美国国防部正在开发多种机器学习工具,以更快地检测赛博入侵并做出更快的响应。
本文介绍了DevSecOps安全工具金字塔的层次结构以及非安全工具的 DevSecOps融合现状。
重新梳理威胁框架并分析评估自研工具失窃可能产生的影响。
据Zettaset的最新报告,企业大多沿用Kubernetes现有的旧安全技术作为解决方案,并没有充分保护这些存储在新的云原生环境中的数据。
奇安信威胁情报中心经过对规则的深入理解以及分析,和对相关样本进行扩展和验证,目前得到了一份合计935个的FireEye所使用的红队工具相关的样本集合(见附录),从而补充本...
美国会2021财年将会削减美陆军1200万美元“网络态势理解”(Cyber SU)项目研制经费。该项经费较此前规划的2850万美元预算削减了近一半。
尽管FireEye泄露的工具不涉及0day漏洞,但基于FireEye高水平的红队能力,在面对脆弱的单点系统和难以全面有效修复的漏洞的系统时,其依然是可以高效利用的。
火眼发布通告称,一个由国家赞助的高度复杂的APT组织偷走了FireEye 红队渗透工具。
腾讯检测发现了一起黑产伪造开源软件官方站点的钓鱼事件。
根据统计,2020年的几款流行的勒索病毒家族已经攻陷了全球数百家知名的大型企业。
俄文转换、校友社交、论坛、黄页、社交网站等等。
本次分析的恶意工具是给“无货源商家”做电商选品与盗转商品信息用,目的是想尽办法去爬取电商平台信息。
企业开发安全落地过程中,往往面对SAST、IAST、DAST、SCA等工具优先选择落地哪个的问题,本篇文章详细对比SAST、IAST、DAST,为企业安全工具选型提供参考意见。
美国国防部高级研究计划局(DARPA)宣布了一项名为“影响力行动感知(INCAS)”的项目的公告,该计划将使用自动检测工具在网上发现影响力行动。
其实就是将大量分析需要使用的工具集成在一个Windows系统中,并将安装脚本发布到了github中。
本文建议OST开发者要提高代码或工具的使用门槛,使得任何使用者都需要对技术有更深入的理解才能使用。
研究员发现近期有一批针对运营商超级星期五营销活动的作恶工具。
本周FDA宣布该工具已获得医疗器械开发工具(MDDT)资格。
SecOps团队使用大量自动化水平不断提高的工具来帮助保护关键数据资产,预计在2021年的采用率都将超过80%。
一个新发布的开源情报OSINT工具——GHunt可让安全团队浏览由Google账户创建的数据。
微信公众号