记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

青藤CEO告诉你『ATT&CK框架』如何落地实践

亲爱的青藤粉儿们,集合啦,集合啦!青藤CEO张福直播首秀来啦,他将为您深度解码ATT&CK框架!ATT&CK框架最近几年在国外发展得如火如荼,而国内对该框架的研究却仅限于几篇零散的理论研究文章,对该框架进行系统化研究的人更是寥寥无几。自青藤官宣发布《ATT&CK框架使用指南》以来,本手册迅速以其低调的风格、深刻的内涵俘获了众多安全从业者的芳心。为了让更多的安全人员对该框架有一个更深入的了解,共同推动安全行业的发展,青藤CEO张福将于3月31日20:00,准时来到直播间,为您揭掉ATT&CK框架的神秘面纱,对该框架进行深入讲解。●ATT&CK框架是什么?ATT&CK框架是全球安全领域最具影响力的架构之一ATT&CK框架是一个基于真实观察数据创建的对抗行为知识
发布时间:2020-03-27 16:04 | 阅读:3781 | 评论:0 | 标签:活动集中营 ATT&CK 云安全

BCS-RSAC万人分享会安全意识论坛即将召开!!

由北京网络安全大会组委会主办的RSAC主题分享万人云峰会于3月24日在线上举行,并于26日召开首场分论坛,安全意识论坛。来自美国创业公司Elevate Security、奇安信、谷安天下及中国移动的安全专家代表将参会并发表演讲。欧美国家的安全意识培训市场发展迅速安全意识在网络安全中的重要性毋庸置疑。但直到最近几年,企业界才开始使用一些系统性的科学方法来进行安全意识培训和安全意识管理。Gartner于2016年6月首次发布了以人为中心的安全框架,并持续发布安全意识培训的魔力象限。下图左边给出了Gartner关于安全意识培训市场的企业竞争力最新排行。而Forrester的分析模型与Gartner有一定的区别。受邀参加RSAC2020 Sandbox大赛的创业公司Elevate Security,虽然目前市场份额几乎
发布时间:2020-03-26 00:18 | 阅读:4865 | 评论:0 | 标签:奇安信专区 活动集中营 RSAC分享会 安全意识

纵横网络靶场社区——工业网络场景等你来战!

由一群工控安全研究人员组成的虚拟社区——纵横网络靶场社区(以下简称“靶场社区”),于2020年1月诞生并开始运行。靶场社区的建立是为了进一步普及工业信息安全常识,提高工业信息安全防护技能,广泛培养专业人才,锻炼队伍能力,扩大交流平台,提升行业整体安全意识。 
发布时间:2020-03-24 21:47 | 阅读:5146 | 评论:0 | 标签:活动集中营 工业信息安全 工业系统 工控安全 比赛 灯塔实验室

做好这4点,和加班熬夜补漏洞say goodbye

随着漏洞的大规模爆发,越来越多的公司都积极采取主动防护措施来管理其环境中的漏洞。但是,随着基础架构变得越来越复杂,企业发现很难完全找到整个生态系统中不断激增的漏洞。漏洞频频发生,你还在为修补漏洞而疲于奔命吗?你还会在睡眼惺忪中,被拉起来去修补漏洞吗?面对此起彼伏的漏洞,制定有效的漏洞管理计划可以在攻击者利用漏洞之前,建立全面而持续的流程来识别、分类、补救和缓解漏洞,从而解决网络安全挑战。制定漏洞管理计划的四个步骤制定一个有效的漏洞管理计划,通常分为以下四个步骤。请务必注意,良好的漏洞管理流程应持续进行漏洞扫描,以便及时发现随着环境的不断变化而新引入的漏洞。1. 发现漏洞漏洞管理过程中的第一步也是最基本的一步就是找出整个环境中可能存在的所有漏洞。可以通过漏洞扫描程序扫描现有的所有可访问系统来解决这一问题,包括便携
发布时间:2020-03-19 13:37 | 阅读:4717 | 评论:0 | 标签:活动集中营 漏洞响应 直播报名 漏洞

京麒&安全+ 企业安全沙龙:《零信任框架下的企业远程办公防护》开启报名!

一场突如其来的疫情让企业远程协同办公需求陡然上升,面对如此大规模办公场景的骤变,各种安全风险也接踵而来。黑客的攻击,病毒木马来袭,远程办公边界模糊等一系列问题不断涌现,企业的数据信息安全面临更加严峻的考验。如何应对这些挑战,既保证员工安全健康,又能确保企业能够远程有序复工走向正常运转?一些互联网企业基于零信任架构,快速制定并且实施了企业安全防护策略。本期沙龙活动,就邀请了国内知名互联网公司的安全建设者,来谈谈他们的最佳实践。未来,远程办公、协同办公是否会以这次疫情为转折点,迎来新的发展机会,其中又会隐藏着哪些“看不见”的风险,此次“京麒”社区将携手合作伙伴安全+,于3月27日举办在线安全沙龙活动,探讨《零信任框架下的企业远程办公防护》,希望能够通过分享远程协同办公期间的安全建设最佳实践、安全问题与解决方案等,为
发布时间:2020-03-17 17:25 | 阅读:6719 | 评论:0 | 标签:活动集中营 京东安全 京麒 安全+ 远程办公

5G领衔 “新基建”浪潮  奇安信将举办首个5G安全直播分享会

3月以来,“新基建”成为当下最火概念。近日,国家发改委、工信部联合发布了《关于组织实施2020年新型基础设施建设工程(宽带网络和5G领域)的通知》,宣布在5G领域发布7大创新应用提升工程,标志着5G即将领衔 “新基建”,率先迎来新的大规模建设浪潮。作为国内最大的网络安全公司,奇安信集团将于3月17日下午14:00-15:40,通过蓝信BCS(北京网络安全大会)平台,举办一场《社会变革 产业重构—- “5G+宽带”环境下的新基建网络安全建设解读》直播分享会,探讨新基建下5G建设面临的安全挑战和应对之策。如果说2019年是5G商用元年,那么2020年势必将成为5G建设的全面加速年。从3月4日中共中央政治局常务委员会会议指出要加快5G网络等新型基础设施建设,到国家发改委联合工信部刚刚发布的《通知》,都为5
发布时间:2020-03-16 23:44 | 阅读:5795 | 评论:0 | 标签:活动集中营 5G安全 奇安信 直播分享会

云发布预告|《移动办公及业务应用安全保障白皮书》(附获取链接)

当前,政府、金融、运营商、能源、交通等在内的各行业的业务/办公等应用服务正在逐步实现移动化,尤其在疫情期间,移动办公及业务应用成为众多企事业单位抗击疫情、复工复产的重要选择,并为保障“一手抓抗疫,一手抓生产”发挥了重要作用。如何有效控制移动办公中的网络安全风险是各单位在业务移动化过程中面临的重要问题。为此,中国网络安全产业联盟联合北京指掌易科技有限公司、中国移动通信集团有限公司等单位,共同编制了《移动办公及业务应用安全保障白皮书》,旨在为各行业机构在业务移动化进程中,面对移动业务场景安全保障,提供建设思路的指导和借鉴。2020年3月17日14:00-15:00,由中国网络安全产业联盟、北京指掌易科技有限公司发起《移动办公及业务应用安全保障白皮书》的云发布并在线解读。本次活动也受到了《信息安全与通信保密》杂志社、
发布时间:2020-03-16 19:19 | 阅读:10199 | 评论:0 | 标签:活动集中营 指掌易 移动办公及业务应用安全 移动

重磅启动 | 2020年第二届“网鼎杯”网络安全大赛吹响集结号

数万人参赛、两千人现场竞技、史上最大规模的 2020年第二届“网鼎杯”网络安全大赛重磅启动!人是安全的核心,作为已经连续主办两届“网鼎杯”的安全企业,永信至诚将在国家网络与信息安全信息通报中心的支持与指导下,同“网鼎杯”一起,助力网络安全人才的培养、训练、选拔及评价,让越来越多的优秀网安人才在高仿真实战场景中不断提升安全能力,成为行业乃至整个国家网络安全水平提升的强大动能。“没有网络安全,就没有国家安全”,近年来随着网络强国战略的深入贯彻和落实,网络安全受到社会各界高度重视。为进一步建立网络安全专门人才发现、选拔和使用长效机制,着力提升重要行业部门、信息安全企业、科研机构、高等院校的网络安全实战能力,2020年第二届“网鼎杯”网络安全大赛于3月6日重磅启动。大赛将面向全国范围进行安全大练兵,以增强关键信息基础设
发布时间:2020-03-09 19:36 | 阅读:11317 | 评论:0 | 标签:活动集中营 信息安全 网络安全 网络攻击

老司机,带带我|RSAC2020热词深度解析专场

一年一度的网络安全行业盛会RSAC 2020已于2月28日落下帷幕但会议上讨论的热点话题为网络安全行业的未来发展指明了方向值得我们深入研究和探讨​由青藤云安全/白山云科技/云深互联联合举办的“RSAC热词深度解析专场”在线直播将于3月5日—3月6日每天16:00与您一起“Braindate”4位深耕网络安全技术的一线专家将从#事件响应#、 #零信任安全#、#黑客入侵#、#风险评估#等话题出发共同为您深度剖析RSAC大会上出现的热词 还等什么让老司机带你一起飞吧扫码入群,限时免费这里不仅有你要的干货知识更有诸多福利等你来拿赶快上车吧因开启群验证,可加小助手微信872146084,备注RSAC 五大福利等你来!1.极客时间提供的199元课程大礼包2.安全牛课堂提供的限时热门好课(云服务器上安装
发布时间:2020-03-04 15:54 | 阅读:6456 | 评论:0 | 标签:活动集中营

ChaMd5安全团队CTFHUB上线了

为了给各位CTFer提供一个优质的学习资源,帮助选手快速成长,降低CTF学习门槛,提供各类经典题目复现。我们历时一年,经过不断的测试、开发及迭代。推出了专业的CTF在线学习平台CTFHub(https://www.ctfhub.com/),助力新手快速成长。CTFHub专注信息安全竞赛,拥有完善的题目环境及配套Writeup。清晰的学习路线可以快速帮助新手成长,降低CTF准入门槛。经典的题目再现,帮助选手磨练技艺。紧跟主流比赛潮流,实时同步赛事信息,不漏过任何一个关键比赛。优雅舒适的界面CTFHub使用了全新的技术栈,基于主流框架开发,以素白为主要色调,界面美观大方,令人赏心悦目。清晰的学习路线CTFHub使用了类似于游戏技能加点的方式来展现整个学习路径,我们将它称为技能树。技能树以一个树形结构展现,帮助CTF
发布时间:2020-03-02 19:42 | 阅读:11470 | 评论:0 | 标签:活动集中营

TA来了!TA来了!TA带着奖励走来了!

众所周知不负韶华 · 共克时艰  高校战“疫”网络安全分享赛正在紧锣密鼓的筹备中当发起单位正在统筹规划的时候当32所高校正在忙碌出题的时候当大佬们摩拳擦掌准备参赛的时候我们却被一个“神秘”的组织盯上了TA关心大佬们的荷包TA关心大佬们的健康TA为本次战“疫”大赛送温暖、送关怀下面让我们隆重欢迎为本次大赛提供奖金和奖品的“神秘组织”字节跳动高度关注网络安全人才培养与发展,鼎力支持本次大赛,并设立了丰厚奖金及礼品。本次大赛的冠军、亚军、季军将分别获得由字节跳动提供的5000元、3000元、2000元奖金。为开学后买口罩积累第一桶金,大佬们还在等什么,抓起鼠标,拿起键盘,冲鸭!另外字节跳动还为大赛参赛选手提供了30份精美礼品—字节跳动养生壶(新春款);大佬们不管疫情在不在,打比赛的同时也要注意身体健康哦~分享赛结束后
发布时间:2020-02-28 16:35 | 阅读:10764 | 评论:0 | 标签:活动集中营 字节跳动

聚力战“疫”,赋能安全暨2020信息安全网络峰会开启报名!

一场突如其来的新冠“疫情”正在全球肆虐,面对这场没有硝烟的战“疫”,全中国,乃至全世界都在众志成城,抗击疫情。古人有云:工欲善其事,必先利其器。而在0和1的世界里,面对网络病毒和恶意软件的侵袭,我们更需要未雨绸缪,正所谓知己知彼,方可百战不殆!2020年3月12日13:30~17:05 安全+ 将携手 Palo Alto Networks(派拓网络)为您开启这场网络安全盛会!我们诚邀多位安全负责人来分享他们在各自领域的见解、专业知识和最佳实践。共同交流探讨企业信息安全实践及面临的安全威胁,同时全面解析数字时代的网络安全核心技术在重点行业及领域应用的成功案例及创新安全理念。创新的网络盛会形式,让您无论身处何地,都可以亲身参与这场安全界的饕餮盛宴!不容错过的峰会亮点19场精彩技术专题演讲在线直播 来自”保护企业安全
发布时间:2020-02-27 18:29 | 阅读:8464 | 评论:0 | 标签:活动集中营 2020信息安全网络峰会 报名开启

不负韶华·共克时艰 29所高校集结 同心抗“疫”聚力网安

2020年伊始,新冠疫情时刻牵动全国人民的心,在这场战“疫”中,全国人民与新冠病毒疫情展开了一场争分夺秒的较量。目前这场战“疫”已到了攻坚战阶段,各行各业都在用自己的力量坚守职责,全力支援这场全民疫情防控战。作为网络空间安全专业的学子们,受疫情影响无法返回校园读书。为了减少疫情对同学们的影响,持续营造网络安全良好学习氛围环境。中国网络空间安全人才教育联盟、XCTF国际联赛联合29所高校共同发起——不负韶华 · 共克时艰,高校战“疫”网络安全分享赛活动。高校集结    同心抗“疫” 聚力网安每个有责任感、有爱心的公民都是疫情防控中的一份子。同样每个有责任感、有使命感的白帽极客都是保障网络安全链条上的一环。不断学习提升网络安全技术能力,在网络安全防线上汇聚你们的力量。29所高校携手联合深度参与高校战“疫”网络安全分
发布时间:2020-02-24 19:43 | 阅读:8579 | 评论:0 | 标签:厂商供稿 活动集中营 CTF赛事

“春秋杯”新春战“疫”网络安全公益赛正式启动

自疫情发生以来,无数的逆行者迎难而上,在这场没有硝烟的战争中,与时间赛跑,与病毒对抗。然而,随着疫情的进展,一线医疗物资正面临日益紧缺的严峻局面。作为网络空间的守护者,永信至诚有责任同网络安全产业和全国人民勠力同心,共克时艰。向疫情宣战,为中国加油!永信至诚春秋Game、i春秋团队联合安全狗、百度、贝壳、本地生活、哔哩哔哩、Car、滴滴、iTutorGroup、焦点、京东、竞技世界、快手、马蜂窝、美联、美团点评、陌陌、OPPO、苏宁、腾讯、同程、VIPKID 、vivo、网易、微贷、唯品会、微众、58、小米、携程、新浪、智联、猪八戒、字节跳动(按企业首字母排序)33家互联网公司及知名企业,发起“春秋杯”新春战“疫”网络安全公益赛,汇聚共克时艰的安全力量,用实际行动感召更多安全人为疫区医护人员筹备物资,助力打赢疫
发布时间:2020-02-17 19:47 | 阅读:9851 | 评论:0 | 标签:活动集中营 信息安全 网络安全 网络攻击

度小满安全应急响应中心(简称 DXMSRC)正式上线

今天,度小满安全应急响应中心(简称 DXMSRC)正式上线!度小满金融,前身是百度金融。2018年4月,百度宣布旗下金融服务事业群组正式完成拆分融资协议签署,实现独立运营,启用全新品牌“度小满金融”。度小满金融依托于百度人工智能的技术优势,以智能金融为发展方向,重点发展消费信贷、财富管理、支付、金融科技等业务,旗下产品包括度小满钱包、度小满理财、有钱花等。作为一家金融科技公司,信息安全是我们的底线,我们非常重视信息安全并关注安全风险的本质。为了加深与业界的合作交流,提高度小满各产品和业务等安全保障,在2020年2月17日,度小满安全应急响应中心(简称 DXMSRC)正式上线!URL:https://security.duxiaoman.com度小满相关漏洞范围如下:APP产品有钱花APP度小满金融APP度小满理
发布时间:2020-02-17 10:57 | 阅读:15315 | 评论:0 | 标签:活动集中营 度小满安全应急响应中心 正式上线

赛博地球杯工业互联网安全大赛,最强实战挑战,即将震撼开启!

近年来,互联网技术逐渐应用到工业生产中,工业互联网变革进程突飞猛进,人工智能、云计算与机器的边界逐渐模糊。技术融合带来更加高效生产力的同时,多种接入方式也增加了安全隐患。工业互联网的新常态,对安全生产人员提出了更高的要求,快速适应技术融合、提升技术能力,发挥团队协作价值成为当务之急。基于此,赛博地球杯工业互联网安全大赛应运而生,本次大赛由网信军民融合发展联盟网络空间工作委员会、国家工业信息安全发展研究中心主办,北京知道创宇信息技术有限公司、南京赛宁信息技术有限公司承办,中国工程院信息与电子工程科技发展战略研究中心、移动互联网发展中心、中关村信大网络信息军民融合研究院、《网信军民融合》杂志协办。一场运用真实挑战环境的赛事本次大赛是国内首个军民融合主题的云防护实战技能对抗赛。主办方将以中国电子科学研究院承办的国防工
发布时间:2018-01-15 19:15 | 阅读:98642 | 评论:0 | 标签:活动集中营 军民融合 工业互联网安全大赛 赛宁网安

公告

九层之台,起于累土;黑客之术,始于阅读

推广

工具

标签云

本页关键词