首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

会议沙龙|XCon安全焦点:原生自动化应急响应

腾讯安全鼎实验室一直致力于云安全技术研究,对安全生态构建和优化以及全球信息安全动向与发展有着自己独到见解,此次也该非常荣幸地通过了Xcon的话题征集,受邀参与分享。 ?...随着计算大规模普及,公有应急响应趋势已逐渐"被动响应"发展为"主动感知"。一方面计算灵活性、可扩展性和性价比吸引了更多企业上。...另一方面计算网络开放,资源共享特性也给网络攻击提供了更为广阔土壤。传统单点对抗应急响应已无法满足时代复杂攻击形态和规模。 ?...8月20日9:30-10:30,腾讯安全鼎实验室专家焦小博带你走进《原生自动化应急响应》,结合计算特点和云安全领域多年应急溯源实战经验,将平台和事件应急响应和取证相结合。...通过案例和数据了解公有云安全威胁和应急响应现状,呈现一个原生背景下完全自动化入侵溯源方案,帮助应急响应人员在最短时间内定位入侵途径、溯源取证和输出应急策略,并通过实际运营为大家展示验证其效果。

1.5K20

网络安全应急响应回顾与展望

网络安全应急响应回顾与展望 一.什么是应急响应? 二.网络安全应急响应启发 三.应急响应安全保障整体工作中作用 四.应急响应事件处理一般阶段 五.安全应急响应展望 ?...---- 二.网络安全应急响应启发 1988 Moris - 第一个计算机应急响应组织出现 1988年11月,罗伯特·塔潘·莫里斯(Robert Tappan Morris,著名密码学家Robert...2001 CodeRed 红色代码——中国互联网安全应急预案以及应急响应体系 2001年CodeRed红色代码事件促进了我国安全应急预案以及应急响应体系产生 红色代码 是2001年7月15日在互联网上观察到一种电脑蠕虫...在这一天,受感染主机数量达到了359,000台。 三.应急响应安全保障整体工作中作用 问题:怎么样才算是“安全”?...,拿到我们Shell,作为对应安全人员,应有效制定出对应应急响应流程,做到事件之前防护,事件之中检测,以及检测到以后响应和恢复。

5.6K230
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    一文了解应急响应关键安全指标

    在企业安全领域,应急响应是一个至关重要环节,它涉及到在发生安全事件时迅速采取行动以减轻影响并恢复正常运营。为了衡量和提升应急响应效果,组织通常会追踪一系列关键性能指标(KPIs)。...以下文章简要介绍应急响应中各类指标,包括它们定义、价值、计算方式以及实际案例,帮助大家更好在日常安全运营工作中量化成果。...应急响应指标的重要性应急响应指标帮助组织量化其安全性能,确保资源得到有效利用,并为未来安全投资提供数据支持。通过监控这些指标,组织可以更好地理解其应急响应流程效率和效果,从而进行必要调整和优化。...关键应急响应指标1. 平均检测时间(Mean Time to Detection, MTTD)定义:从安全事件发生到被安全团队或自动化工具检测到平均时间。...在实际应用中,组织应根据自身业务需求和资源,定制适合自己应急响应指标体系,并定期进行审查和调整。通过这些努力,组织能够建立起更加健壮和灵活安全防护机制。

    15210

    AutoResponder:基于Carbon Black Response引擎实现安全事件应急响应工具

    关于AutoResponder AutoResponder是一款功能强大网络安全事件应急响应工具,该工具基于Carbon Black Response安全引擎实现其功能,可以帮助广大研究人员积极迅速地响应组织网络系统内发生安全事件...关于Carbon Black Response Carbon Black Response是一款功能强大产品,它采用了新颖方式来为事件响应案例提供解决方案。...Carbon Black Response继承了Python API,可以帮助广大研究人员以自动化形式完成安全任务,从而节省大量时间。...服务实例列表 下载计划任务实例列表 下载WMI实例列表 传感器枚举 终止正在运行进程 重启传感器 重启节点 生成CSV报告 使用THOR APT扫描器扫描收集到代码 删除WMI实例 完成任务并生成报告...工具适用场景 1、政府机构 2、银行金融机构 3、公立/私立机构 4、将Carbon Black Response以EDR产品部署到企业环境中 5、网络安全事件应急响应团队 6、初创公司 工具下载

    89950

    网络安全应急响应:保护网络安全最后一道防线

    网络安全应急响应:保护网络安全最后一道防线网络安全是当今信息社会中至关重要问题,网络攻击频繁发生使得企业、政府和个人面临着越来越大安全威胁。...为了及时有效地应对网络安全事件,网络安全应急响应成为了必不可少一环。小德将详细介绍什么是网络安全应急响应以及其重要性,并探讨救援流程和服务方式。什么是网络安全应急响应?...其目的是降低网络安全事件所造成损失并迅速恢复受影响系统和服务。网络安全应急响应重要性网络安全应急响应对于维护企业、政府和个人信息安全都具有重要意义。...首先,网络安全应急响应可以帮助减少安全事件影响和损失。...网络安全应急响应救援流程网络安全应急响应根据事件特性会有差异,常见流程如下数据保护:数据安全是所有网络应用重要一部分,所以我们第一步是确认数据是否安全,并尽快进行保护备份。防止事态进一步严重。

    60200

    Petya 来袭,腾讯快速响应提供安全解决方案

    ,以此进行传播 除此之外,病毒还会利用EternalBlue(永恒之蓝) 和 EternalRomance(永恒浪漫)进行传播 事件响应 在监测到事件后,腾讯云团队启动响应机制,3个小时内进行多维度预警和防御...: 确认腾讯安全组对相关利用端口封堵 封堵病毒使用相关域名和IP 普查上机器对病毒使用漏洞补丁更新情况,提前做好防御预警 将相关样本入库检测 通知合作伙伴相关情报 在拿到Petya相关病毒样本后...,我们第一时间对镜后台检测策略进行了升级,对腾讯上已经安装过用户进行了检测,未发现受本次病毒影响用户。...镜是腾讯官网为用户提供一款主机安全加固产品,可以帮助上用户实时发现黑客入侵行为和漏洞风险,降低因黑客入侵导致数据泄露风险。...相关推荐 主机安全镜) Petya 勒索病毒来袭,腾讯用户安全指引 Petya 新型勒索病毒加密原理分析 Petya 勒索软件新变种详细分析报告

    4.8K00

    哪个服务最好用腾讯功能与优势

    很多用户在初次选择服务器商家时候,往往不知道怎么选择哪个服务商好,因为国内服务商众多,各有各特点,但是目前选择腾讯用户越来越多了,我们就来说说为什么上要首选阿里。...安全 腾讯提供多种方案保障服务器安全,并提供备份及回滚机制数据安全性。 1.多种方式远程登录服务器:提供多种登录方式,包括密钥登录、密码登录、VNC 登录等。...腾讯安全服务有如下特点: 1.全方位安全防护 为服务器提供一体化安全服务,包括安全体检(漏洞扫描、挂马检测、网站后门检测、端口安全检测等)和安全防御(DDoS 防护、入侵检测、访问控制来保证数据安全与用户隐私...2.实时告警定期分析 7*24小时安全服务,第一时间发现漏洞,实时免费通知到您。 3.免费方便安全保障 无需为您服务购买昂贵安全设备,购买服务即可免费享用云安全服务。...4.专业团队,可靠保障 云安全是由具备多年安全经验与历练腾讯安全团队倾力打造,为服务用户提供专业安全服务,值得您信赖。

    16K00

    安全视点:基于腾讯安全趋势洞察

    随着越来越多企业逐步把自身 IT 基础设施服务迁移到上,安全风险趋势到底如何?近期重大勒索事件频频发生,企业该如何去有效提升自身安全防护能力?...▲腾讯鼎实验室负责人 Killer 在 CSS 2017 安全风险趋势 数据库类服务端口风险高 端口就是服务器入口,入侵者往往使用扫描器对目标机器进行端口扫描,然后实施攻击和入侵。...而据公开资料说,某 IDC 上日均遭受破解攻击5万次左右,腾讯上每台机器日均被攻击2759次。主机相对遭受破击攻击次数少,这主要归功于平台厂商在网络出口对一些恶意破解行为做了自动化拦截。...但前段时间,在 WannaCry 和暗事件爆发中,我们对上用户和普通用户感染风险进行了对比。上更安全显著统计差异,坚定了我继续深耕云安全决心。...我们鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗木马影响。 对企业用户提四点安全建议 01 第一是要重视数据备份。

    2.9K40

    安全视点:基于腾讯安全趋势洞察

    随着越来越多企业逐步把自身IT基础设施服务迁移到上,安全风险趋势到底如何?近期重大勒索事件频频发生,企业该如何去有效提升自身安全防护能力?...在这里,我想跟大家分享一下我们鼎实验室对安全风险趋势观察,以及对企业用户一些建议。 ▲腾讯鼎实验室负责人 Killer 在 CSS2017 安全风险趋势 数据库类服务端口风险高。...而据公开资料说,某IDC上日均遭受破解攻击5万次左右,腾讯上每台机器日均被攻击2759次。主机相对遭受破击攻击次数少,这主要归功于平台厂商在网络出口对一些恶意破解行为做了自动化拦截。...但前段时间,在WannaCry和暗事件爆发中,我们对上用户和普通用户感染风险进行了对比。上更安全显著统计差异,坚定了我继续深耕云安全决心。...病毒团队通过各种手段获取暴利,更发动针对国内多家服务商DDoS攻击。我们鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗木马影响。

    4K00

    记一次安全应急响应中遇到利用SSH日志触发后门分析

    前言 前段时间,在一次安全应急响应案例中遇到一个利用ssh 日志作为触发点后门,觉得有意思,写下来,分享一下,欢迎各位大佬拍砖与讨论。...案例分析 据客户反映,其最近发现ssh登录日志中有很多失败登录尝试,形如: ? 如上图,这些失败登录用户名都很奇怪,都是以LEGO开头后面加上一串随机字符。...怎么这么面熟,这不就是/var/log/secure内容吗? 对比下两个文件inode id,发现是一致,原来/tmp/177f 指向就是/var/log/secure文件: ?...这里LEGO是个匹配字符串,$1指是LEGO后面匹配到字符,也即(\w+)匹配到字符,大致意思就是从/var/log/secure 读取每一行内容,然后匹配到LEGO后面的字符串,然后执行pack...笔者这次分享在大佬们眼中可能略显简单,不过对我来说,确学到了不少东西,也希望更多的人分享自己响应经历,希望大佬们分享更牛逼响应经历 *本文作者:ForrestX386,本文属 FreeBuf 原创奖励计划

    1.2K30

    从重大漏洞应急原生架构下安全建设与安全运营(下)

    前言 前一篇文章《从重大漏洞应急原生架构下安全建设与安全运营(上)》中,我们简要分析了对于重大安全漏洞,在原生架构下该如何快速进行应急和修复,以及原生架构对于这种安全应急所带来挑战和优势。...腾讯在2021年11月发布腾讯容器安全白皮书》中(点击“阅读原文”可下载),也提出了层次化容器安全体系框架,其中很重要一部分就是基础安全,这里基础安全就是包括了原有的数据中心安全以及云安全建设所覆盖内容...安全响应 安全响应主要是针对前一个步骤安全检测告警所做出处置措施。...在原生架构下安全响应,尤其是网络安全层面的安全响应,我们更倾向于使用旁路检测响应处置这样操作步骤,而不是像传统网络安全中串联接入IPS、WAF这种直接阻断式检测响应,这样设计主要是从业务性能角度出发...总结 Log4j2漏洞已经过去了一个多月,相信很多该打的补丁都已经修复完毕,这次突发应急事件,是否让我们需要重新思考原生架构下安全建设和安全运营。

    1K40

    【抗“疫”特别专题】《腾讯TVP直播课-AR在公共安全应急指挥中应用》

    腾讯大学」联合「腾讯最具价值专家(TVP)团队」在疫情期间为开发者特推出了免费腾讯TVP直播课!让您足不出户,即可享受优质学习资源,就能完成开发技能升级。...美军一直重视AR技术在军事上应用。计算机视觉技术+移动互联网通讯技术+人机交互,在公共安全领域也有着广泛应用场景。...本课程从对AR概念开始,简单介绍该技术在一些行业应用,然后通过实际案例重点介绍公共安全领域(包括公共卫生紧急事件)中应用场景,并介绍这些垂直场景AR应用相关技术、从事AR行业所需能力储备等。...「腾讯大学」邀请 腾讯最具价值专家TVP 韩磊 为大家分享AR在公共安全应急指挥中应用。 韩磊, 腾讯最具价值专家TVP,广州亮风台信息科技有限公司总经理。...【学习君】加入TVP交流群] 腾讯最具价值专家,简称 TVP(Tencent Cloud Valuable Professional),是腾讯颁发给技术专家一项荣誉认证,以此感谢他们为推动计算发展所作出贡献

    49630

    从重大漏洞应急原生架构下安全建设与安全运营(上)

    前言: 近年来,原生架构被广泛部署和使用,业务容器化部署比例逐年提高,对于突发重大漏洞等0day安全事件,往往给安全应急带来重大挑战。...1.2如何快速响应处置? 原生架构下,在漏洞应急响应上,总体思路和传统安全事件应急是一致。...根据腾讯在2021年11月份发布腾讯容器安全白皮书》显示,当前原生用户在安全能力建设上可谓是参差不齐,像镜像漏洞扫描、主机安全加固以及集群监控审计等基础安全能力,落地部署比例也仅仅只有50%...如果没有部署镜像安全扫描,腾讯容器安全服务提供7天免费试用,用户可以通过其中镜像扫描功能,对镜像资产进行排查。...容器安全服务产品团队结合业内最大规模容器集群安全治理运营经验打磨产品,推动行业标准及规范编写制定,并首发《腾讯容器安全白皮书》,对国内容器环境安全现状进行分析总结,助力原生安全生态标准化和健康发展

    1.1K10

    从重大漏洞应急原生架构下安全建设与安全运营(下)

    前言: 前一篇文章“从重大漏洞应急原生架构下安全建设与安全运营(上)”中,我们简要分析了对于重大安全漏洞,在原生架构下该如何快速进行应急和修复,以及原生架构对于这种安全应急所带来挑战和优势。...而集群稳定运行离不开安全能力保驾护航,腾讯容器安全服务TCSS掌握了业内最前沿原生安全视角,为TKE安全治理提供持续指导并沉淀了丰富思考和最佳实践。...腾讯在2021年11月发布腾讯容器安全白皮书》中,也提出了层次化容器安全体系框架,其中很重要一部分就是基础安全,这里基础安全就是包括了原有的数据中心安全以及云安全建设所覆盖内容。...在原生架构下安全响应,尤其是网络安全层面的安全响应,我们更倾向于使用旁路检测响应处置这样操作步骤,而不是像传统网络安全中串联接入IPS、WAF这种直接阻断式检测响应,这样设计主要是从业务性能角度出发...3.总结 Log4j2漏洞已经过去了一个多月,相信很多该打的补丁都已经修复完毕,这次突发应急事件,是否让我们需要重新思考原生架构下安全建设和安全运营。

    1K10

    【玩转腾讯】十一.轻松打造一款好用私有笔记

    最重要是它完全开源,我们可以通过在腾讯服务器去搭建属于自己私有的笔记~在任何地点,任何时间记录自己想记录笔记!...---- 【前期文章】 【玩转腾讯】一.半小时轻松搭建属于自己Discuz论坛 【玩转腾讯】二.基于CVM服务器轻松部署PostgreSQL数据库 【玩转腾讯】三.云端轻松构建部署WordPress...】七.基于CVM快速搭建部署属于自己维基百科 【玩转腾讯】八.一分钟快速上手搭建宝塔管理面板 【玩转腾讯】九.开发CloudBase快速搭建hexo博客 【玩转腾讯】十.通过Web浏览器对CVM...服务器运维管理 【玩转腾讯】十一.轻松打造一款好用私有笔记 ---- 操作步骤 一.创建CVM服务器 ①在CVM服务器面板中——实例——新建CVM服务器 ②选择自定义配置——计费模式为“按量付费...“已有安全组” 并选择“放通全部端口" 登陆方式为“设置密码”,并在密码处,设置对应密码 (注意哦,密码一定要符合复杂性要求哦,包含大写字母,小写字母,特殊字符,数字等) 配置完毕以后,点击“下一步

    27.9K2426

    Evasor - 自动化查找可执行文件安全评估工具 (蓝队应急响应神器)

    Evasor、傻瓜、爽就完事了 Evasor是一种自动化安全评估工具,可在Windows操作系统上找到可用于绕过任何应用程序控制规则现有可执行文件。...检索所有正在运行进程相对路径 通过以下方法检查每个进程(可执行文件)是否容易受到DLL注入攻击: 使用默认参数从路径C:\ Windows \ System32 \ mavinject.exe运行...检查MavInject执行退出代码,如果进程正常退出,则意味着该进程易受DLL注入攻击,可用于绕过应用程序控制。 查找容易受到DLL劫持进程!...检索所有正在运行进程 对于每个正在运行进程: 检索已加载过程模块 通过创建带有已加载模块(DLL)名称空文件或覆盖工作进程目录中存在模块文件,检查是否存在将数据写入工作进程目录权限。...如果写入操作成功–看来该进程容易受到DLL劫持攻击。 查找潜在可劫持资源文件 通过扩展名在计算机上搜索特定文件。

    1.5K20

    安全运营中心还可以这么用,送给上处理漏洞应急筒子们

    然而安全管理也逐渐成为大家比较关心问题,其中漏洞应急响应则是几乎每个企业或者用户家常便饭了。...今天邀请到鼎实验室云安全专家chad为我们分享漏洞应急那些事,chad从事安全漏洞管理和应急响应相关工作6年,遇到过大量用户爆发安全漏洞后未及时响应而中招案例,也处理过大量漏洞入侵case,...这里主要分享一些他站在用户角度一些漏洞应急响应实践技巧及经验,供大家参考。...➤ 如何充分利用价值情报开展漏洞响应 外部虽然有大量安全情报来源,但往往需要人工主动浏览网站或者打开APP操作去关注,安全人员所需要高触达率、及时性其实无法满足,腾讯安全运营中心提供了安全情报功能...在这里以腾讯-安全运营中心安全情报为例,给大家介绍下鼎实验室日常应急响应思路: ? 如上图所示,为响应基本流程。

    1.5K10

    安全运营中心还可以这么用,送给上处理漏洞应急筒子们

    然而安全管理也逐渐成为大家比较关心问题,其中漏洞应急响应则是几乎每个企业或者用户家常便饭了。...今天邀请到鼎实验室云安全专家chad为我们分享漏洞应急那些事,chad从事安全漏洞管理和应急响应相关工作6年,遇到过大量用户爆发安全漏洞后未及时响应而中招案例,也处理过大量漏洞入侵case,...这里主要分享一些他站在用户角度一些漏洞应急响应实践技巧及经验,供大家参考。...在这里以腾讯-安全运营中心安全情报为例,给大家介绍下鼎实验室日常应急响应思路: ? 如上图所示,为响应基本流程。...| 安全小黑板 内含福利丨腾讯安全专家 Killer 告诉你,企业上怎么做更安全 事件分析 | Linux watchdogs 感染性隐藏挖矿病毒入侵还原录 关注鼎实验室,获取更多安全情报 ?

    1.1K30
    领券