持续风险监测体系实践:基于ATT&CK的APT高频技术分析 05 Feb, 2021 行业新闻 ATT&CK作为一套反映网络安全攻击的知识模型,自2013年提出以来越来越受到安全行业的关注,已逐渐成为网络攻击事件分析的新标准,在众多APT事件分析中得到广泛应用。针对不同APT组... Read More
必达实验室|持续风险监测网络安全框架(三) 05 Feb, 2021 行业新闻 持续风险监测网络安全框架—— 政企网络安全运营实践中测安华必达实验室提出的持续风险监测网络安全框架可指导政企网络安全运营实践工作,通过建立持续风险监测体系,帮助政企... Read More
必达实验室|持续风险监测网络安全框架(二) 05 Feb, 2021 行业新闻 持续风险监测网络安全框架—— 持续风险监测体系内容近年来,网络安全形势变化明显,原有的安全常态被打破,为应对网络威胁、监管要求、安全防护的新变化,中测安华必达实验室提出... Read More
必达实验室|持续风险监测网络安全框架(一) 05 Feb, 2021 行业新闻 持续风险监测网络安全框架—— 企业级、政府级、防务级的网络安全新常态应对策略近年来,网络安全形势变化明显,原有的安全常态被打破,为应对网络威胁、监管要求、安全防护的新... Read More
修改free5Gc源码重新编译某个网元的办法 05 Feb, 2021 行业新闻 在阅读free5Gc源码和进行一些功能验证的过程中,我们可能会发现free5Gc的源码实现是存在bug的。以AMF网元为例,它的UEContextTransferProcedure缺少红框这句话进行实例化,导致请... Read More
记一次Vulnstack靶场内网渗透(四) 04 Feb, 2021 行业新闻 前言在上一节 《记一次Vulnstack靶场内网渗透(三)》中,我们简单的对vulnstack 2的靶场环境做了一次测试,通过外网初探、信息收集、攻入内网最终拿下域控。在本节中,我测试的靶场... Read More