【新品上市】绿盟威胁情报平台NTIP上市

根据Gartner的定义,威胁情报平台(Threat Intelligence Platform,简称TIP)用于实时收集、关联、分类、整合威胁情报,然后支持威胁防御行动,与现有的安全技术和流程相结合以弥补其不...

Read More

威胁情报从哪儿来,你知道吗?

威胁情报是什么?看看官方的一些解释,引用百度百科的内容:根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议,这些知识与...

Read More

Redaman银行木马分析报告

一、样本简介Redaman是一款著名的银行木马,该恶意软件最初于2015年被发现,最初被称为RTM银行木马,Redaman的目标是窃取银行凭证和其他数据,用于传播Redaman的垃圾邮件具有文件附...

Read More

威胁情报的上下文、标示及能够执行的建议

之前的文章《威胁情报的层次》中,我们讨论了根据自身实践所理解的威胁情报分层,明确了每一层所包含的信息类型及使用场景。在本文里我们还是从Gartner对威胁情报的定义出发,进...

Read More

横向移动攻击点与识别

攻击者进入到目标网络后,下一步就是在内网中横向移动,然后再获取数据,所以攻击者需要一些立足点,因此横向移动会包含多种方式。本文关注于在横向移动中所采用的技术手段,以及对应...

Read More
关闭