DETTECT更新2.0版本,支持MITRE ATT&CK v16.1,支持新的 MITRE ATT&CK TAXII 服务器和 STIX2.1 对象,支持ARM docker
https://github.com/rabobank-cdc/DeTTECT/wiki/Changelog#version-200
https://github.com/rabobank-cdc/DeTTECT/wiki/Changelog#version-200
GitHub
Changelog
Detect Tactics, Techniques & Combat Threats. Contribute to rabobank-cdc/DeTTECT development by creating an account on GitHub.
Forwarded from 科技爱好者周刊 (dumblelisa)
Telegraph
科技爱好者周刊(第 327 期):没有链接的互联网
这里记录每周值得分享的科技内容,周五发布。 本杂志开源,欢迎投稿。另有《谁在招人》服务,发布程序员招聘信息。合作请邮件联系(yifeng.ruan@gmail.com)。 封面图 杭州钱江世纪城东部的一大片农田,号称“稻田 CBD”,最近迎来了丰收。该农地被政府保留,让城市与田园融合。(via) 没有链接的互联网 你能想象吗,没有链接的互联网是什么样? 不用想了,这正在变成现实。 2017年,脸书(Facebook)出台了一项政策:只要帖子里面有(外部)链接,就会减少这个帖子的曝光。 也就是说,只要你贴…
监控报警管理系统,支持对接Prometheus、VictoriaMetric、CloudWatch、Loki、AliCloudSLS、Jaeger、KubernetesEvent、ElasticSearch
https://github.com/opsre/WatchAlert
https://github.com/opsre/WatchAlert
GitHub
GitHub - opsre/WatchAlert: 🚀A lightweight cloud-native multi-data source monitoring and alerting engine |一款轻量级云原生多数据源监控告警引擎
🚀A lightweight cloud-native multi-data source monitoring and alerting engine |一款轻量级云原生多数据源监控告警引擎 - opsre/WatchAlert
2024年ATT&CK企业评估详细结果,该评估针对两个主要威胁领域进行了更深入的测试:一是模拟 LockBit 和 CL0P 等勒索软件的行为,二是模仿朝鲜策略的 macOS 威胁。
https://attackevals.mitre-engenuity.org/results/enterprise?view=cohort&evaluation=er6&result_type=DETECTION&scenarios=2,3,1
https://attackevals.mitre-engenuity.org/results/enterprise?view=cohort&evaluation=er6&result_type=DETECTION&scenarios=2,3,1
Mobile Hacker 网站提供了一系列关于移动设备安全和渗透测试的教程和案例研究,包括如何检测 ARP 欺骗攻击、使用 Flipper Zero 进行蓝牙和 Wi-Fi 干扰、NFC 中继攻击的新现金提取手段、手机恶意软件的欺诈行为、合法定位智能手机的方法、创建便携式 Kali Linux 实验室、利用 WiFiPumpkin3 和 NetHunter 进行恶意软件分发、在 TicWatch Pro 3 上安装 Kali NetHunter、WhatsApp 中的 Android 恶意软件伪装为 PDF 文件的技巧以及将 TicWatch Pro 用作密钥注入器。
https://www.mobile-hacker.com/
https://www.mobile-hacker.com/
👍2❤1
介绍了当前将 GPT 应用于网络安全领域的一系列开源工具和项目,这些工具利用 GPT 模型提供了代码审查、漏洞扫描、渗透测试、报告生成、模糊测试、安全合规建议等功能,旨在为网络安全领域带来创新和价值。
https://www.gptsecurity.info/2023/12/29/tools/
https://www.gptsecurity.info/2023/12/29/tools/
GPTSecurity | AIGC网络安全
Security Tools - GPTSecurity | AIGC网络安全
目前,将 GPT 应用于网络安全的开源工具和项目尚处于起步阶段。在未来,随着大型语言模型的进一步发展,我们可以期待会有更多的项目和工具涌现,为网络安全领域带来更多的创新和价值。以下是当下一些使用 GPT 进行网络安全研究和实践的开源工具:
👍4❤2
2024全年政策总览图.jpg
8.7 MB
打包下载炼石梳理-2024全年网络与数据安全255项政策法规全集 链接: https://pan.baidu.com/s/1fwqaTSjQobyfqDSTLo78yg?pwd=ng22 提取码: ng22,解压码:lianshi
❤3