Trellix(McAee & FireEye)被勒索了? 安全分析与研究 4 days 4 hours ago RansomHouse勒索组织在其暗网公布了一个新的勒索攻击受害者,显示Trellix(McAee & FireEye),并提供了一些服务器的截图信息。 今年勒索病毒黑客组织攻击活动是真的多,时不时就有国内企业被勒索攻击,请大家注意防范。
安全运营与应急响应——威胁狩猎与事件处理 安全分析与研究 3 weeks 3 days ago 一、威胁狩猎1.1 威胁狩猎概述1.1.1 什么是威胁狩猎威胁狩猎(Threat Hunting)是一种主动搜
终端安全防御体系构建——纵深防御策略 安全分析与研究 3 weeks 4 days ago 一、前言概述本课将深入介绍终端安全防御体系的构建,包括纵深防御策略、行为监控增强、内核保护机制和异常检测与响应
综合实战演练(下)——攻击实施与结果分析 安全分析与研究 3 weeks 5 days ago 一、前言概述本课将继续综合实战演练,包括攻击实施、EDR反应分析、攻击痕迹清理和实验报告撰写,通过实践,将能够
综合实战演练(上)——环境搭建与攻击设计 安全分析与研究 3 weeks 6 days ago 一、前言概述本课将进行综合实战演练,包括实验环境搭建、攻击链设计和工具组合使用,通过实践,将能够综合运用所学技
ETW与AMSI对抗——致盲EDR的关键技术 安全分析与研究 1 month 1 week ago 一、前言概述ETW和AMSI是EDR的重要数据源,Patch它们可以有效地致盲EDR,本课将深入介绍ETW和A
反检测技术(下)——SysCall与VEH 安全分析与研究 1 month 1 week ago 一、前言概述本课将继续介绍反检测技术,重点讲解SysCall(系统调用)和VEH(向量异常处理)技术,这些技术
白+黑技术与LOLBins——利用合法工具的艺术 安全分析与研究 1 month 2 weeks ago 一、前言概述白+黑技术和LOLBins利用合法程序和系统工具执行恶意操作,是现代攻击的常用技术。
DLL注入与加载技术——动态链接库的攻防博弈 安全分析与研究 1 month 2 weeks ago 一、前言概述DLL(Dynamic Link Library)注入是将恶意DLL加载到目标进程中,使其执行恶意