利用威胁情报技术能够收集整合分散的攻击与安全事件信息,支撑选择响应策略,支持智能化攻击追踪溯源,实现大规模网络攻击的防护与对抗,进而构建融合联动的工业互联网安全...
2020年威胁情报技术现状分析,生产与消费融合。未来情报提供商和应用者要紧密协作,互通有无,才能提升情报的价值。
近日,开放Web应用程序安全项目(OWASP)发布了威胁建模工具——Threat Dragon的可安装桌面版本。
DARPA称,对美军的威胁越来越大的不是伊朗的核武器或中国的导弹,而是我们每天都随身携带iPad、iphone、Android手机和其他移动工具。
Cobalt Strike 是一个为对手模拟和红队行动而设计的平台,主要用于执行有目地的攻击和模拟高级威胁者的后渗透行动。
针对APT活动的年度总结,再次揭示中国是全球APT攻击的主要受害国。
根据RiskIQ的2019年移动威胁态势报告,在开放网络上扩散的恶意移动应用程序的数量已减少了20%。
有黑客正扫描整个互联网,尝试劫持智能建筑访问控制系统,用来发起DDoS攻击。这些攻击的目标是Nortek的安全与控制产品,Linear eMerge E3。
本篇主要介绍基于SOC机器学习检测平台的时间序列建模的一个场景:数据汇聚检测。
SANS研究所在本次调研报告中,探讨了网空威胁情报在过去一年中的发展,本文摘录了报告核心观点。
2020年1月,境内感染网络病毒的终端数为近143万个,境内被篡改网站数量为30,651个,境内被植入后门的网站数量为9,356个,CNVD收集整理信息系统安全漏洞1,047个。
本文围绕地缘特征总结了全球6大地区总共22个APT组织在近一年的攻击活动情况以及使用的主要攻击工具。
这是Sixgill的第二轮融资,本次融资将用于大规模扩展全球业务,并加强核心产品开发。
美国情报界未来将采取“国家整体,社会整体”的指导思想,加强与美国私营部门在网络威胁信息共享方面的合作。
这项研究表明,工业组织一定是某些攻击组织的目标,任何“我不是攻击目标”的侥幸或幻想都是危险的。
该项目将致力于解决网络威胁情报共享实践中的核心问题:如何避免共享的网络威胁情报造成额外损害。
2019年12月,境内感染网络病毒的终端数为152万余个,境内被篡改网站数量为17,286个,境内被植入后门的网站数量为11,245个,CNVD收集整理信息系统安全漏洞1,279个。
东京警方现在防御无人机的战术主要有两种:第一种是派出警用无人机,在靠近可疑飞行物后,发射出拦截网将其捕获;第二种通过信道阻塞阻断可疑无人机和遥控者之间的信号,使...
本篇主要介绍基于SOC ML检测平台的时间序列建模的一个外发DoS/DDos检测场景。
从传统终端安全厂商到互联网公司的安全团队等安全从业者在建设威胁情报的过程中,实际上进行了一系列技术革新和对安全对抗本质的重新思考。
微信公众号