自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(278)
  • 收藏
  • 关注

原创 Kali Linux 2024.3

Kali Linux 2024.3 版本带来了一系列新功能和优化改进,包括但不限于:新增对高通骁龙 SDM845 芯片的支持:Kali NetHunter Pro 设备现在支持更多设备,提升了 Kali 移动渗透测试平台的兼容性和实用性系统底层更新:完成了向 t64 的过渡,并将多个核心组件升级到最新版本,包括 GCC 14、Glibc 2.40 和 Python 3.12。尽管如此,Kali 2024.3 仍然默认使用 Python 3.11。

2024-09-23 11:10:12 1023

原创 《互联网域名产业报告(2024年)》

域名是互联网的关键基础资源,是数字时代的重要网络入口和人机交互标识。域名系统是互联网的关键基础设施和“中枢神经系统”,攸关互联网安全稳定运行,也是支撑各国经济社会运行和推动数字经济发展的重要基础。域名解析是用户访问互联网过程中的关键组成环节,域名解析服务的高效性、准确性和安全性等因素直接影响互联网的安全稳定和用户访问体验。

2024-09-18 16:50:17 312

原创 2024年上半年互联网黑灰产研究报告

从2024年上半年互联网黑灰产发展现状、黑灰产攻击资源、黑灰产攻击技术及场景等维度进行全面梳理分析,力求通过客观呈现黑灰产情报数据,帮助更多企业深入直观了解黑灰产业,有效防控各类攻击风险。逐渐智能化和链条化的网络黑产运作,给企业带来真金白银的经济损失,影响了企业正常运营及长期发展,打击网络黑灰产,加强有效防御成为各行业企业的目标与共识。近年来,数字化与实体经济的融合日渐深入,大规模业务线上场景下,黑灰产对企业业务安全的扰乱更加突出,2024年上半年,黑灰产从业人员人数超过427万,威胁猎人监测到。

2024-09-13 17:34:49 256

原创 2024网络安全人才实战能力白皮书安全测试评估篇

据了解,白皮书通过大量一线网络安全从业人员、网络安全相关专业在校学生问卷调研数据及网络安全人才测评演练数据分析,呈现供给侧、需求侧安全测试评估人才的基本情况、培养情况和岗位实践,并以理论与实践相结合的方式创新提出了一套立体化综合评价安全测评人才能力的——GPE方法,为数字中国建设中的安全测试评估人才培养和评价提供可行方案。当前,在政治、经济、文化和社会安全等多个领域相互交织影响的背景下,网络安全测评是政府保障国家安全和社会稳定的重要手段之一,社会急需网络安全测评人才,防范化解风险提供安全保障。

2024-09-13 17:30:30 942

原创 Web3 项目安全手册

现如今针对 Web3 项目的攻击手法层出不穷,且项目之间的交互也越发复杂,在各个项目之间的交互经常会引入新的安全问题,而大部分 Web3 项目研发团队普遍缺少的一线的安全攻防经验,并且在进行 Web3 项目研发的时候,重点关注的是项目整体的商业论证以及业务功能的实现,而没有更多的精力完成安全体系的建设。通常项目方团队为了确保 Web3 项目的安全会聘请优秀的区块链安全团队对其代码进行安全审计,但是区块链安全团队的审计仅仅是短期的引导,并不能让项目方团队建立属于自己的安全体系。

2024-09-10 21:58:05 319

原创 最新Nessus2024.9.8版本主机漏洞扫描/探测工具下载Windows版

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-09-10 11:51:18 571

原创 《人工智能安全治理框架》1.0版

人工智能是人类发展新领域,给世界带来巨大机遇,也带来各类风险挑战落实《全球人工智能治理倡议》,遵循“以人为本、智能向善”的发展方向,为推动政府、国际组织、企业、科研院所、民间机构和社会公众等各方,就人工智能安全治理达成共识、协调一致,有效防范化解人工智能安全风险,制定本框架。

2024-09-09 13:17:19 556

原创 AWVS/Acunetix Premium V24.8

AWVS是一款网络安全 漏洞扫描 工具,主要用于自动化网站漏洞扫描和管理。它的特点包括深度扫描和发现各种类型的漏洞(如 SQL 注入和跨站脚本),支持多种技术和平台,提供详尽的报告和修复建议,具有用户友好的界面和集成选项,以及能帮助安全团队提高工作效率和保护网络资产。

2024-09-06 13:52:33 390

原创 Invicti-Professional-V24.8.1

Invicti 专业 Web 应用程序安全扫描器自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。

2024-09-05 13:35:15 927

原创 《2024网络安全十大创新方向》

网络安全是创新驱动型产业,技术创新可以有效应对新的网络安全挑战;或是通过技术创新降低人力成本投入,提升企业运营效率。为推动行业技术创新、产品创新与应用创新,数说安全发布《2024年中国网络安全十大创新方向》,涵盖了一系列网络安全领域的前沿技术和新兴解决方案,针对每个创新方向进行。数说安全连续四年发布《中国网络安全市场十大创新方向》,2024年十大创新方向不仅涵盖了技术创新解决网络安全领域新问题,还包括了如何运用新技术解决传统问题,欢迎读者们关注参考。

2024-09-04 12:11:40 419

原创 网络安全知识手册

下载链接:https://www.365master.com/downloadfile/2024wlaqxcz01.zip。

2024-09-03 09:21:19 223

原创 网络安全威胁2024年中报告

未知威胁组织(UTG)也对新能源、低轨卫星、人工智能等领域构成威胁。0day 漏洞利用:上半年 0day 漏洞数量达25个,攻击焦点从传统三巨头(微软、谷歌、苹果)转向边界设备,且攻击者在尝试新攻击角度。互联网黑产:不法分子利用网络技术形成黑色产业链,攻击手法多样,目标包括 IT 运维人员、线上考试系统等,目的为获取经济利益。勒索软件:全球勒索软件家族数量众多,新型变种频出,采用“双重勒索”模式,利用漏洞、恶意软件等手段进行攻击。,内容涵盖高级持续性威胁(APT)、勒索软件、互联网黑产、漏洞利用等几方面。

2024-08-24 10:26:48 475

原创 BurpSuite2024.7.3专业版

Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac

2024-08-24 10:17:52 561

原创 Nessus2024.8.11

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-08-13 21:09:19 1004

原创 密探 -- 渗透测试工具 v1.14 版

密探-主要包含资产信息收集,IP端口查询,备案信息查询,子域名爆破(支持多级递归),搜索引擎语法自动生成(FOFA,Hunter,Quake,ZoomEye,google,github),资产测绘(FOFA,hunter,Quake,ZoomEye 的查询及结果导出),指纹识别、敏感信息(暴露接口并可以自动探测未授权),文件扫描(包含目录,备份文件,spring信息泄漏,自定义字典等)、渗透技能路线备忘录,常用网络安全网站导航等功能。

2024-08-13 20:30:39 469

原创 ngtop—从nginx访问日志中查询请求计数的命令行工具

从nginx访问日志中查询请求计数的命令行工具,帮助分析和监控网站流量,提高网站性能地址:https://github.com/facundoolano/ngtop。

2024-08-07 21:51:49 361

原创 Ackites/Killwxapkg

自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还..自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持Hook,小程序修改。

2024-08-07 21:33:20 380

原创 2024年中国信创产业发展白皮书精简版

得益于中国数字经济的迅猛发展,2023年中国信创产业规模达20961.9亿元,2027年有望达到37011.3亿元,中国信创市场释放出前所未有的活力。艾媒咨询数据显示,2024年中国国产PC整机市场规模将达5182.3亿元,中国协同办公市场规模将达370.7亿元。信创基础消费潜力较大,尤其在办公软件领域,办公OA、编辑类的国产软件已普遍被企业应用,如企业微信、WPS等已积累了大量的用户群体。在国家信息安全驱动的需求下,信创产品及解决方案应用将在各行各业的渗透持续加深,行业规模持续增长。

2024-08-05 21:10:07 349

原创 IBM:生成式AI时代的网络安全研究报告

网络安全领导者在面对生成式 AI 带来的变革时,需应对其潜在风险。尽管生成式 AI 能大幅提高企业生产力,但也可能导致数据泄露等安全问题。黑客可能利用生成式 AI 发起更具针对性和规模性的网络攻击,如创建逼真的网络钓鱼邮件、深度伪造音频等。同时,企业也可利用 AI 进行网络安全防护,本指南旨在帮助企业应对这些挑战。

2024-08-03 20:09:33 351

原创 在线工具(网站)

网络安全实用在线网站。

2024-07-27 15:49:48 464

原创 BurpSuite2024.6.3专业版中英文版下载Windows/Linux/Mac仅支持Java21以上

Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac

2024-07-27 15:22:51 1012

原创 在线 PDF 制作者泄露用户上传的文档

PDF Pro (pdf-pro.io) 和 Help PDF (help-pdf.com) 似乎由同一家位于英国的法人实体运营,并采用相同的设计。截至撰写本文时,暴露的文件总数为 89,062 个,其中 87,818 个通过 PDF Pro 上传,1,244 个通过 Help PDF 上传。此外,用户仍在上传他们的文档,却没有意识到他们的数据正在泄露到互联网上。研究人员表示:“通过获取个人文件,犯罪分子可以从事各种欺诈活动,例如利用受害者的身份申请贷款、租赁房产或购买昂贵的物品。

2024-07-16 22:07:23 584

原创 2024嘶吼网络安全产业图谱(高清完整版)

嘶吼安全产业研究院通过全面的市场调研与数据分析,对收录企业进行筛选,重点展示综合能力较高或具有代表性的企业,为行业用户提供更精准的行业参考指南。嘶吼安全产业研究院希望通过本次发布的图谱,能够为各行业、研究机构和政府部门提供有价值的参考,助力他们在网络安全领域取得更大的进展和成就。为了更好的理解当前网络安全产业现状和未来发展方向,嘶吼安全产业研究院在2024年7月16日正式发布。应用与产业安全-工控安全-工控安全信息与事件管理(ICS SIEM)应用与产业安全-工控安全-工控入侵检测系统(ICS IDS)

2024-07-16 19:46:05 425

原创 网络安全保险产业发展洞察报告(2024)

梳理了网络安全保险产业现状、发展痛点及发展趋势,旨在为保险公司、网络安全企业、运营商、互联网企业、行业用户企业等网络安全保险相关方提供全方位、多层次的观察视角,助力各方更准确把握网络安全保险产业发展态势,共筑网络安全产业新生态。数字经济高速增长,黑客攻击、数据泄露等网络安全风险可能直接导致企业遭受巨额的财务损失。网络安全保险作为风险转移和风险管理的有效工具,正逐渐成为数字安全框架中不可或缺的一环。

2024-07-15 18:55:10 338

原创 4000厂商默认账号密码、默认登录凭证汇总.pdf

HW必备四千个厂商默认账号密码、默认登录凭证汇总。

2024-07-14 19:48:18 264

原创 免杀中用到的工具

免杀技术全称为反杀毒技术Anti Anti- Virus简称“免杀”,它指的是一种能使病毒木马免于被杀毒软件查杀的技术。由于免杀技术的涉猎面非常广,其中包含反汇编、逆向工程、系统漏洞等黑客技术,所以难度很高,一般人不会或没能力接触这技术的深层内容。其内容基本上都是修改病毒、木马的内容改变特征码,从而躲避了杀毒软件的查杀。

2024-07-14 13:41:59 718

原创 Acunetix v24.6.240626115 - 27 Jun 2024

Acunetix Premium 是一种 Web 应用程序安全解决方案,用于管理多个网站、Web 应用程序和 API 的安全。集成功能允许您自动化 DevOps 和问题管理基础架构。

2024-07-12 10:50:30 1046

原创 Invicti Standard 09 Jul 2024 v24.7.0

Invicti Professional是Invicti Security公司推出的一个产品,它是一种高级的网络安全扫描工具。Invicti Professional旨在帮助组织发现和修复其网络系统中的潜在安全漏洞和弱点。它提供了全面的漏洞扫描功能,包括Web应用程序和网络基础设施的漏洞扫描、安全配置审计以及针对网络攻击和威胁的检测和防御功能。通过使用Invicti Professional,组织可以增强其网络的安全性,并保护其重要的数据和系统免受潜在的网络威胁。

2024-07-12 10:38:20 610

原创 OWASP ZAP

OWASP ZAP 是一款功能强大且易于使用的 Web 应用安全测试工具,通过自动化扫描和手动测试相结合,帮助用户发现并修复 Web 应用中的安全漏洞。本文详细介绍了 ZAP 的安装步骤、代理配置、自动化扫描和手动测试的基本操作,希望能帮助用户快速掌握该工具的使用方法。在实际操作中,ZAP 可以帮助开发者和安全专业人员提高 Web 应用的安全性,保护用户数据免受攻击。

2024-07-11 22:02:56 1118

原创 Hvv工具推荐——IWannaGetAll

OA基本上是每次hvv中都会被突破的,基本上也都会爆出各种各样的0day,如果真的0day防不住,那我们必须要把1day、nday做一遍检查。IWannaGetAll 是一款专门针对主流OA(办公自动化)系统的漏洞检测和利用工具。,这个版本集成漏洞系统包括:用友、泛微、蓝凌、万户、致远、通达、帆软、金蝶、金和、红帆、宏景、浪潮、普元、亿赛通、海康威视、飞企互联、大华DSS、jeecg-boot集成memshell功能:用友NC、用友U8C、亿赛通、帆软通道、jeecgboot注入内存马。

2024-07-11 21:51:06 940

原创 OpenSSH 远程代码执行漏洞(CVE-2024-6387)

OpenSSH是一套基于安全外壳(SSH)协议的安全网络实用程序它可提供加密功能保护隐私和文件传输的安全使其成为远程服务器管理和安全数据通信的首选工具

2024-07-11 17:59:06 215

原创 2024HW必修高危漏洞集合_v4.0

高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年 HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被突破、甚至靶标失守而遗憾出局。HW 攻防演练在即,斗象情报中心依托漏洞盒子的海量漏洞数据、情报星球社区的一手漏洞情报资源以及Freebuf安全门户的安全咨询进行分析整合,输出HW 必修高危漏洞手册,意在帮助企业在HW 攻防演练的前期进行自我风险排查,降低因高危漏洞而“城池失守”的风险。

2024-07-08 11:25:02 207

原创 2024HW必修高危漏洞集合_v3.0

高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年 HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被突破、甚至靶标失守而遗憾出局。HW 攻防演练在即,斗象情报中心依托漏洞盒子的海量漏洞数据、情报星球社区的一手漏洞情报资源以及Freebuf安全门户的安全咨询进行分析整合,输出HW 必修高危漏洞手册,意在帮助企业在HW攻防演练的前期进行自我风险排查降低因高危漏洞而“城池失守”的风险。

2024-07-08 11:22:38 282

原创 《安全行业大模型技术应用态势发展报告(2024)》

人工智能技术快速迭代发展,大模型应用场景不断拓展,随着安全行业对人工智能技术的应用程度日益加深,大模型在网络安全领域的应用潜力和挑战逐渐显现。安全行业大模型技术的应用实践不断涌现,其在威胁检测、风险评估和安全运营等方面的表现备受关注。,全面梳理了大模型在安全行业的应用现状,深入分析了当前我国安全行业大模型技术落地关键,系统归纳大模型在安全领域的主要应用场景,以探讨传统安全技术与大模型融合的新趋势,洞察人工智能时代安全产业的未来发展方向。

2024-07-05 18:45:56 546

原创 亚信安全:《2024云安全技术发展白皮书》

《云安全技术发展白皮书》全面分析了云计算安全威胁的演进,探讨了云安全技术的发展历程、当前应用和未来趋势,强调了构建全面云安全防护体系的重要性。

2024-07-05 11:15:31 451

原创 常见网络攻击方式及防御方法

网络攻击对个人、组织和整个社会都带来了严重的威胁,因此必须采取有效的安全措施来保护网络系统和用户的信息安全。

2024-07-04 12:51:54 995

原创 2024年中国网络安全市场全景图 (2024.7)

企业数智化转型加速已经促使网络安全成为全社会关注的焦点,在网络安全边界不断扩大,新理念、新产品、新技术不断融合发展的进程中,数说安全始终秉承科学的方法论,以遵循市场发展的内在规律为原则、以尊重用户实际的采购习惯为基础、以遵守行业主管部门的权威要求为前提,以着眼产业未来的发展方向为目标,紧密跟踪网络安全市场与技术的最新动态,持续更新市场分类方法,目前已形成一套符合我国网络安全行业真实供需关系的市场分类架构。

2024-07-04 11:31:03 520

转载 Mimikatz的18种免杀姿势及防御策略

本文主要介绍了如下5类免杀方式,共18种免杀方法。本文虽然是针对Mimiktaz进行免杀,但更多的是想研究学习一下比较通用的exe的免杀方式,比如文中介绍的exe通用加载器、powershell执行exe、白名单加载exe等有几种方法可以适用于任意的exe免杀,如果只是针对mimikatz进行免杀完全没必要这么啰嗦的。1、源码免杀。在有源码的情况下,可以定位特征码、加花指令、多层跳转、加无效指令、替换api、重写api、API伪调用等等,这部分内容较多略复杂,打算另写一篇进行介绍,本文不多介绍。

2024-07-04 11:22:20 265

原创 2024上半年网络与数据安全法规政策、国标、报告合集

各省市各行业在落实顶层规划时,结合本地区本行业特色进行立法创新,体现了政策的统一性、规则的一致性、执行的协同性,充分发挥法治的引领、规范、保障作用,为加快建立全国统一的数据要素市场制度规则提供有力支撑。与此同时,数据安全审查、数据安全监测、数据交易等制度细则逐步出台,数据分类分级、重要数据目录、数据风险评估、数据出境等重点工作的相关规范要求也正在进一步细化,国家核心数据、重要数据等保护手段更加明确。个人信息出境安全评估、安全认证、个人信息侵权案件公益诉讼等重要制度也在逐步落实,成为个人信息保护的有力抓手。

2024-07-01 20:14:25 448

原创 鱼叉式钓鱼

鱼叉式网络钓鱼是一种网络钓鱼形式,它针对特定个人或组织发送定制消息,旨在引发特定反应,例如泄露敏感信息或安装恶意软件。这些攻击高度个性化,使用从各种来源收集的信息,例如社交媒体资料、公司网站和其他公开数据,使电子邮件看起来合法且与收件人相关。一种特定类型的鱼叉式网络钓鱼,针对首席执行官或政府官员等知名人士,通常以经济利益或企业间谍活动为目标。攻击者利用收集到的信息,制作看似来自可靠来源的电子邮件,通常模仿合法通信的风格和语气。通过鱼叉式网络钓鱼传播的恶意软件可能会扰乱业务运营,导致停机和额外的恢复成本。

2024-06-30 14:11:15 456

2024年上半年互联网黑灰产研究报告

2024年上半年,黑灰产从业人员人数超过427万,威胁猎人监测到国内作恶手机号数量高达323万,日活跃风险IP数量1136万,涉及洗钱银行卡数量19.5万。 近年来,数字化与实体经济的融合日渐深入,大规模业务线上场景下,黑灰产对企业业务安全的扰乱更加突出,恶意刷量、薅羊毛、金融欺诈等攻击事件层出不穷。 逐渐智能化和链条化的网络黑产运作,给企业带来真金白银的经济损失,影响了企业正常运营及长期发展,打击网络黑灰产,加强有效防御成为各行业企业的目标与共识。 威胁猎人发布《2024年上半年互联网黑灰产研究报告》,从2024年上半年互联网黑灰产发展现状、黑灰产攻击资源、黑灰产攻击技术及场景等维度进行全面梳理分析,力求通过客观呈现黑灰产情报数据,帮助更多企业深入直观了解黑灰产业,有效防控各类攻击风险。

2024-09-13

2024网络安全人才实战能力白皮书安全测试评估篇

9月10日,国内首个聚焦“安全测试评估”的白皮书——《网络安全人才实战能力白皮书-安全测试评估篇》(以下简称“白皮书”)在国家网络安全宣传周正式发布。 作为《网络安全人才实战能力白皮书》的第三篇章,本次白皮书聚焦“安全测试评估”主题,由国务院学位委员会学科评议组(网络空间安全组)、教育部高等学校网络空间安全专业教学指导委员会指导,北京航空航天大学、中国科学技术大学、永信至诚科技集团股份有限公司担任主编单位。 据了解,白皮书通过大量一线网络安全从业人员、网络安全相关专业在校学生问卷调研数据及网络安全人才测评演练数据分析,呈现供给侧、需求侧安全测试评估人才的基本情况、培养情况和岗位实践,并以理论与实践相结合的方式创新提出了一套立体化综合评价安全测评人才能力的——GPE方法,为数字中国建设中的安全测试评估人才培养和评价提供可行方案。

2024-09-13

Web3 项目安全手册(Web3 Project Security Handbook)

现如今针对 Web3 项目的攻击手法层出不穷,且项目之间的交互也越发复杂,在各个项目之间的交互经常会引入新的安全问题,而大部分 Web3 项目研发团队普遍缺少的一线的安全攻防经验,并且在进行 Web3 项目研发的时候,重点关注的是项目整体的商业论证以及业务功能的实现,而没有更多的精力完成安全体系的建设。因此,在缺失安全体系的情况下很难保证 Web3 项目在整个生命周期的安全性。 通常项目方团队为了确保 Web3 项目的安全会聘请优秀的区块链安全团队对其代码进行安全审计,但是区块链安全团队的审计仅仅是短期的引导,并不能让项目方团队建立属于自己的安全体系。 因此,慢雾安全团队开源 Web3 项目安全实践要求,以持续帮助区块链生态中的项目方团队掌握相应的安全技能,希望项目方团队能够基于 Web3 项目安全实践要求建立和完善属于自己的安全体系,在审计之后也能具备一定的安全能力。

2024-09-10

最新Nessus2024.9.8版本主机漏洞扫描/探测工具下载Windows版

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-09-10

《人工智能安全治理框架》1.0版

人工智能是人类发展新领域,给世界带来巨大机遇,也带来各类风险挑战落实《全球人工智能治理倡议》,遵循“以人为本、智能向善”的发展方向,为推动政府、国际组织、企业、科研院所、民间机构和社会公众等各方,就人工智能安全治理达成共识、协调一致,有效防范化解人工智能安全风险,制定本框架。

2024-09-09

AWVS/Acunetix Premium V24.8

Acunetix Premium 是一款网络安全 漏洞扫描 工具,主要用于自动化网站漏洞扫描和管理。它的特点包括深度扫描和发现各种类型的漏洞(如 SQL 注入和跨站脚本),支持多种技术和平台,提供详尽的报告和修复建议,具有用户友好的界面和集成选项,以及能帮助安全团队提高工作效率和保护网络资产。

2024-09-06

Invicti-Professional-V24.8.1

Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。Invicti Professional Edition 是一款商业 Web 应用程序安全扫描器。它旨在自动查找和修复 Web 应用程序中的 SQL 注入、跨站脚本 (XSS) 和跨站请求伪造 (CSRF) 等漏洞。它可以扫描托管在各种平台上的 Web 应用程序,包括 Windows、Linux 和 macOS。它提供了一系列功能来帮助开发人员和安全专业人员识别和修复其 Web 应用程序中的漏洞,包括可以识别各种漏洞的自动扫描程序,以及允许用户手动测试漏洞的手动测试工具。它可以作为独立产品或云服务提供。

2024-09-05

《2024网络安全十大创新方向》

网络安全是创新驱动型产业,技术创新可以有效应对新的网络安全挑战;或是通过技术创新降低人力成本投入,提升企业运营效率。为推动行业技术创新、产品创新与应用创新,数说安全发布《2024年中国网络安全十大创新方向》,涵盖了一系列网络安全领域的前沿技术和新兴解决方案,针对每个创新方向进行技术解读、核心能力、关键挑战、应用场景和典型厂商的分析,以及典型落地方案的展示。数说安全连续四年发布《中国网络安全市场十大创新方向》,2024年十大创新方向不仅涵盖了技术创新解决网络安全领域新问题,还包括了如何运用新技术解决传统问题,欢迎读者们关注参考。

2024-09-04

网络安全威胁2024年中报告

近日,奇安信威胁情报中心发布《网络安全威胁2024年中报告》,内容涵盖高级持续性威胁(APT)、勒索软件、互联网黑产、漏洞利用等几方面。 APT攻击活动:2024 年上半年,APT 攻击主要集中在信息技术、政府、科研教育领域。未知威胁组织(UTG)也对新能源、低轨卫星、人工智能等领域构成威胁。 勒索软件:全球勒索软件家族数量众多,新型变种频出,采用“双重勒索”模式,利用漏洞、恶意软件等手段进行攻击。 互联网黑产:不法分子利用网络技术形成黑色产业链,攻击手法多样,目标包括 IT 运维人员、线上考试系统等,目的为获取经济利益。 0day 漏洞利用:上半年 0day 漏洞数量达25个,攻击焦点从传统三巨头(微软、谷歌、苹果)转向边界设备,且攻击者在尝试新攻击角度。 按照以往惯例,本报告还从地域空间的角度详细介绍了各地区的活跃 APT 组织及热点 APT 攻击事件。

2024-08-24

Nessus2024.8.11

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。对应渗透测试人员来说,Nessus是必不可少的工具之一。

2024-08-13

IBM:生成式AI时代的网络安全研究报告

《生成式 AI 时代的网络安全》由 IBM 发布,该报告指出随着生成式 AI 在企业中的广泛应用,网络安全面临新的挑战与机遇。

2024-08-03

BurpSuite2024.6.3专业版中英文版下载Windows/Linux/Mac仅支持Java21以上

Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac

2024-07-27

2024嘶吼网络安全产业图谱(高清完整版)

在数字化和智能化浪潮的推动下,网络安全产业正处于一个快速变革的时期。从传统的防御手段和被动的威胁应对,到如今主动预防和智能检测技术的普及,网络安全领域的焦点和需求正不断演进。为了更好的理解当前网络安全产业现状和未来发展方向,嘶吼安全产业研究院在2024年7月16日正式发布《嘶吼2024网络安全产业图谱》,旨在全面展示网络安全产业的构成及其重要组成部分,探索网络安全产业的竞争格局和发展前景。 本次《嘶吼2024网络安全产业图谱》通过市场调研、数据精析、文献研究及政策参考等多方面的综合分析,全面反映了网络安全行业的市场规模,揭示了产业化重点发展的方向,并展示了各细分领域在整个网络安全行业中的市场占比情况,深入分析了行业热门细分赛道的市场潜力和发展趋势。 嘶吼安全产业研究院希望通过本次发布的图谱,能够为各行业、研究机构和政府部门提供有价值的参考,助力他们在网络安全领域取得更大的进展和成就。嘶吼也将继续跟踪行业动态,及时发布研究成果,推动网络安全产业的健康发展,共同应对数字时代的安全挑战。

2024-07-16

网络安全保险产业发展洞察报告(2024)

数字经济高速增长,黑客攻击、数据泄露等网络安全风险可能直接导致企业遭受巨额的财务损失。网络安全保险作为风险转移和风险管理的有效工具,正逐渐成为数字安全框架中不可或缺的一环。 《网络安全保险产业发展洞察报告(2024)》梳理了网络安全保险产业现状、发展痛点及发展趋势,旨在为保险公司、网络安全企业、运营商、互联网企业、行业用户企业等网络安全保险相关方提供全方位、多层次的观察视角,助力各方更准确把握网络安全保险产业发展态势,共筑网络安全产业新生态。

2024-07-15

Invicti Standard 09 Jul 2024 v24.7.0

新的安全检查 添加了新的安全检查,以识别通过 Polyfill JS 进行的供应链攻击 增加了对 GeoServer SQLi 漏洞 ( CVE-2023-25157 )的检测 添加了对各种 WordPress 插件的检查 改进 改进信用卡披露安全检查 为特工和 Invicti Hawk 之间的通信添加了自定义标头 将“可能的 XSS”漏洞的严重性设置为“信息性” 改进了各种敏感数据暴露安全检查 改进了对短 SSL 密钥长度漏洞的检测 添加了检查 XML 响应中敏感数据的功能 修复 修复漏洞详情中缺少请求体内容问题 修复了 SSL 验证的“IgnoreCertificateErrors”代理设置问题 修复了 JWT 引擎中的问题,以解决误报问题 修复了与 OTA 应用扫描相关的问题

2024-07-12

Windows应急响应手册

windows 是一个闭源的操作系统,粗俗一点说就是一个大黑盒子,这给想要研究 windows安全的攻击与防守研究员都带来了麻烦,然而在攻击与防御对抗中,攻击者往往因为利益和兴趣驱使,通过进程追踪、逆向分析等方式率先获取到攻击和权限持久化的方式;防御者对于这些知识的挖掘似乎力度远不如攻击者,可能是挖掘这类知识首先需要以攻击者的思维去想问题,挖掘出了方式方法后收益也远不如攻击者那么大。

2024-07-11

2024HW必修高危漏洞集合-v4.0

高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年 HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被突破、甚至靶标失守而遗憾出局。 HW 攻防演练在即,斗象情报中心依托漏洞盒子的海量漏洞数据、情报星球社区的一手漏洞情报资源以及Freebuf安全门户的安全咨询进行分析整合,输出HW 必修高危漏洞手册,意在帮助企业在HW攻防演练的前期进行自我风险排查降低因高危漏洞而“城池失守”的风险。 本次报告整合了自2023年1月份至2023年7月份在攻防演练被红队利用最频繁且对企业危害较高的漏洞,包含了详细的漏洞基础信息、检测规则和修复方案,企业可根据自身资产信息进行针对性的排查、配置封堵策略和漏洞修复相关工作。

2024-07-08

2024HW必修高危漏洞集合-v3.0

高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年 HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被突破、甚至靶标失守而遗憾出局。 HW 攻防演练在即,斗象情报中心依托漏洞盒子的海量漏洞数据、情报星球社区的一手漏洞情报资源以及Freebuf安全门户的安全咨询进行分析整合,输出HW 必修高危漏洞手册,意在帮助企业在HW攻防演练的前期进行自我风险排查降低因高危漏洞而“城池失守”的风险。 本次报告整合了自2023年8月份至2023年11月份在攻防演练被红队利用最频繁且对企业危害较高的漏洞,包含了详细的漏洞基础信息、检测规则和修复方案,企业可根据自身资产信息进行针对性的排查、配置封堵策略和漏洞修复相关工作。

2024-07-08

《安全行业大模型技术应用态势发展报告(2024)》

《安全行业大模型技术应用态势发展报告(2024)》,全面梳理了大模型在安全行业的应用现状,深入分析了当前我国安全行业大模型技术落地关键,系统归纳大模型在安全领域的主要应用场景,以探讨传统安全技术与大模型融合的新趋势,洞察人工智能时代安全产业的未来发展方向。

2024-07-05

亚信安全:2024云安全技术发展白皮书

《云安全技术发展白皮书》全面分析了云计算安全威胁的演进,探讨了云安全技术的发展历程、当前应用和未来趋势,强调了构建全面云安全防护体系的重要性。

2024-07-05

2024年中国网络安全市场全景图 (2024.7)

以数说安全最新定义的2024年中国网络安全市场分类架构为基础,本次全景图发布: 七大基础安全领域:网络与基础架构安全、端点安全、身份与访问管理、应用安全、数据安全、开发安全、安全管理; 六大安全解决方案:零信任、数据安全治理、扩展安全检测与响应(XDR)、安全运营/MDR/MSS、安全访问服务边缘(SASE)、勒索软件防护; 四大应用场景:云安全、物联网安全、移动安全、工业互联网安全; 九大安全服务:安全方案与集成、安全运维、风险评估、渗透测试/红蓝对抗、应急响应、攻防实训平台/靶场、培训认证、安全意识教育、安全众测。 市场分类架构涵盖了安全产品、安全解决方案、应用场景和安全服务4个维度,覆盖了目前国内网络安全行业中所有成熟的细分市场。

2024-07-04

《数据勒索防范手册(1.0版)》

当前,数据勒索攻击已成为全球最严重的数据安全威胁之一,攻击方式呈现APT化、平台化、多重化、AI驱动化等发展趋势。据统计,近年来针对制造业、公共事业、卫生保健、电力、交通、能源等领域的勒索攻击显著增加。随着云计算、边缘计算等技术的不断发展,新型信息基础设施日益成为勒索攻击的新目标。 为有效处理并防范数据勒索攻击,在工业和信息化部网络安全管理局指导下,国家工业信息安全发展研究中心深入开展调研,联合深信服科技股份有限公司、北京威努特技术有限公司、烽台科技(北京)有限公司、绿盟科技集团股份有限公司、天融信科技集团股份有限公司、杭州安恒信息技术股份有限公司、闪捷信息科技有限公司等单位编制《数据勒索防范手册(1.0版)》,于6月24日正式发布。

2024-06-27

《2023-2024安服安全技术研究白皮书(正式版)》

2023年5月,我们再次更新了《2022-2023安服安全技术研究白皮书》,这次我们进行了内容丰富,并特别介绍了我们围绕反APT技术栈的一些研究和想法,通过该技术栈的积累扩展了更多的安全能力,包括对攻击生命周期本身的认知、攻击和防御技战术、分析模型逻辑,软件供应链安全解决方案等,更多内容可以探讨并展现。 2024年5月,按既定规划,我们再次更新了《2023-2024安服安全技术研究白皮书》,对2023年间安服团队各实验室技术研究成果进行了内容刷新。并在2024西湖论剑数字安全成果展上发布,这次我们加入了对AI应用场景的探索、尝试回顾,既充满挑战,又展现出无限可能。我们不惧挑战,一直在成本可控的条件下进行技术探索,和聚焦提升安全能力的降本增效实践。 这次我们对上一版本白皮书超过90%的内容做了更新,新增超过30%的内容。加了AI应用场景的思考、探索、实践、总结。介绍了安服在AI建设方面的整体安全解决方案,以及梳理了大语言模型本身所涉及的安全问题,还有提示词工程和Agents智能体应用构想,根据已有的尝试,如何应用好AI的能力既是挑战也是机遇。

2024-06-27

JDK21(Java21)

在今年9月19日Oracle宣布 Java 21 正式发布,JavaSE的产品经理对于这次版本发布做了全面的说明。 首先是对 Java 21 的一个社区贡献做了说明,在 Java 21 中,标记为已修复的2,585个JIRA问题中,Oracle完成了1,868个问题,而Java社区的其他成员贡献了717个问题。 可以看出来,Java社区非官方的贡献度超过官方团队的三分之一,活跃度依旧是挺高的。 接下来甲骨文着重感谢了一些知名IT公司的研发团队对于 Java 21 的贡献和支持,感谢了亚马逊、ARM、Azul、谷歌、华为、IBM、英特尔、ISCAS、红帽、Rivos、SAP和腾讯等公司的开发人员做出的杰出贡献。 以及来自Bellsoft和Loongson等小型组织以及独立开发人员的贡献,他们总共贡献了Java 21 中 8% 的修复。

2024-06-27

深信服科技:2023网络安全深度洞察及2024年趋势研判报告

2023 年,生成式人工智能和各种大模型迅速应用在网络攻击与对抗中,带来了新型攻防场景和安全威胁。漏洞利用链组合攻击实现攻击效果加成,在国家级对抗中频繁使用。勒索团伙广泛利用多个信创系统漏洞,对企业数据安全与财产安全造成了严重威胁。数据泄露问题频频出现,个人信息泄露成为了关注的焦点;同时,境外网络攻击势力不断刺探,APT 攻击技术不断更新。 2023年网络安全呈现出哪些演变趋势?本报告将重点围绕安全漏洞、恶意软件、数据安全和 APT攻击四个领域展开观察,并对 2024 年网络安全需重点关注的方向进行深入思考。

2024-06-19

《2024攻防演练必修高危漏洞集合(2.0版)》

本次报告整合了自2024年3月份至2024年5月份在攻防演练被红队利用最频繁且对企业危害较高的漏洞,包含了详细的漏洞基础信息、检测规则和修复方案,企业可根据自身资产信息进行针对性的排查、配置封堵策略和漏洞修复相关工作。

2024-06-19

《2024攻防演练必修高危漏洞集合》

本次报告整合了自2024年3月份至2024年5月份在攻防演练被红队利用最频繁且对企业危害较高的漏洞,包含了详细的漏洞基础信息、检测规则和修复方案,企业可根据自身资产信息进行针对性的排查、配置封堵策略和漏洞修复相关工作。

2024-06-19

Invicti Professional v24.6.0

Invicti 是一种自动化但完全可配置的 Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti 可以扫描所有类型的 Web 应用程序,无论其构建平台或语言。

2024-06-17

《数据安全产品及服务购买决策参考》

随着中国企业数字化转型和数字经济的高速发展,数据要素和数据安全的战略价值正不断提升。 同时,在“脱钩”与“新全球化”的全球政治经济博弈中,中国作为全球重要的数据安全市场之一,其发展对全球市场都具有重要影响。 如今,数据安全不仅是国家安全的关键保障,同时也是企业的核心竞争力,是技术创新(例如人工智能)、业务创新和经济增长的重要驱动力。越来越多的国内企业开始加大在数据安全领域的投入,以确保业务的稳定发展和数据的完整性、机密性、可用性。根据IDC的预测,到2027年,中国数据安全软件市场规模将达到22.2亿美元,年复合增长率20.7%。” 2024年,各行各业数据安全管理正面临前所未有的挑战,数据泄露事件频发,规模和损失屡创新高。与此同时,随着全球进入“大选年”,“新全球化”不断突破西方封锁,全球政治经济与网络安全态势动荡加剧,企业需要了解最新威胁趋势,以制定有效的数据治理和安全防护策略。

2024-06-17

计算机网络学习笔记.pdf

计算机网络是程序员的基本功,计算机网络的重要性不亚于语言基础,不管对于开发、安全还是运维工程师来说,计算机网络都是必须熟知的技能之一。 计算机网络这门课程知识体系庞杂,知识点乏味,理论过于抽象,不容易理解,导致学习起来也有一定的难度。

2024-06-17

《2023-2024中国数据资产发展研究报告》

党的十九届四中全会将“数据”列为与劳动、资本、土地、知识、技术管理并列的生产要素,党的二十大报告明确提出,推进数字经济发展,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。《数字中国发展报告》显示,我国数字经济规模已超过 50 万亿元,数字经济占 GDP 比重达到 41.5%,位居世界第二位,数据资产成为稳定经济增长的关键动力。2024 开年《企业数据资源相关会计处理暂行规定》正式实施,《“数据要素×”三年行动计划(2024-2026 年)》《关于加强数据资产管理的指导意见》等政策密集发布,国家对数据资产管理与价值挖掘的顶层设计逐渐完善,数据资产作为经济社会数字化转型中的新兴资产类型,已在社会形成广泛共识,成为国家基础性战略资源,迫切需要了解国内数据资产发展现状,掌握数据价值实现路径,助力释放数字经济新动能。

2024-06-15

2024中国网络安全产品用户调查报告(发布版)

自2020年始,人类进入了21世纪的第二个十年,全球进入了百年未有之大变局,新十年的开始即被新冠疫情逆转了全球化发展的历程,而至2022年3月俄乌战争又突然爆发,紧接着2023年7月“巴以冲突"皱起,世界快速进入动荡中,不确定性激增,网络对抗愈演愈烈,导致中国网络安全市场和环境受到重大影响。 作为国内最具影响力的信息安全专业媒体之一,安在新媒体,从2015年成立以来,一贯秉持专业内涵和大众视角之基调,以人物采访、热点报道、品牌推广、资源对接等方式,为中国网络安全产业发展摇旗助力。而由安在新媒体发起并组织的企业网络安全专家联盟暨“诸子云“社群,更是把视角聚焦在除攻防圈、技术圈、厂商圈之外网络安全产业不可或缺的阵地--网络安全用户企业,也就是我们俗称的"甲方”。

2024-06-12

戎码翼龙NG-EDR白皮书

它,就是戎码翼龙AI原生NG-EDR!凭借其原生的人工智能技术和新一代架构设计(云原生架构搭载内核级轻量传感器),塑造了具有突破性的终端安全解决方案,有效解决了终端安全的两大难题--传统终端传感器卡机、海量告警导致威胁研判慢。在终端安全性能、威胁检测效率以及用户体验方面达到了新的高度。

2024-06-12

360数字安全:2024年4月勒索软件流行态势分析报告

勒索软件传播至今,360 反勒索服务已累计接收到数万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供 360 反勒索服务。 2024 年 4 月,全球新增的双重勒索软件家族有 EMBARGO、SpaceBears 、 Qiulong 、 DarkVault 、 dAn0n 、 Dispossessor 、 APT73 、HelloGookie。国内的新增的勒索软件家族有 Wormhole 与 wuibei。前者在国内通过第三方软件漏洞进行广泛传播,后者则通过钓鱼邮件利用人们的猎奇心理进行传播。 本月老牌勒索软件 TargetCompany(Mallox)家族后缀为 rmallox 的变种,在攻击方式上增加了对国内各主流第三方软件 web 漏洞的利用。

2024-06-09

360数字安全:2024年3月勒索软件流行态势分析报告

勒索软件传播至今,360 反勒索服务已累计接收到数万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供 360 反勒索服务。 2024年3月,全球新增的活跃勒索软件家族有RAWorld、RedRansomware、Kill Security等,均为双重勒索病毒。 本月针对国内主流云服务器进行的勒索攻击比例大幅提高,从大量的云服务器用户反馈的案例看,相关系统均未安装 360终端安全产品进行勒索防护,被攻击的直接原因主要是 Web 服务漏洞、数据库弱口令登录、远程桌面弱口令登录。

2024-06-08

360数字安全:2024年2月勒索软件流行态势分析报告

勒索软件传播至今,360反勒索服务已累计接收到数万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升, 勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全 大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。 2024年2月,全球新增的活跃勒索软件家族有Mirror、LVTLocker、Bl00dy等。其中,LVTLocker家族主要攻击Nas平台,Bl00dy家族则利用ScreenConnect身份验证绕过漏洞(CVE-2024-1709)进行攻击。此漏洞已被广泛用于网络攻击,已知使用该漏洞的勒索软件家族还有ALPHV/Blackcat。

2024-06-08

360数字安全:2024年1月勒索软件流行态势分析报告

勒索软件传播至今,360反勒索服务已累计接收到数万次勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升 ,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安 全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。2024年1月,全球新增的活跃勒索软件家族有0mega、USDLocker、TOLKONEPERDITE等。其中0mega家族采用多重勒索方式运营。以下是本月值得关注的部分热点: 1. 能源巨头施耐德电气遭Cactus勒索软件攻击 2. Tietoevry勒索软件攻击导致瑞典企业和城市停电 3. 中国凉茶品牌加多宝遭遇LockBit勒索软件攻击 基于对360反勒索服务数据的分析研判,360数字安全集团高级威胁研究分析中心(CCTGA勒索软件防范应对工作组成员)发布本报告。

2024-06-08

2024年安全现状报告

2024 年安全现状报告有些矛盾。尽管安全专业人员的道路困难重重,比如说严格的合规要求、不断升级的地缘政治紧张局势和更复杂的威胁环境,但整个行业还是在取得进展。 许多组织表示,与前几年相比,网络安全变得更容易管理。组织之间的协作更多,威胁检测的速度更快,而且大多数组织都具备解决所面临问题所需的能力和资源。 但完全胜利仍然难以实现,因为防御人员试图在驯服生成式 AI 的竞赛中超越对手。安全团队担心生成式 AI 会加剧他们多年来通过各种技术手段挫败的攻击的影响,这是可以理解的。 我们认为防御人员能够胜任这项任务。生成式 AI 对网络安全的全部影响可能是未知的,但有一种情况我们是确定的:这种竞赛已经开始。

2024-06-07

2023勒索软件下半年报告

2023 年下半年,勒索软件攻击活动愈发猖獗,导致 2023 年全年勒索软件攻击事件整体数量较上一年再次大幅增长,勒索金额屡创新高,勒索软件依然稳坐网络威胁的头把交椅。纵观下半年,Lockbit3 组织发动了近 600 起攻击事件,凭借强势表现在整个勒索软件市场中独占鳌头。同时,一些新兴的勒索软件如 8Base、Akira、Medusa 也在下半年迅猛崛起,迅速挤入了排名 top10。天际友盟追踪了下半年近百起勒索软件攻击事件。

2024-06-07

《2024年网络安全预测:未来规划深度洞察》

随着技术的进步,攻击者不断改变策略。您的安全团队应该考虑什么才能自信地应对 2024 年的最新网络威胁? 《Google Cloud 网络安全预测 2024》报告基于来自 Google Cloud 专家的一线情报,为安全专业人员提供了未来一年网络安全趋势的见解。

2024-06-05

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除