hi 2021
docker-compose 部署python項目通過docker-compose.yml創(chuàng)建redis容器 docker-compose.yml 啟動容器 創(chuàng)建python flask項目 項目文件夾:demo01 的結(jié)構(gòu)...
hi 2021
docker-compose 部署python項目通過docker-compose.yml創(chuàng)建redis容器 docker-compose.yml 啟動容器 創(chuàng)建python flask項目 項目文件夾:demo01 的結(jié)構(gòu)...
威脅情報在國內(nèi)已經(jīng)發(fā)展了幾個年頭,但在明眼人看來,和國際的差距卻越來越大。從市場空間看,國內(nèi)情報市場在全球市場的占比,遠小于 NGFW、IDPS、EPP等產(chǎn)品;從使用場景看,...
上月,Gartner 剛發(fā)布了 WAF 魔力象限報告1。美國初創(chuàng)公司Signal Sciences進入到遠見者象限,這也是它首次入選。Signal Sciences是下一代W...
2018年ISC的演講摘要,又到一年會議時。 前言 近3年來,國內(nèi)威脅情報相關技術(shù)、產(chǎn)品和市場有了快速的發(fā)展,不同組織利用威脅情報解決了過去難以處理的一些問題,如失陷主機檢測...
一、建立正確的瑜伽練習觀 瑜伽練習是一種通過身體練習建立人對自我身心的覺察力的過程,你受到外界的干擾越少,你的覺知建立的越好。一個好的瑜伽老師應該做的是引領學生探知...
最近溫習了入行時的第一本專業(yè)書《產(chǎn)品經(jīng)理手冊》,現(xiàn)在已經(jīng)發(fā)行到第4版。閱讀過程中,之前工作的諸多經(jīng)歷縈繞在心,書中的理論介紹和經(jīng)驗分享于現(xiàn)在的我也還是很有啟發(fā)。書中提到,產(chǎn)品...
從去年開始國內(nèi)威脅情報市場的啟動,核心是以IOC情報為主的,畢竟對大多數(shù)組織來說,檢測發(fā)現(xiàn)關鍵性威脅是優(yōu)先級最高的工作。如何評估不同的IOC情報質(zhì)量,也就是一個對用戶來說比較...
之前的一點感悟,趁周末寫下來留一個備忘,很零碎不成體系。 這兩年SOC似乎成為一個很有黑暗系色彩的詞語,很多時候安全運營人員不愿意提到這個詞。因為他們親身的項目體驗,或者是同...
回顧情報領域的經(jīng)典讀物殺鏈模型,當時來自 Lockheed Martin 的作者闡述了一種情報驅(qū)動的彈性防御模型,通過相互關聯(lián)的工具(殺鏈、指標生命周期、CoA、戰(zhàn)役分析)構(gòu)...
近兩年越來越多國內(nèi)廠商出現(xiàn)在 Gartner 報告中,想起之前的一點工作經(jīng)驗,在此跟大家分享,希望能有所幫助。引用的核心是,遵循 Gartner 強調(diào)自身中立性和獨立性的原則...
之前介紹了 Richard Bejtlich 和 Robert M. Lee 就 hunting 術(shù)語定義進行的博客辯論。這次討論還衍生出了關于 TTPs 和 IOCs 的問...
楔子 前陣子癡迷上了自由泳,我是那種一有興趣就容易沉迷的人,于是開始了自由泳學習的折騰之路,這段路不長也不短,足有三個月之久了,到現(xiàn)在勉強也算入個門,在泳池里再也不用一直老年...
M-Trends報告的數(shù)據(jù)源,主要來自Mandiant服務團隊在全球范圍對high profile breach的事件響應,這組指標比較有代表性。dwell time,在Gartner報告還有做安全平臺/威脅情報/MDR的廠商中被廣為引用。而將兩個指標關聯(lián)看,我是看了Richard Bejtlich博客后受到的啟發(fā):)ps,我今天翻了下Ponemon的報告,里面介紹了計算cost的考量因素,也還比較有意思。
從 M-Trends 報告的兩個指標談起Richard Bejtlich 在一篇博客1里提及,Mandiant M-Trends 報告有兩項重要的指標:第一項指標,dwell time,統(tǒng)計的是攻擊者首次入侵到被發(fā)...
Threat hunting(威脅狩獵,以下簡稱hunting)是近幾年業(yè)內(nèi)的熱詞之一,出現(xiàn)了很多代表性的廠商和產(chǎn)品,如 FireEye Managed Defense 的核...