ATT&CK workbench可以帮助网络安全用户将自己的知识和经验添加到ATT&CK知识库。
本文以美国国防采办模式之一的“其他交易权限”(OTA)为切入点,从其历史演变、模式特点、实践应用来了解美国在推进国防创新方面有何经验可鉴。
美国商务部出台新出口管制,要求禁止向中俄等国出口攻击、监控等类别的网络安全工具。
下面就为大家介绍6款主流的商业API检测平台,以及4款免费或低成本的开源工具。
本文主要介绍了测试评价指标,并从检测工具系统功能和系统架构两个方面对GB 35114视频监控安全运维管理平台检测工具进行了论述。
美国陆军计划列装“网络态势感知”工具,并通过能力迭代实现“看到自己、看到敌人、看到所有”的作战效能。
HARDEN项目试图给开发者提供一种理解新兴行为的方法,从而创造机会来选择抽象和实现,限制攻击者为恶意目的重新使用它们的能力,从而阻止无意中创建的“怪异机器”。
海啸是一个通用网络安全扫描器,带有一个可扩展的插件系统,可以高可信度地检测高严重性漏洞。
高级持续威胁行为者越来越多地利用虚拟专用网络等广泛可用的商业工具,这加大了网络攻击溯源取证的难度。
该项目希望为软件开发者提供理解软件突发行为的方法,限制攻击者利用漏洞的能力。
期待未来能产生中国出品的IDA、Nmap、Metasploit等经典产品。
iterm2、navicat、snailsvn等多款常用工具在列。
从2017年开始,黑帽安全大会就设立“武器“频道,供网络安全社区介绍和发布安全工具。
近日CISA发布了勒索软件防护能力评估工具CSET,该软件可以帮助企业测试其网络在抵御勒索软件攻击和从勒索软件攻击中恢复的能力,并提供改进建议。
10种免费取证调查工具,助力用户打击网络犯罪和保护数字资产。
由于一名微软客服人员的电脑被入侵,其部分客户支持工具被黑客组织Nobelium访问。
相关标准及首批可信研发运营安全系列评估成果将于2021年可信云大会上正式公布。
如果被滥用,攻击者可以在使用brew的计算机上执行任意Ruby代码。
现代企业的软件开发高度依赖开源项目,同时也导致很多企业严重低估了软件项目对开源代码的依赖度,以及由此引发的巨大安全隐患。
Offensive Security 今天发布了Kali Linux 2021.2 ,新版本增加了新工具、新主题和新功能。
微信公众号