自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 【网络安全产品互联互通 告警信息&资产信息】相关思维导图

近日,在某客户安全建设项目中,涉及安全告警事件的梳理上报。在整理及学习中发现最近(以19年等保2.0为参考分隔“最近”)发布的可参考标准,因此做了思维导图的整理。PS:标准中存在引用的情况,过滤并梳理了一部分标准;一般以国标为主,全国信安标委标准也是引用的国标;梳理维度为告警&资产,常关注的内容,部分标准的内容暂时未梳理进本文;

2024-05-11 18:15:23 353

原创 #自学习# 记一次py脚本打开浏览器页面

#自学习# 记一次py脚本打开浏览器页面

2024-05-11 16:52:37 1040

原创 UEBA用户及实体行为分析(一)

UEBA是用户及实体行为分析(User and Entity Behavior Analytics)的缩写,是一种安全分析方法,用于检测和预防网络中的内部和外部威胁。

2024-03-21 16:10:35 1065 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-7

软考-中级信息安全工程师知识点(混乱不排序版)-7

2024-01-31 09:42:17 466 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-6

软考-中级信息安全工程师知识点(混乱不排序版)-6

2024-01-31 09:42:05 720 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-5

软考-中级信息安全工程师知识点(混乱不排序版)-5

2024-01-26 17:10:50 490 1

原创 杂记0125

*检测(Detection)**则是SIEM系统中的高级功能,基于其强大的数据分析能力和威胁情报库,SIEM能够发现潜在的安全威胁、攻击迹象或恶意活动模式。这包括但不限于已知攻击签名匹配、用户行为分析(UBA)、异常行为检测、上下文关联分析等手段,从而实现对未知威胁和复杂攻击链的检测。**监测(Monitoring)**是SIEM系统的基础功能,它持续不断地收集、整合并分析来自网络设备、主机系统、应用程序等源头的各类日志和事件数据。【SIEM是检测偏多还是监测偏多】

2024-01-25 22:49:35 397 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-4

软考-中级信息安全工程师知识点(混乱不排序版)-4

2024-01-25 12:24:26 1050 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-3

软考-中级信息安全工程师知识点(混乱不排序版)-3

2024-01-24 15:51:20 503

原创 软考-中级信息安全工程师知识点(混乱不排序版)-2

软考-中级信息安全工程师知识点

2024-01-23 16:31:01 1449 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-1

软考中级-密码学基础

2024-01-19 16:13:43 476 1

原创 日志审计(二)

从信息安全管理、合规性审计、云安全管理四个角度简述案例。一家跨国电子商务公司,拥有分布在多个国家地区的数据中心和办公室,为确保信息系统安全管理,应用一款先进的日志审计产品,降低风险、增强安全性,并为其业务可持续发展提供保障。实时监控与分析:这家跨国企业配置日志审计产品来收集各个数据中心的服务器、网络设备以及应用程序的日志,并将其集中存储在一个统一的安全信息和事件管理系统(SIEM)中。异常活动检测:通过对日志数据进行,检测异常活动和潜在安全威胁。例如,,生成警报并通知安全团队响应。

2023-11-15 14:41:07 260 1

原创 技术笔记(一)

技术笔记

2023-09-28 17:01:02 244 1

原创 日志审计(一)

日志审计(一)

2023-09-13 18:11:31 431 1

原创 基于SOAR的钓鱼邮件处置剧本

钓鱼邮件处置剧本通常用于处理和应对已经收到的钓鱼邮件。整合威胁情报:将已知的钓鱼邮件发送者、恶意域名等威胁情报与SOAR集成。邮件检测和分类:使用SOAR集成的邮件过滤功能,自动检测并标识钓鱼邮件。自动提醒:设置自动提醒机制,通知安全团队有新的钓鱼邮件需要处理。创建工作任务:自动生成或分配工作任务给相应的安全团队成员,确保及时且透明地处理钓鱼邮件事件。邮件分析:通过SOAR对钓鱼邮件进行深入分析,包括邮件内容、附件和链接等。

2023-08-18 11:09:10 408 1

原创 密码学基础(一)

本文参考自《CISP培训教材》,里面有一些算法细节及问题,后续文章内扩展解释。

2023-03-07 18:12:22 1198

原创 密评简析(一)

密评:以评促改、以评促用。

2023-02-22 12:11:40 4346

原创 SCA软件成分分析 简析(一)

软件成分分析是一种对二进制软件的组成部分进行识别、分析和追踪的技术。

2023-02-10 12:53:45 1517 1

原创 DevSecOps:安全运营不可或缺的实践(一)

DevSecOps 不是 DevOps 的备选方案。它只是扩展了 DevOps 背后的核心概念,即开发人员和 IT 团队应该紧密合作,而不是各自为政,单独行事,由此加入安全方案。

2023-02-07 16:56:06 694

原创 BAS入侵和攻击模拟 简析(一)

BAS学习记录

2023-02-02 15:20:25 1860

原创 【信息安全技术-风险评估】相关思维导图

学习小记

2022-12-06 18:29:53 380

原创 网页防篡改简析(一)

学习小记

2022-11-28 18:35:53 1790 1

《网络安全标准实践指南-网络安全产品互联互通 告警信息格式》

《网络安全标准实践指南——网络安全产品互联互通 告警信息格式》

2024-01-23

《JR/T 0295-2023 证券期货业信息安全运营管理指南》

《JR/T 0295-2023 证券期货业信息安全运营管理指南》 2023-10-23

2023-11-15

01《电信网和互联网数据安全通用要求》(YD∕T 3802-2020).pdf

数据安全学习

2022-12-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除