球掀起轩然大波,影响范围之广,危害性之大无出其右。Log4j2事件是一场典型的... » 阅读全文

0
阅读
绿盟科技 发布于 5 年前
Log4j2 0day 攻击面分析
Log4j2 0day 攻击面分析

一、漏洞背景 Apache Log4j2  是对 Log4j 的升级,它比前身 Log4j 1.x ... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
从微软符号服务器下载PE文件
从微软符号服务器下载PE文件

假设有 _NT_SYMBOL_PATH=srvX:\symhttp://msdl.microsoft.com/... » 阅读全文

0
阅读
scz 发布于 5 年前
安全知识图谱 | 威胁建模助力企业“建防御 抓运营”
安全知识图谱 | 威胁建模助力企业“建防御 抓运营”

本文为安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》精华解读系列第六篇——威胁建模技术,重点介绍... » 阅读全文

0
阅读
绿盟科技 发布于 5 年前
基于规则向量化的HTTP资产识别方法探索
基于规则向量化的HTTP资产识别方法探索

一、背景简介 在资产探测识别当中,基于应用层协议的报文信息,利用知识规则按照特定方式对报文信息进行规则匹配来获... » 阅读全文

0
阅读
张卓 发布于 5 年前
使用MSSQL加载运行CLR代码
使用MSSQL加载运行CLR代码

简介 为了满足数据库用户代码访问诸如表和列的数据库对象和数据库管理员代码控制对操作系统资源的访问(如文件和网络... » 阅读全文

0
阅读
天元实验室 发布于 5 年前
windbg禁止在ibp处设置硬件断点
windbg禁止在ibp处设置硬件断点

一、背景介绍 在A、B两个测试环境中分别执行 C:\temp\cdb.exe -noinh -snul -hd... » 阅读全文

0
阅读
scz 发布于 5 年前
页面导览
  • 3 / 4
  • « 最前
  • ‹ 往前
  • 页次 2
  • 目前页面 3
  • 页次 4
  • 往后 ›
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.