@elastic: 活跃供应链攻击中的实时取证。Jason Pappalexis 在 Elastic Sec…

X AI KOLs Timeline 事件

摘要

Jason Pappalexis 演示了使用 Elastic Security 对供应链攻击进行实时取证的工作流程,涵盖检测、影响范围映射、遏制和内存捕获。这是 Relevance Please 第三集,将在 X 上直播。

活跃供应链攻击中的实时取证。 Jason Pappalexis 在 Elastic Security 中构建了一个完整的遏制工作流程,从跨平台 Axios 攻击开始。 使用 osquery 和 runscript 解析映射影响范围。通过主机隔离和内存捕获进行遏制。 从一条警报到企业级遏制。欢迎提问。 Relevance Please 第三集,明天东部时间上午11点 / 太平洋时间上午8点 / 英国夏令时下午4点。 就在 X 上直播。
查看原文
查看缓存全文

缓存时间: 2026/07/30 09:50

实时取证:一起活跃的供应链攻击

Jason Pappalexis 在 Elastic Security 中构建了一套完整的遏制工作流,起点是一次跨平台的 Axios 攻击。

利用 osquery 和 runscript 解析绘制影响范围,通过主机隔离与内存捕获进行遏制。

从一条告警到企业级遏制。欢迎带着问题来交流。

Relevance Please 第三集,明天上午 11 点 ET / 8 点 PT / 下午 4 点 BST。

就在 X 上直播。

相似文章

@DanKornas:安全测试代理通常缺乏安全特定的工作流程、可靠的证据收集和可审计性。Pentest…

X AI KOLs Timeline

PentesterFlow 是一款开源的终端助手,面向经授权的进攻性安全工作,可针对限定范围的目标进行规划,使用渗透测试工具,对敏感操作请求审批,跨会话保留经验教训,并撰写有证据支持的安全发现。它内置了侦察和 Web 漏洞技能、会话连续性功能、本地持续学习以及 Burp 集成。

重温Cloudflare Workers上的远程Spectre攻击

Hacker News Top

本文重温了Cloudflare Workers上的远程Spectre攻击,展示了在现有防御措施下的一次成功生产环境攻击。它详细介绍了安全机制的改进,并宣布发布一篇关于这些发现的研究论文。