专栏名称: 奇安信 CERT
为企业级用户提供高危漏洞、重大安全事件安全风险通告和相关产品解决方案。
目录
相关文章推荐
幸福东台  ·  名单公示 ·  3 天前  
幸福东台  ·  名单公示 ·  3 天前  
今天看啥  ›  专栏  ›  奇安信 CERT

攻防演习丢分“重灾区”避坑指南(内附免费高级工具)

奇安信 CERT  · 公众号  ·  · 2024-07-11 14:06
    

文章预览

为了快速做到威胁研判和应急处置,BT师傅们可以利用红雨滴云沙箱 在Windows、Linux、Mac、Android任意 操作系统下对任意复杂形式的文件进行恶意特征检测及高级对抗阻击样本逃逸,单个文件最大可支持300M,也可同时投递多个可执行文件及加密压缩包,或进行批量URL查询分析。 目前,红雨滴云沙箱 面向注册用户免费开放。 上传分析完成后, 通过概要信息可看到该样本的基本信息:包括文件信息、基因特征、恶意评分等, 借助威胁情报AI助手,还 可以快速得到整个样本的研判归纳总结, 包含精准的检测结果及行为分析、具体的威胁类别、关联的恶意家族等信息。同时提供不同文件类型的 专业、完整的详细分析报告下载 。 (点击查看如何利用红雨滴云沙箱进行攻击样本分析) 以红雨滴团队历年攻防演习实战经验来看, 钓鱼邮件仍是攻击者常用的 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览