威胁情报共3篇
什么是SOAR(安全、编排、自动化与响应)-FancyPig's blog

什么是SOAR(安全、编排、自动化与响应)

相关阅读 视频讲解 一旦安全漏洞发生,再去寻找如何应对的剧本就太晚了;你需要提前知道 '如何灭火'。有了这些,你就能解决已知的威胁,但对于那些你从未遇到过的威胁呢?在本期视频中,我们会...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig4天前
018319
IOC威胁情报Feed来源共享-FancyPig's blog

IOC威胁情报Feed来源共享

杂谈 最近有很多网安的朋友问到威胁情报,有没有一些置信度比较高的Feed源,我们今天做一个汇总。 相关参数说明 置信度通常用来表明威胁情报来源的可信程度,值越高标识该情报源情报越可靠。 下...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig9个月前
4237427
如何快速获取有价值的威胁情报-FancyPig's blog

如何快速获取有价值的威胁情报

问题场景 最近在收集一些挖矿木马相关的威胁情报,那么如何通过Google hacking的方式快速获取相关资料? 解决方案 通过一些权威机构的博客,比方说360实验室、安恒威胁情报中心等等 思路分享 以...
FancyPig的头像-FancyPig's blog汉堡会员FancyPig1年前
5195420