长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

25

产品

4

厂商

1

领域

0

文章

20

关联搜索

EDR

终端检测和响应

端点检测和响应

主机安全

溯源

文章
扯扯ATT&CK和机器学习
落水轩

机器学习这件事目前业内的共识是,写PPT的时候一定要写上。大家也一定要纷纷称赞这个事情的高妙之处,给我们带来了巨大的价值。你要是真问具体哪几个场景,解决了哪几个问题,误报漏报是啥情况,你投入了多少人力进行运营,就开始语焉不详

170人阅读

2024-07-13

文章
ATT&CK 实战指南
安全喷子

本文着重于介绍ATT&CK框架如何使用,该框架不像其它理论只是提供理论指导作用,这个框架的可落地性很强。

212人阅读

2024-07-13

文章
ATT&CK 2020更新指南
安全喷子

ATT&CK框架更新的速度较快,在一年的时间内发布了三次大的更新.

217人阅读

2024-07-13

文章
ATT&CK 变成安全“元宇宙”?
安全喷子

从某种意义来看,ATT&CK框架包含了太多的安全场景,从“元宇宙”的现实表达和普遍包容性这个点上来看,ATT&CK可能是安全领域的“元宇宙”层面的存在。

226人阅读

2024-07-13

文章
玩转红日-VulnStack靶场-ATT&CK(八)
红日安全

开启与红日安全VulnStack靶场之约,贴心如我送上一份假期靶场指南!让干货再一次重现大家的眼前,帮你们释放压力。

734人阅读

2024-07-13

文章
MITRE Engenuity ATT&CK 如何评估 EDR
威胁棱镜

从 2018 年开始,MITRE 启动了 ATT&CK Enterprise 评估。在评估中,MITRE 重构攻击组织典型的攻击链,对 EDR 产品进行测试。MITRE 官方表示不会对结果进行解读,作者认为这样阻止了用户从结果中直接获取信息。有关该评估的其他相关信息,可以参考以前的文章或者论文原文,此处不再赘述了。

文章关联图片
预览

198人阅读

2024-07-18

文章
浅谈利用ATT&CK框架评估、提升、验证企业入侵检测能力|科技专刊
安全村SecUN

利用渗透框架来评估、提升、验证企业的入侵检测能力。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

260人阅读

2024-07-18

文章
看穿供应商的说辞:解释MITRE ATT&CK的评估结果
安全行者老霍

305人阅读

2024-07-13

文章
OSC&R:针对软件供应链的 ATT&CK 框架
代码审计SDL

OSC&R:针对软件供应链的 ATT&CK 框架

176人阅读

2024-07-13

文章
EDR检测持久化Persistence入门
DJ的札记

随着ATT&CK被广泛认可,识别入侵行为TTPs而不是特征码,已成为新安全产品标配:行为是新控制,是应对高级威胁的关键安全控制,是xDR产品的基础能力。在主机和端点上识别持久化手段的效果明显且较容易入手,是甲方同学应优先考虑获取的能力。

223人阅读

2024-07-13

产品logo
产品
安全狗云眼

安全狗

598

0

借鉴Gartner提出的CWPP设计思路,采用先进的端点检测及响应(EDR)技术模型、自适应安全架构及ATT&CK在Server EDR中的应用相结合的理念,构建的新一代(云)主机入侵监测及安全管理系统,解决私有云、混合云中主机安全监测及防护问题。

#主机安全#CWPP#EDR#端点检测和响应#终端检测和响应
文章
威胁狩猎101文档
安全喷子

威胁狩猎作为可以减少攻击驻留时间的重要能力,已经得到了业内大部分人的认可和重视。

298人阅读

2024-07-13

文章
勒索软件的防御手段和检测技术
程度

青藤,让云更安全

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

203人阅读

2024-07-29

文章
【安全圈】中文 / 日文 PHP CGI 安装包漏洞披露 24 小时内遭黑客滥用
安全圈

195人阅读

2024-07-15

文章
入侵与攻击模拟(BAS)国内产品的模仿、创新与未来发展路径
星空浪子

这篇文章深入探讨了国内BAS(入侵与攻击模拟)产品的现状、挑战及未来发展方向,结合实际经验提出了对国内BAS市场的真实看法。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

480人阅读

2024-08-21

文章
进程注入
CVES实验室

进程注入

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

537人阅读

2024-07-18

文章
SharePoint CVE-2021-31181 复现
ChaBug

复现需要一个用户,我这使用的是域管理员账号+SharePoint2016先要创建team site,在sp2

207人阅读

2024-07-13

文章
IBM对 2024 年网络安全趋势的预测
安全行者老霍

191人阅读

2024-07-13

文章
RSAC 2023 / AI背后的安全风险
乐枕迭代日志

今年RSAC的Final List中包含三家数据/隐私厂商,一家AI模型防护厂商,让人很难不与最近ChatGPT的爆火联系到一起。

212人阅读

2024-07-13

文章
JVM HSDB在后渗透中的利用
网络安全回收站

利用HSDB的windbg调试接口进行dump lsass以及加载Shellcode操作,本文进行学习以及一些武器化利用扩展。

181人阅读

2024-07-13

文章
NIST、CIS、MITRE、SANS 傻傻分不清楚
SecOps急行军

框架只是帮助你搭建一套逻辑,但用在哪儿,怎么用,还要结合各公司实际情况。

220人阅读

2024-07-15

产品logo
产品
UniEDR终端检测与响应系统

联软科技

312

0

联软科技的UniEDR终端检测与响应系统是一款集成了高级威胁检测、溯源分析和持续改进的端点安全管控平台。它基于Gartner的EDR理念和CARTA模型,通过多维度数据采集、深度学习、关联分析等技术,主动识别并响应潜在威胁,提供可视化调查和自动化处置策略,以提升企业终端安全防护能力。

#EDR#端点检测和响应#终端检测和响应#攻击溯源#溯源#大数据
产品logo
产品
终端威胁检测响应

启明星辰

582

0

启明星辰的终端高级威胁检测与响应系统(EDR)是新一代的终端安全防护解决方案。该系统通过全量终端信息采集和动态调整机制,实现对高级持续性威胁的检测和响应,提前截断攻击链条。EDR具备终端资产盘点、安全状态研判、已知和未知威胁检测等功能,利用大数据技术进行终端威胁溯源,为终端安全提供全面保护。

#EDR#端点检测和响应#终端检测和响应#风险评估#APT#web后门#溯源#大数据#资产盘点#高级持续性威胁
产品logo
产品
FortiGuard IPS

Fortinet

330

0

针对已知和可疑威胁的一流入侵防御

#IPS#入侵防御系统#应用安全#AI#人工智能#防火墙#工业安全#下一代防火墙
厂商logo
厂商
青藤云安全

451

0

作为中国云安全整体解决方案领军者,青藤聚焦于关键信息基础设施领域的云安全建设,坚持“技术创新,科技报国”的初心,为数字中国、网络强国事业发展做贡献。