安全 第513页
-
消除迷茫:解迷零信任
虽然许多安全厂商使用“零信任”这样的名词,但这个词所代表的意义却不尽相同,围绕零信任概念的解释、炒作和困惑很多,当然误解也很多。 一个较为客观中立的概念是NIST的特别出版物800-207中所描述的,零信任“不是一个单一的架构,而是一套...
king 2023.01.13 362浏览 0
-
Coveware:双重勒索攻击在第一季度下降
根据事件响应供应商Coveware周二发布的最新报告显示,双重勒索勒索软件攻击在2022年第一季度有所下降。 Coveware发布的报告专注于今年第一季度观察到的勒索软件趋势。主要是双重勒索勒索软件攻击,攻击者会窃取数据并进行加密,同时威...
admin 2023.01.13 423浏览 0
-
渗透基础—Exchange版本探测和漏洞检测
0x00 前言 Exchange的版本众多,历史漏洞数量也很多,因此需要通过程序实现版本探测和漏洞检测。本文将要介绍通过Python进行版本探测的两种方法,介绍漏洞检测的实现细节,开源代码。 0x01 简介 本文将要介绍以下内容: 实现思路...
kavin 2023.01.13 509浏览 0
-
ATT&CK v10版本战术介绍:初始访问的九种技术
一、引言 在前几期我们介绍了ATT&CK中侦察及资源开发战术理论知识及实战研究,通过实战场景验证行之有效的检测规则、防御措施,本期我们为大家介绍ATT&CK 14项战术中初始访问战术,后续会陆续介绍其他战术内容,敬请关注。...
gtxyzz 2023.01.13 755浏览 0
-
FIDO 会取代 OTP 多因素身份验证吗?
多因素身份验证(MFA) 正在成为企业跨所有部门的所有业务的强制性安全要求。企业是否应该选择在线快速身份验证(FIDO) 而不是一次性密码 (OTP) 作为其身份验证的方法? 基于短信(SMS)的一次性密码验证 MFA 的一种方法是基于文本...
admin 2023.01.13 439浏览 0