最近帖子
第 17/64 页 · 共 767 条
发布 11月17日
业务视角看网络安全规划 https://mp.weixin.qq.com/s/TowNWJyIo6D5jX1csw2Tiw
发布 11月17日
以公共能力构建监管沙箱,协同企业创新治理网络诈骗 https://mp.weixin.qq.com/s/Q3X3ONulJkf_aJfVSi1HGQ
发布 11月17日
2024 年 OSINT Summit https://youtube.com/playlist?list=PLs4eo9Tja8bi1RZyKT_HlN48QLIRW6HhG&si=l2YSK1H_w8uNjJUC 2023年 OSINT Summit: https://youtube.com/playlist?list=PLs4eo9Tja8bhylkl08gOAilnbdD3dFYiv&si=qTWy0KbWIbNlsF8w 2022 年 OSINT Summit:https://youtube.com/playlist?list=PLs4eo9Tja8biLhHrp8W-N9LheHjUkaSDr&si=_Y7DX2xVXQEy8TFE
发布 10月31日
https://github.com/AIGeniusInstitute/AI-Agent-In-Action
发布 10月25日
https://github.com/dfir-iris/iris-web
发布 10月21日
斯坦福CS229 I 机器学习 I 构建大型语言模型(LLMs) https://www.youtube.com/watch?v=9vM4p9NN0Ts
发布 10月18日
开源的网络威胁模拟平台-openbas https://github.com/OpenBAS-Platform/openbas/tree/master
发布 10月18日
本文详细记录了如何在 Cobalt Strike 4.0 及以上版本中,结合域名注册商(如 GoDaddy)和 Microsoft Azure 云平台,创建和配置 DNS 侦听器。 https://redops.at/en/blog/cobalt-strike-dns-listener
发布 10月18日
Rule Explorer(REx)是一个规则浏览器,提供了与多个流行的开放式安全检测规则集交互的平台,旨在帮助用户更好地理解和探索检测环境,并支持通过 Elastic Stack 的强大搜索和可视化功能进行数据分析。 https://rulexplorer.io/
发布 10月17日
发布 10月17日
信息安全杂志
发布 10月15日
文章列举了必要的基础设施清单,包括员工设备、服务器、域名和 IP 地址的库存,以及确保所有设备的日志都被送到集中式日志服务器。接着,文章提供了八种威胁搜寻的具体策略,包括系统用户登录、登录到不同位置、在工作时间以外登录、通过 SSH 使用密码登录、从已知代理或 TOR 网络登录、从其他国家登录、从 “不可能” 的地点登录以及失败登录后成功登录等。每种策略都附有相应的命令或方法来检测异常行为。文章还提到了使用 GeoIP、时间分桶和 NOC 声誉 API 等工具来辅助威胁搜寻。 https://trunc.org/learning/threat-hunting-using-your-logs-part-I