從海量安全事件中挖掘有用的威脅信息與情報(bào)是當(dāng)今討論的熱門話題,同時這也是一個難點(diǎn)?怎么實(shí)現(xiàn)呢?這里用到一種技術(shù)叫做關(guān)聯(lián)分析,他也是SIEM(Security Informat...
來源:A Review of Graph Approaches to Network Security Analytics 摘要在過去的20多年里,有一系列的研究擴(kuò)展了應(yīng)用基...
一、前言 信息在傳輸過程中,因?yàn)楦鞣N各樣的原因容易存在不僅僅存在這丟失的問題,還存在著被篡改的問題,以前看古裝電視劇,為了防止信件被打開,用蜜蠟封著口,然后再蓋上印,如果蜜蠟...
一,首先來普及下SSL/TLS證書握手原理(這里主要討論單向證書,因?yàn)橥ǔ6际菃蜗蜃C書,雙向證書大同小異) 知識延伸: 二、Fiddler抓取https原理 1、抓取HTTP...
來源:https://blog.perched.io/dns-tunneling-other-hunts-w-rocknsm-bro-elk-52a4486e44d0 在這篇...