自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 UEBA用户及实体行为分析(一)

UEBA是用户及实体行为分析(User and Entity Behavior Analytics)的缩写,是一种安全分析方法,用于检测和预防网络中的内部和外部威胁。

2024-03-21 16:10:35 581 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-7

软考-中级信息安全工程师知识点(混乱不排序版)-7

2024-01-31 09:42:17 364 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-6

软考-中级信息安全工程师知识点(混乱不排序版)-6

2024-01-31 09:42:05 522 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-5

软考-中级信息安全工程师知识点(混乱不排序版)-5

2024-01-26 17:10:50 386 1

原创 杂记0125

*检测(Detection)**则是SIEM系统中的高级功能,基于其强大的数据分析能力和威胁情报库,SIEM能够发现潜在的安全威胁、攻击迹象或恶意活动模式。这包括但不限于已知攻击签名匹配、用户行为分析(UBA)、异常行为检测、上下文关联分析等手段,从而实现对未知威胁和复杂攻击链的检测。**监测(Monitoring)**是SIEM系统的基础功能,它持续不断地收集、整合并分析来自网络设备、主机系统、应用程序等源头的各类日志和事件数据。【SIEM是检测偏多还是监测偏多】

2024-01-25 22:49:35 379 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-4

软考-中级信息安全工程师知识点(混乱不排序版)-4

2024-01-25 12:24:26 914 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-3

软考-中级信息安全工程师知识点(混乱不排序版)-3

2024-01-24 15:51:20 415

原创 软考-中级信息安全工程师知识点(混乱不排序版)-2

软考-中级信息安全工程师知识点

2024-01-23 16:31:01 997 1

原创 软考-中级信息安全工程师知识点(混乱不排序版)-1

软考中级-密码学基础

2024-01-19 16:13:43 360 1

原创 日志审计(二)

从信息安全管理、合规性审计、云安全管理四个角度简述案例。一家跨国电子商务公司,拥有分布在多个国家地区的数据中心和办公室,为确保信息系统安全管理,应用一款先进的日志审计产品,降低风险、增强安全性,并为其业务可持续发展提供保障。实时监控与分析:这家跨国企业配置日志审计产品来收集各个数据中心的服务器、网络设备以及应用程序的日志,并将其集中存储在一个统一的安全信息和事件管理系统(SIEM)中。异常活动检测:通过对日志数据进行,检测异常活动和潜在安全威胁。例如,,生成警报并通知安全团队响应。

2023-11-15 14:41:07 110 1

原创 技术笔记(一)

技术笔记

2023-09-28 17:01:02 80 1

原创 日志审计(一)

日志审计(一)

2023-09-13 18:11:31 316 1

原创 基于SOAR的钓鱼邮件处置剧本

钓鱼邮件处置剧本通常用于处理和应对已经收到的钓鱼邮件。整合威胁情报:将已知的钓鱼邮件发送者、恶意域名等威胁情报与SOAR集成。邮件检测和分类:使用SOAR集成的邮件过滤功能,自动检测并标识钓鱼邮件。自动提醒:设置自动提醒机制,通知安全团队有新的钓鱼邮件需要处理。创建工作任务:自动生成或分配工作任务给相应的安全团队成员,确保及时且透明地处理钓鱼邮件事件。邮件分析:通过SOAR对钓鱼邮件进行深入分析,包括邮件内容、附件和链接等。

2023-08-18 11:09:10 212 1

原创 密码学基础(一)

本文参考自《CISP培训教材》,里面有一些算法细节及问题,后续文章内扩展解释。

2023-03-07 18:12:22 750

原创 密评简析(一)

密评:以评促改、以评促用。

2023-02-22 12:11:40 3238

原创 SCA软件成分分析 简析(一)

软件成分分析是一种对二进制软件的组成部分进行识别、分析和追踪的技术。

2023-02-10 12:53:45 1281 1

原创 DevSecOps:安全运营不可或缺的实践(一)

DevSecOps 不是 DevOps 的备选方案。它只是扩展了 DevOps 背后的核心概念,即开发人员和 IT 团队应该紧密合作,而不是各自为政,单独行事,由此加入安全方案。

2023-02-07 16:56:06 622

原创 BAS入侵和攻击模拟 简析(一)

BAS学习记录

2023-02-02 15:20:25 1283

原创 【信息安全技术-风险评估】相关思维导图

学习小记

2022-12-06 18:29:53 263

原创 网页防篡改简析(一)

学习小记

2022-11-28 18:35:53 1367 1

《网络安全标准实践指南-网络安全产品互联互通 告警信息格式》

《网络安全标准实践指南——网络安全产品互联互通 告警信息格式》

2024-01-23

《JR/T 0295-2023 证券期货业信息安全运营管理指南》

《JR/T 0295-2023 证券期货业信息安全运营管理指南》 2023-10-23

2023-11-15

01《电信网和互联网数据安全通用要求》(YD∕T 3802-2020).pdf

数据安全学习

2022-12-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除