-
安全团队不可错过的七个云安全开源工具
开源工具是网络安全团队武器库中必不可少的利器,在云计算普及的今天,虽然云安全厂商们大多提供了本机安全工具套件,但是随着云应用和云负载的不断增加,IT团队经常会发现云计算平台的安全开发、合规性和管理工作负载的能力与实际需求存在差距,而很多开源...
Molet 2022.12.03 340浏览 0
-
高效 SIEM 用例快速指南
成功设置安全运营中心 (SOC) 的环节之一是定义 SIEM 用例。 用例能够在安全分析师和威胁监控目标上提供帮助和支持。什么是用例?用例可以是 SIEM 工具中多个技术规则的组合,也可以是多个规则中的操作组合,具体视需求而定。用例能够将业务...
kavin 2022.12.03 345浏览 0
-
应对SolarWinds黑客攻击的10个网络安全技巧
网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。 该...
Molet 2022.12.03 318浏览 0
-
通过谷歌搜索可以获取网络钓鱼活动窃取的用户密码凭证
Check Point Research与来自网络安全公司Otorio的专家针对数千个全球组织的大规模网络钓鱼活动进行了详细的调查,并分析了调查的详细信息。 该活动自8月以来一直处于活跃状态,攻击者使用伪装成Xerox扫描通知的电子邮件,...
Molet 2022.12.03 338浏览 0
-
RDP服务器被用于DDoS放大攻击
研究人员发现有Windows RDP 服务器被DDoS for hire服务滥用用于放大DDoS 攻击活动中。微软RDP服务是Windows系统的内置服务,运行了TCP 3389或 UDP 3389端口上,经过认证的远程虚拟桌面接触设施...
Molet 2022.12.03 346浏览 0