网络安全笔记


Гео и язык канала: Китай, Китайский
Категория: Технологии


从零开始、持续积累、开放共享、共同成长

Связанные каналы  |  Похожие каналы

Гео и язык канала
Китай, Китайский
Категория
Технологии
Статистика
Фильтр публикаций




信息安全杂志


文章列举了必要的基础设施清单,包括员工设备、服务器、域名和 IP 地址的库存,以及确保所有设备的日志都被送到集中式日志服务器。接着,文章提供了八种威胁搜寻的具体策略,包括系统用户登录、登录到不同位置、在工作时间以外登录、通过 SSH 使用密码登录、从已知代理或 TOR 网络登录、从其他国家登录、从 “不可能” 的地点登录以及失败登录后成功登录等。每种策略都附有相应的命令或方法来检测异常行为。文章还提到了使用 GeoIP、时间分桶和 NOC 声誉 API 等工具来辅助威胁搜寻。
https://trunc.org/learning/threat-hunting-using-your-logs-part-I
























Репост из: 竹新社
黎巴嫩和叙利亚17日发生数百起手持传呼设备爆炸事件,造成至少8人死亡,2750人受伤,其中200人伤势严重。死者中包括1名哈马斯成员、2名真主党成员。伤者包括伊朗驻黎巴嫩大使。
一名真主党官员称,传呼设备先是发热,然后爆炸。据黎巴嫩媒体MTV报道,受伤的黎巴嫩真主党成员使用的传呼设备中的电池被远程引爆。网传照片和视频显示,人们躺在人行道上,手部或靠近裤袋处有伤口。
黎巴嫩公共卫生部公共卫生紧急行动中心发表声明,要求所有携带传呼设备的民众立即将其扔掉,呼吁民众给救护车腾出通行空间,要求医院做好接受紧急病人准备,并避免使用无线设备。
真主党官员将事件矛头指向以色列,但未详细说明。以色列军方拒绝置评。
美联社路透社新华社


电池的爆炸通常没办法制造这么大的威力


消失一周,继续工作






一体化实战漏洞运营体系建设实践--具备内外、总分一致性的资产漏洞运营体系的建设实践
https://mp.weixin.qq.com/s/xsT_KZQsP1-9l0toKQ4_9A

Показано 20 последних публикаций.