- 《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。这篇文章将详细介绍S&P2019《HOLMES: Real-time APT Detection through Correlation of Suspicious Information Flows》,基于可疑信息流的实时APT检测。希望这篇文章对您有所帮助,这些大佬是真的值得我们去学习,献上小弟的膝盖~ 《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。这篇文章将详细介绍S&P2019《HOLMES: Real-time APT Detection through Correlation of Suspicious Information Flows》,基于可疑信息流的实时APT检测。希望这篇文章对您有所帮助,这些大佬是真的值得我们去学习,献上小弟的膝盖~
- 作者将打造一个《当人工智能遇上安全》系列博客,详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、入侵检测、对抗样本等等。这篇文章将分享两篇论文,介绍机器学习是如何运用到恶意代码攻击中的,并谈谈自己的理解,后续深入研究尝试分享相关实验,目前还是小白一只。基础性文章,希望对您有所帮助。 作者将打造一个《当人工智能遇上安全》系列博客,详细介绍人工智能与安全相关的论文、实践,并分享各种案例,涉及恶意代码检测、恶意请求识别、入侵检测、对抗样本等等。这篇文章将分享两篇论文,介绍机器学习是如何运用到恶意代码攻击中的,并谈谈自己的理解,后续深入研究尝试分享相关实验,目前还是小白一只。基础性文章,希望对您有所帮助。
- 《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。这篇文章将详细介绍NDSS2020的《UNICORN: Runtime Provenance-Based Detector for Advanced Persistent Threats》,一种基于溯源图的实时APT检测器。希望这篇文章对您有所帮助,这些大佬是真的值得我们去学习,献上小弟的膝盖~ 《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。这篇文章将详细介绍NDSS2020的《UNICORN: Runtime Provenance-Based Detector for Advanced Persistent Threats》,一种基于溯源图的实时APT检测器。希望这篇文章对您有所帮助,这些大佬是真的值得我们去学习,献上小弟的膝盖~
- 看WeLink如何从内到外,为广大企业用户带来数字化办公转型上的突破? 看WeLink如何从内到外,为广大企业用户带来数字化办公转型上的突破?
- 作者专注于Python和安全技术,主要分享Web渗透、系统安全、CVE复现、威胁情报分析、人工智能、大数据分析、恶意代码检测等文章。真心想把自己近十年的所学所做所感分享出来,与大家一起进步。系统安全系列作者将深入研究恶意样本分析、逆向分析、攻防实战等,通过在线笔记和实践操作的形式分享与博友们学习,希望能与您一起进步。第一篇文章先带领大家学习什么是逆向分析,希望您喜欢~ 作者专注于Python和安全技术,主要分享Web渗透、系统安全、CVE复现、威胁情报分析、人工智能、大数据分析、恶意代码检测等文章。真心想把自己近十年的所学所做所感分享出来,与大家一起进步。系统安全系列作者将深入研究恶意样本分析、逆向分析、攻防实战等,通过在线笔记和实践操作的形式分享与博友们学习,希望能与您一起进步。第一篇文章先带领大家学习什么是逆向分析,希望您喜欢~
- 静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的进阶篇,将介绍SARIF的更复杂的应用。 静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的进阶篇,将介绍SARIF的更复杂的应用。
- 静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的入门篇,将介绍SARIF的基础概念。 静态扫描工具融入在DevSecOps的开发过程中,对提高产品的整体的安全水平发挥着重要的作用。为了获取安全检查能力覆盖的最大化,开发团队通常会引入多个安全扫描工具。为了降低各种分析工具的结果汇总到通用工作流程中的成本和复杂性, 业界开始采用静态分析结果交换格式(SARIF)。本篇是SARIF应用的入门篇和进阶篇中的入门篇,将介绍SARIF的基础概念。
- 目录一、简介 读者对象 编写目的 适用范围 二、 编程规约 (一) 源文件编码 (二) 命名风格 (三) 常量定义 (四) 代码格式 (五) OOP规约 (六) 集合处理 (七) 并发处理 (八) 控制语句 (九) 注释规约 (十) 其它 三、异常日志 (... 目录一、简介 读者对象 编写目的 适用范围 二、 编程规约 (一) 源文件编码 (二) 命名风格 (三) 常量定义 (四) 代码格式 (五) OOP规约 (六) 集合处理 (七) 并发处理 (八) 控制语句 (九) 注释规约 (十) 其它 三、异常日志 (...
- 漏洞靶场,不仅可以帮助我们锻炼渗透测试能力、可以帮助我们分析漏洞形成机理、更可以学习如何修复提高代码能力,同时也可以帮助我们检测各种各样漏洞扫描器的效果。 漏洞靶场,不仅可以帮助我们锻炼渗透测试能力、可以帮助我们分析漏洞形成机理、更可以学习如何修复提高代码能力,同时也可以帮助我们检测各种各样漏洞扫描器的效果。
- 二进制SCA检测技术在安全审计、漏洞检测中起到了很大作用,业界二进制SCA检测技术基本原理都是基于特征库,利用算法进行相似度计算,从而检测出二进制程序中引用了哪些开源软件及对应的版本号信息,因此特征库的全面性和及时性对二进制SCA检测结果起到至关重要的作用,本文简单阐述如何基于源码来生成二进制SCA特征。 二进制SCA检测技术在安全审计、漏洞检测中起到了很大作用,业界二进制SCA检测技术基本原理都是基于特征库,利用算法进行相似度计算,从而检测出二进制程序中引用了哪些开源软件及对应的版本号信息,因此特征库的全面性和及时性对二进制SCA检测结果起到至关重要的作用,本文简单阐述如何基于源码来生成二进制SCA特征。
- Java编译参数获取,在很多应用场景下都可能会需要用到,例如软件成分分析、依赖分析、Java静态代码分析等。基于获取到的Java的编译参数,可以将参数作为后续的步骤的输入,完成分析工作。本文将介绍一种基于exec函数族命令拦截和BTrace方法参数拦截的Java编译参数的获取的方法。 Java编译参数获取,在很多应用场景下都可能会需要用到,例如软件成分分析、依赖分析、Java静态代码分析等。基于获取到的Java的编译参数,可以将参数作为后续的步骤的输入,完成分析工作。本文将介绍一种基于exec函数族命令拦截和BTrace方法参数拦截的Java编译参数的获取的方法。
- 在Antlr4中,定义文法规则时,通配符通常会贯穿文法定义始终,包括 关键字、字符串、注释注解、变量 等,都离不开通配符的使用。在通配符使用中,有贪婪匹配和非贪婪匹配两种方式,本文简单通过示例介绍这两种匹配方式,并介绍了因为通配符使用导致的部分问题的处理。 在Antlr4中,定义文法规则时,通配符通常会贯穿文法定义始终,包括 关键字、字符串、注释注解、变量 等,都离不开通配符的使用。在通配符使用中,有贪婪匹配和非贪婪匹配两种方式,本文简单通过示例介绍这两种匹配方式,并介绍了因为通配符使用导致的部分问题的处理。
- 污点分析技术是一种常用的软件分析技术,广泛应用在软件静态代码分析中,本文将简单介绍污点分析的部分基本概念,及如何在SoanrQube中配置污点分析规则的信息。 污点分析技术是一种常用的软件分析技术,广泛应用在软件静态代码分析中,本文将简单介绍污点分析的部分基本概念,及如何在SoanrQube中配置污点分析规则的信息。
- ISO 5055是首个直接从软件内部结构方面衡量软件质量(如安全性和可靠性)的ISO标准。该标准基于统计安全性、可靠性、可维护性和性能效率方面的软件缺陷来衡量软件的结构质量。基于ISO 5055,开发人员能够在关键缺陷导致操作问题之前发现并消除这些缺陷; 工具检查的供应商能够明确软件质量的检查方向;为管理层提供了明确指标,以明确软件应用程序给业务带来的风险。 ISO 5055是首个直接从软件内部结构方面衡量软件质量(如安全性和可靠性)的ISO标准。该标准基于统计安全性、可靠性、可维护性和性能效率方面的软件缺陷来衡量软件的结构质量。基于ISO 5055,开发人员能够在关键缺陷导致操作问题之前发现并消除这些缺陷; 工具检查的供应商能够明确软件质量的检查方向;为管理层提供了明确指标,以明确软件应用程序给业务带来的风险。
- 主页:小王叔叔的博客 主页:小王叔叔的博客
上滑加载中
推荐直播
-
SaaS云原生应用典型架构
2022/07/07 周四 19:00-20:00
程泽 华为云SaaS专家
SaaS作为一种有效的软件交付形式,让企业IT团队可以将工作的重心从部署和业务系统定制转移到管理业务系统所提供的服务上来;但多租户开发、技术选型等问题会给SaaS应用开发带来挑战。本期直播将助力您破解这些难题,轻松构建云原生SaaS化应用。
去报名 -
崇本英才·智汇吴江· 无人车挑战赛赛题解读
2022/07/11 周一 19:00-21:00
岩风 华为云EI开发者生态工程师
本次直播主要介绍赛题讲解、baseline操作演示、常见问题答疑等。本次直播主要介绍赛题讲解、baseline操作演示、常见问题答疑等。
去报名 -
鸿蒙设备如何从0到1联网上云
2022/07/11 周一 19:30-20:30
Vz 华为云IoT高级工程师
本课程使开发者具备鸿蒙设备开发基础技能,掌握编译环境搭建、内核开发、驱动子系统开发、网络应用开发等知识点。
即将直播
热门标签