安全防护

安全防护
  • Coveware:双重勒索攻击在第一季度下降

    Coveware:双重勒索攻击在第一季度下降

    根据事件响应供应商Coveware周二发布的最新报告显示,双重勒索勒索软件攻击在2022年第一季度有所下降。 Coveware发布的报告专注于今年第一季度观察到的勒索软件趋势。主要是双重勒索勒索软件攻击,攻击者会窃取数据并进行加密,同时威...

    adminadmin 2023.01.13 421浏览 0
  • 渗透基础—Exchange版本探测和漏洞检测

    渗透基础—Exchange版本探测和漏洞检测

    0x00 前言 Exchange的版本众多,历史漏洞数量也很多,因此需要通过程序实现版本探测和漏洞检测。本文将要介绍通过Python进行版本探测的两种方法,介绍漏洞检测的实现细节,开源代码。 0x01 简介 本文将要介绍以下内容: 实现思路...

    kavinkavin 2023.01.13 507浏览 0
  • ATT&CK v10版本战术介绍:初始访问的九种技术

    ATT&CK v10版本战术介绍:初始访问的九种技术

    一、引言 在前几期我们介绍了ATT&CK中侦察及资源开发战术理论知识及实战研究,通过实战场景验证行之有效的检测规则、防御措施,本期我们为大家介绍ATT&CK 14项战术中初始访问战术,后续会陆续介绍其他战术内容,敬请关注。...

    gtxyzzgtxyzz 2023.01.13 753浏览 0
  • FIDO 会取代 OTP 多因素身份验证吗?

    FIDO 会取代 OTP 多因素身份验证吗?

    多因素身份验证(MFA) 正在成为企业跨所有部门的所有业务的强制性安全要求。企业是否应该选择在线快速身份验证(FIDO) 而不是一次性密码 (OTP) 作为其身份验证的方法? 基于短信(SMS)的一次性密码验证 MFA 的一种方法是基于文本...

    adminadmin 2023.01.13 437浏览 0
  • 研究人员警告:“Raspberry Robin”或正通过外部驱动传播

    研究人员警告:“Raspberry Robin”或正通过外部驱动传播

    近日,网络安全研究人员发现了一种新型Windows恶意软件,其具有类似蠕虫的功能,而且通过可移动USB设备进行传播。 安全机构Red Canary的研究人员将该恶意软件归于名为“Raspberry Robin”(树莓知更鸟)的集群,并指...

    gtxyzzgtxyzz 2023.01.13 424浏览 0