FireEye公布SolarWinds黑客技术细节,提供免费检测工具
在本周三发布的最新白皮书中,FireEye警告说,SolarWinds供应链攻击中,黑客专门针对两类人:能够访问高级信息的人和系统管理员。
标签:FireEye, SolarWinds微软“雪藏”的七个Windows 10强力工具
本文,我们将重点介绍Windows 10的七款“隐藏”工具,解锁这些工具可以让高级用户如虎添翼,更好地控制Windows 10。
标签:Pktmon网络数据, Windows 10SolarWinds发布SUPERNOVA恶意软件的安全更新
上周末SolarWinds针对其网络管理平台Orion上发现的第二个恶意软件——SuperNova发布了安全更新公告。
标签:SolarWinds, 恶意软件2021安全市场热点:自动化安全运营工具
根据Micro Focus最新发布的企业调查,全球SOC安全运营团队最重视的安全能力是高级威胁检测,并且希望更多使用基于人工智能和机器学习技术的下一代自动化安全运营工具来构筑主动防御体系。
标签:MITRE ATT&CK, 自动化安全GHunt:可嗅探Google账户的OSINT工具
一个新发布的开源情报OSINT工具——GHunt可让安全团队浏览由Google账户创建的数据,甚至仅根据电子邮件来分析目标Google的“足迹”。
标签:OSINT工具, 开源情报开源工具Infection Monkey扩展ATT&CK测试技术
Infection Monkey是一种流行的开源漏洞和攻击模拟(BAS)工具,可映射到MITER ATT&CK知识库,并测试网络是否符合Forrester零信任框架。
标签:ATT&CK, Infection MonkeyPE Tree:一个恶意软件逆向工程分析开源工具
近日,由BlackBerry Research and Intelligence团队开发的PE Tree——一种恶意软件逆向工程开源工具,现已向网络安全社区免费提供。
标签:PE Tree, 开源工具, 恶意软件, 逆向工程分析Fawkes:又一种可以击败人脸识别AI的照片伪装技术
近日,芝加哥大学的研究者在第29届USENIX安全研讨会发布了一个新的图像混淆技术,可以对人们发布的照片进行像素级的更改(肉眼无法察觉的图像伪装),实验证明,无论如何训练人脸识别深度学习模型,Fawkes都能提供95%以上的保护成功率(人像不被正确识别)。
标签:Fawkes, 图像混淆技术DeimosC2:给红队省钱的C2开源工具
TEAMARES近日推出了DeimosC2,以满足市场对跨兼容的开源命令和控制(C2)工具的需求,该工具用于管理包括移动支持在内的受感染机器。
标签:DeimosC2, TEAMARES, 开源命令和控制恶意软件分析工具REMnux 7发布
REMnux是流行的基于Linux的恶意软件分析工具包,用于对恶意软件进行逆向工程。过去十多年,恶意软件分析师一直依赖该工具包快速调查可疑程序、网站和文档文件。
标签:REMnux 7, 恶意软件分析五角大楼的漏洞神器:Mayhem
作为网络安全乃至人工智能界的“第一代网红”,Mayhem的商业化发展是否顺利?今天的Mayhem到底是学术界的玩物,还是真的能够成为业界一大杀器?
标签:ForALLSecure, 模糊测试命令行的革命:微软正式推出Windows Terminal 1.0
微软昨日在Microsoft Build 2020会议上宣布推出Windows Terminal 1.0开源控制台应用程序,其中包含大量新功能和改进。
标签:Windows Terminal 1.0, 开源控制台, 微软十大开源Web应用安全测试工具
目前市场上有很多免费、付费和开源工具可用来检查Web应用程序中的漏洞和缺陷。关于开源工具,除了免费之外,最大的优点是可以自定义它们,以符合您的特定要求。以下,是我们推荐的十大开源安全测试列表。
标签:Web应用安全, 开源, 测试工具Kali Linux 2020.2正式发布
本周三,Offensive Security发布了开源渗透测试平台Kali Linux的最新版——Kali Linux 2020.2。
标签:Kali Linux 2020.2, 安全工具