与 Log4Shell 共存并从中学习
bugcrowd.com | 博客 | #supply-chain | #incident-response | #waf | #log4j | #soc | #supply-chain-security | #log4shell | #hardening
摘要
Bugcrowd CIO Nick McKenzie 撰文建议:Log4Shell 事件后 SOC 团队应保持数周红色警戒,用 SCA 与资产清点工具排查全部依赖,警惕第三方供应链成为攻击入口,并随威胁 TTPs 演进持续更新 WAF 与出入站规则。
- 发布时间
- 收录时间
Skip to content