@elastic: 活跃供应链攻击中的实时取证。Jason Pappalexis 在 Elastic Sec…
摘要
Jason Pappalexis 演示了使用 Elastic Security 对供应链攻击进行实时取证的工作流程,涵盖检测、影响范围映射、遏制和内存捕获。这是 Relevance Please 第三集,将在 X 上直播。
查看缓存全文
缓存时间: 2026/07/30 09:50
实时取证:一起活跃的供应链攻击
Jason Pappalexis 在 Elastic Security 中构建了一套完整的遏制工作流,起点是一次跨平台的 Axios 攻击。
利用 osquery 和 runscript 解析绘制影响范围,通过主机隔离与内存捕获进行遏制。
从一条告警到企业级遏制。欢迎带着问题来交流。
Relevance Please 第三集,明天上午 11 点 ET / 8 点 PT / 下午 4 点 BST。
就在 X 上直播。
相似文章
@0x0SojalSec: 完全无审查的网络安全专用模型,基于漏洞利用和渗透测试调优,可在MacBook上本地运行,提供专业…
一个完全无审查的网络安全专用AI模型,基于漏洞利用和渗透测试数据进行微调,设计用于在消费级硬件上本地运行,提供多种量化选项,输出专家级的攻击与防御洞察。
@ant_av7: 来看看我们关于 DockerHub 密钥泄露的最新研究!这次,我们聚焦于高价值目标,并且我们发现……
Binarly 对 DockerHub 的研究揭示了密钥和凭证的广泛暴露,这可能危及主要企业,并展示了如何使用经过微调的 LLM 进行成本效益高的自动分类。
@DanKornas:安全测试代理通常缺乏安全特定的工作流程、可靠的证据收集和可审计性。Pentest…
PentesterFlow 是一款开源的终端助手,面向经授权的进攻性安全工作,可针对限定范围的目标进行规划,使用渗透测试工具,对敏感操作请求审批,跨会话保留经验教训,并撰写有证据支持的安全发现。它内置了侦察和 Web 漏洞技能、会话连续性功能、本地持续学习以及 Burp 集成。
重温Cloudflare Workers上的远程Spectre攻击
本文重温了Cloudflare Workers上的远程Spectre攻击,展示了在现有防御措施下的一次成功生产环境攻击。它详细介绍了安全机制的改进,并宣布发布一篇关于这些发现的研究论文。
超越能力基准:从生产事故元数据学习LLM云服务的运行指纹
本文介绍了OpEmbed,这是一个从生产事故元数据学习LLM云服务运行指纹的框架,旨在增强云环境中的运行预测和可靠性管理。