第2188页
-
Uproot:使用powershell编写基于主机的IDS
概述 Uproot是一款基于主机的入侵检测系统(HIDS),其利用持续运行的Windows管理规范服务(WMI)事件订阅,在一个网络中检测恶意行为。更多有关WMI事件订阅可以参见WMIEventing Module 为达到最佳效果,建议使用U...
Molet 2022.12.19 342浏览 0
-
选择供应商时应关注的几项云安全认证
在选择一个云提供商时,他们应该具备哪些云安全认证和标准?是否有匹配具体安全服务类型的认证? 安全需求跨度非常广,涵盖行业甚至企业自己内部,但是确有一些共性的需求来保证云安全认证和标准的开发。一些标准很明显是适用的,比如SOC标准,还有一些其他...
king 2022.12.19 460浏览 0
-
开源网络取证工具Xplico
Xplico的目标是提取互联网流量并捕获应用数据中包含的信息。 举个例子,Xplico可以在pcap文件中提取邮件内容(通过POP,IMAP,SMTP协议),所有的HTTP内容,每个VoIP的访问(SIP),FTP,TFTP等等,但是Xpli...
admin 2022.12.19 346浏览 0
-
如何应对Rombertik恶意软件?
据称,新发现的高级恶意软件Rombertik在被检测时会让计算机瘫痪。那么,Rombertik恶意软件究竟有什么特别之处,当它被检测时它如何进行自毁?我们是否应该采用不同的反恶意软件战略来检测和隔离它? Nick Lewis:任何恶意软件在...
Molet 2022.12.19 327浏览 0
-
运维说:Nessus和Powershell更配哟
在日常的安全评估工作中,时常会对内部主机进行验证扫描,寻找那些因为错过打补丁时间或者是错误配置所导致漏洞。对此我经常使用Nessus,它就像是一位经验十足的系统管理员。渗透测试人员或许会寻找一个特殊的Java或是Flash漏洞,相对系统管理员...
admin 2022.12.19 328浏览 0