网络安全本质是信息安全,从一个侧面看信息安全就是风险管 理,风险管理最核心是资产、威胁和脆弱性这三要素,这三要素都 是以资产管理为基础。
2022-10-30 19:00:29 493KB 网络安全 终端安全 主机安全
1
安全技术-网络信息-网络威胁检测与防御关键技术研究.pdf
2022-04-30 13:01:07 5.17MB 文档资料 安全 网络
启明星辰apt天阗高级持续性威胁检测与管理系统V2.0用户指南
2022-03-21 21:34:54 9.39MB 网络安全
1
基于近5年网安国际会议(ACM CCS、USENIX Security、NDSS、IEEE S&P)中发表的物联网安全文献,以及其他部分高水平研究工作,从威胁、检测、防御的视角对物联网安全研究工作进行了系统的整理和分析。
2022-01-06 22:42:23 849KB 物联网安全
1
注册说明:安装原版后将补丁放入安装好的目录后点Patch即可破解完成. 经过数百个用户的实践证明,“网站啄木鸟”是Web安全性价比最高的产品,相比国外的Web安全扫描产品来说,速度快,具备紧密跟踪国内最新网页木马的快速响应及更新能力;相比国内的Web安全扫描产品来说,功能多,结果准,不含恶意软件和广告软件,代码干净,值得信赖。 网站安全性检测传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。目前,大多是采用一系列已知攻击手段进行手工检测,且工作量巨大,由于时间关系以及各类网站系统的复杂性程度不同,通常得不到真正有效的评估,国内能从事此类工作的技术人员往往较少,用户最终得到的评估报告往往仅是找到几个系统已知漏洞、某个注入点或者跨站脚本攻击漏洞等常规漏洞。由于评估人员的知识面局限性使得整体评估不够全面,且深度不足。 网站的应用逐步增多,更新较快,每隔一段时间应做一次全面检测,若采用传统渗透测试方法,花费昂贵,且往往得不到真正意义上的风险报告。 系统适用领域: 国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门户、IDC等网站必备检测工具。 WebPecker系统具备以下几个功能: 本地漏洞检测,主要针对木马病毒攻击类脆弱性检测; 恶意网站检测,主要是对网站或网页中是否存在木马检测; SQL注入检测,主要检测网站是否存在SQL注入漏洞,当发现有注入漏洞时,并进行SQL注入验证; 跨站脚本攻击检测,针对网站中所有网页进行跨站漏洞扫描; 检测网站的管理后门漏洞; 对网站中包含的敏感信息进行扫描,防止重要的信息泄露或非法言论通过网站进行传播; 核心技术优势: SQL注入网页抓取 WebPecker的网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术的不会产生爬虫陷入的问题,网站目录还原技术则去除了无关结果,提高抓取效率。 SQL注入状态扫描技术(非错误检测) WebPecker不同于传统的针对错误反馈判断是否存在注入漏洞的方式,而采用自主创新的状态检测来判断。所谓状态检测,即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确定该链接是否为注入点,此方法不依赖于特定的数据库类型、设置以及CGI语言的种类,对于注入点检测全面,不会产生漏报现象。而常见的SQL注入扫描产品均不具备此项技术。 注入验证基于注入状态 WebPecker采用状态检测来对数据库的数据进行猜解,无论网站采用什么CGI语言,无论网站是否反馈错误信息,都能进行正常的猜解,而常见的SQL注入扫描产品均不具备此项技术。
1
基于实时系统级攻击溯源的高级威胁检测 漏洞挖掘 培训与认证 应用安全 培训与认证 工控安全
2021-09-11 13:00:06 11.75MB 企业安全 漏洞挖掘 业务风控 安全开发
网络安全现状 APT攻击现状 威胁入侵途径 高级威胁检测体系建设 高级威胁检测方案设计
威胁检测系统 dataloader.py 每天生成每个用户的操作 Assigned_pc.py 生成device_dictionary.csv insider_loader.py 需要Insiders.csv 生成insider_dictionary.npy data_transfer.py 需要device_dictionary.csv 需要insider_dictionary.npy 生成result_threat0_fully.npy
2021-09-08 16:52:38 1.4MB Python
1
信息安全_数据安全_Open Source Tooling for Threat A 漏洞挖掘 安全可信 安全分析 应急响应 风险分析
2021-08-22 13:00:53 1.41MB 数据分析 安全架构 数据泄密 威胁检测
信息安全_数据安全_OpenSSL and FIPS They Are Back T 威胁检测 数据恢复 可信编译 常规渗透 情报处理
2021-08-22 13:00:52 1.13MB 数据智能 安全运营 威胁检测 威胁建模