为日志分析而生的低代码开发语言

据悉,日志易研发的搜索处理语言(SPL,Search Processing Language)就是一种典型的低代码开发语言。

作者:星期四, 四月 8, 20212,611
标签:,

MITRE ATT&CK系列|你的定时任务被盯上了吗?

定时任务用于定时或者周期性执行命令或者脚本,极其方便。但是,也方便了黑客,攻击者可以利用定时任务下载恶意文件、执行恶意命令和脚本,是恶意软件惯用的持久化攻击技巧。

作者:星期一, 十一月 9, 20201,285
标签:,

日志安全分析之文件监控

在Linux操作系统中,所有内容都是以文件的形式保存和管理的,包括普通文件、目录、网络通信资源等都是文件,即“一切皆文件”。

作者:星期一, 十一月 9, 20201,159
标签:,

MITRE ATT&CK系列文章之Powershell DLL注入及日志分析

进程注入是一种广泛应用于恶意软件和无文件攻击中的逃避技术,可以在另一个进程的地址空间内执行任意代码。

作者:星期五, 十月 16, 20201,504
标签:,

MITRE ATT&CK系列文章之Windows管理共享风险检测

永恒之蓝漏洞自2017年出现,被不断反复利用,影响上百个国家上千企业及公共组织,影响广泛的有MsraMiner挖矿僵尸网络、WannaMine挖矿僵尸网络、Satan勒索病毒等,近期新出现的有Tellyouthepass勒索病毒和NSAGluptebaMiner挖矿僵尸网络。

作者:星期五, 十月 16, 20201,475
标签:,

忘记密码