网络安全笔记
7.38K subscribers
109 photos
3 videos
571 files
642 links
从零开始、持续积累、开放共享、共同成长(网络安全、AI方向)
Download Telegram
eBPF目前正在高速发展,相关项目也逐渐变的成熟,可以多了解相关领域
阳过之后的后遗症是怎么样的?
年底了,一些年终总结会用到的材料
2022年网络安全事件处罚盘点https://cubox.pro/share/COhw6M)
2022年网络攻击事件盘点https://cubox.pro/share/4MVq6S)
【国际视野】SANS发布《2022年顶级新攻击和威胁分析报告》https://cubox.pro/share/cQFidX)
安全运营中心的演变及未来https://cubox.pro/share/6M6VtY)

新技术部分:
一文读懂攻击面管理https://cubox.pro/share/zUyFot)

安全运营部分:
全量安全资产管理-进阶实践https://cubox.pro/share/RCcasF)
👍3
在我们的研究中,我们根据可观察的技术将内核级威胁分为三个集群:
集群1:绕过内核模式代码签名(KMCS)策略的威胁
集群2:使用合法的创建自己的驱动程序技术遵守KMCS的威胁
集群3:转移到较低抽象层的威胁

https://www.trendmicro.com/en_us/research/22/l/a-closer-look-at-windows-kernel-threats.html