Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
勒索软件的预防、检测与模拟
netspi.com
| 事件 |
#malware
|
#ransomware
|
#detection
|
#raas
|
#prevention
|
#breach-and-attack-simulation
摘要
勒索软件综述:剖析从收取赎金到 RaaS 工具包的犯罪经济生命周期,并系统介绍勒索软件的预防措施、检测手段与攻击模拟演练,帮助企业评估自身防御与恢复能力。
发布时间
2024-04-27 00:00
收录时间
2026-09-20 05:57
原文 ↗
← 上一篇
什么是渗透测试?
下一篇 →
如何用攻击面管理实现持续渗透测试
相关内容
事件
·
netspi.com
网络研讨会回顾:关于勒索软件你不希望必须知道的一切
了解不断演变的勒索软件威胁格局,包括攻击者的运作方式、勒索软件经济中的角色分工,以及强化防御的可操作策略。
事件
·
netspi.com
Improving Ransomware Detection with Breach and Attack Simulation (BAS) as a Service
勒索软件防御无法做到百分之百预防,重点应转向杀伤链早期的检测能力。文章介绍 BAS as a Service 如何通过紫队演练与基线测试暴露 EDR、SIEM 等安全控制的检测盲区,并提供利用 NetSPI BAS 模块改善检测的具体方法。
事件
·
netspi.com
Ransomware Resiliency 101
勒索软件韧性入门:RaaS 模式兴起、VPN 与远程入口成为主要突破口、41% 的攻击波及 OT 网络,且攻击者常先破坏备份与恢复能力再加密数据以逼迫受害者支付赎金。
事件
·
netspi.com
医疗行业 Ryuk 勒索软件防护指南:预防与修复建议
Ryuk 勒索软件自 2018 年现身以来已重创数百家企业,占 2020 年全部勒索软件攻击的三分之一。本文结合 CISA 预警,为医疗机构提供预防与修复建议。
博客
·
netspi.com
云环境攻击模拟的三点经验启示
NetSPI 结合十年云上攻击模拟经验总结出三点教训:仅靠云平台默认日志不足以支撑检测,SIEM 规则需持续调优,而入侵与攻击模拟(BAS)可有效检验 Azure 环境的检测能力。
博客
·
wiz.io
Linux Rootkit 解析(二):可加载内核模块
Wiz Linux Rootkit 系列第二篇:介绍可加载内核模块(LKM)的原理,复盘 TeamTNT、Winnti 等组织的在野滥用案例,并给出内核态 Rootkit 的检测方法。
返回