本文收集整理了目前应用较广泛的7种威胁狩猎方法,并对其特点进行了分析。
第九年的威胁狩猎调查报告,对于了解威胁狩猎的发展趋势和接受程度很有帮助。
我们将以ChatGPT为例,介绍用大语言模型人工智能技术提升威胁猎人猎杀技能的十种方法。
威胁狩猎体系则是构建“Defense”能力的重要力量。
2022年直接识别了超过77,000次潜在入侵,大约每7分钟一次潜在入侵。
2022年初,Avast研究团队捕获到了一个在野rootkit样本。该样本主要基于Adore-Ng项目并且处在持续开发中。本文对其目录、进程、网络流量隐藏以及magic packets技术进行了详...
本文通过三个真实案例,为我们分享了他们在威胁捕获过程中收获的经验教训,和利用网络进行威胁捕获的一些技巧。
安全专家Paul Mathis为我们分享如何利用“原力”对工控系统开展威胁狩猎进而发现更多组织面临的威胁。
每一次威胁狩猎活动都可以拓展其发现能力,进而使得狩猎能够发现更广泛更多样的攻击。
在2025年,威胁情报不再仅仅是IOC的对抗,它正在重塑企业的风险管理架构、预算分配甚至并购决策。
Yara 已经服役十五年,新生代 Yara-X 接下责任。
威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。
本议题主要介绍互联网暴露物联网资产的地址变化情况,通过对历史的暴露数据进行对比分析,分析资产变化的原因,并探讨在互联网场景中威胁溯源的一些思路。
本文将从设计角度剖析 ATT&CK 的框架原理,从数据视角谈谈如何对 ATT&CK 进行运营,并对 ATT&CK 的战技术以及其在分析狩猎时的应用进行简单介绍。
报告提到,AI智能体凭借“推理-行动-观察-调整”的闭环能力,将安全运营从“被动响应”升级为“主动防御”,成为安全团队的“超级助手”。
美西方正在开展自上而下、多管齐下的网络安全体系重塑,不仅标志着网络空间军事化进程的急剧加速,更预示着一场以“主动出击”和“技术主导”为特征的新型网络军备竞赛将深刻影...
美国将网络空间置于国家竞争、威慑体系、安全联盟、供应链安全、前沿技术优势等所有支柱的基础层,体现出网络空间已成为决定国家安全与经济竞争力的结构性力量。
一个由AI智能体与人类专家协同作战的\x26quot;Agentic SOC\x26quot;时代,正向我们走来。
时代变了。
向中小企业提供网络安全服务,本质上是一场“安全意识启蒙运动”。
微信公众号