小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

BlueCodeAgent是一种新型蓝队智能体,通过自动化红队生成的高风险实例,构建可操作的安全规则,深入检测和防护代码生成AI。该方法在偏见指令、恶意代码和漏洞检测方面表现优异,显著提升了风险识别能力,降低了误报率,推动了代码生成安全的发展。

【论文速读】| BlueCodeAgent:一种借助自动化红队测试赋能的CodeGen人工智能蓝队智能体

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T09:35:00Z

本文探讨了蓝队防守策略在数据安全中的应用,包括通过溯源反制弥补失分、建立高频告警响应流程和紧急响应措施。强调日志分析、蜜罐技术和团队协作的重要性,以提升安全防护和应急响应效率。

溯源反制弥补丢失分数的方法;高频告警响应处理流程探讨 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-13T05:28:26Z

蓝队在误封IP后需迅速判断原因,确认被误封的IP,并在5分钟内恢复业务。步骤包括解封、防护调整、业务验证,最后进行复盘与优化,分析误封原因并改进防御策略。

攻防演练中蓝队误封正常 IP 5 分钟内恢复业务的操作流程!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T00:00:00Z

在应急响应中,识别恶意文件需关注文件名、路径、时间戳和权限等特征。总结了20种特征及其查找方法,适用于Windows和Linux系统,帮助快速定位潜在威胁,提高安全防护效率。

蓝队快速识别隐藏恶意文件的 20个文件特征及查找方法总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T03:02:09Z
红队与蓝队与紫队:网络安全的多彩世界

在网络安全中,蓝队负责防御,红队模拟攻击以发现弱点,紫队促进蓝红队的沟通与协作。三者合作提升安全性,形成持续改进的反馈循环。

红队与蓝队与紫队:网络安全的多彩世界

DEV Community
DEV Community · 2025-04-07T18:52:28Z
日志分析 | Sysmon | 蓝队实验室在线

本文分析了Sysmon日志以调查攻击者活动,发现攻击者通过updater.hta启动powershell.exe,下载恶意文件supply.exe,并利用ftp.exe执行命令。恶意软件依赖Python代码,最终尝试通过端口9898建立反向连接。

日志分析 | Sysmon | 蓝队实验室在线

DEV Community
DEV Community · 2024-12-03T17:09:29Z

本研究提出了一种新防御方法BlueSuffix,旨在增强视觉语言模型对监狱逃脱攻击的防御能力。该方法结合视觉和文本净化器及强化学习,显著提升了模型的防御效果,同时保持了良好的输入性能。研究结果表明,BlueSuffix优于传统防御方法。

BlueSuffix:加强视觉语言模型抵御监狱逃脱攻击的蓝队方法

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-28T00:00:00Z

作者分享了在网络安全领域的学习经历,完成Google网络安全课程后,开始了Security Blue Team的蓝队初级分析师路径。文章详细介绍了使用Wireshark分析网络流量的过程,包括解决方案和关键概念。通过分析PCAP文件,作者回答了关于协议、IP地址、DNS查询等问题,提升了网络流量分析技能。

SBT Wireshark 挑战活动的解析与解决方案

DEV Community
DEV Community · 2024-10-02T09:26:38Z

在数字时代,网络安全形势愈发严峻。黑客指纹情报库作为创新安全理念与技术,为网络安全带来新的希望。本文以专业视角深入探讨其概念、构建及应用,为网络安全从业者提供全面且有力的参考,助力守护网络安全。

蓝队宝典 | 利用黑客指纹情报构建高级威胁防御战略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-30T08:25:16Z

从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞

从蓝队角度分析XXL JOB默认ACCESS-TOKEN导致RCE漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-06T07:18:16Z

Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。

从蓝队流量角度分析Shiro-550反序列化漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-05T12:24:14Z

塞讯验证带您深入了解异常流量的定义与监测阻断策略,共筑稳固网络防线,护航网络安全事业!

蓝队宝典⑤【异常流量篇】异常流量阻断技战法分析与应用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-03T09:55:48Z

应急响应流程包括服务器下线隔离、取证排查、攻击路径还原、信息收集、攻击者画像等步骤。DDoS攻击有CC、SYN和纯流量攻击。防御方法包括负载均衡、流量清洗、WAF和高防设备。水坑攻击和鱼叉攻击是常见的攻击方式。误报处理根据来源和内容进行策略升级或添加白名单。挖矿、勒索病毒、钓鱼邮件和Webshell的应急处置方法。内存马的分析工具和判断方法。暴力破解和蜜罐的判断方法。SQL注入、命令执行和SSRF的判断方法。溯源技巧包括攻击路径调查、攻击团伙调查和攻击人员调查。入侵检测方案包括流量检测、行为检测和痕迹检测。

蓝队面试,进阶

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-28T08:24:17Z

随着数字化转型的加速推进,企业信息安全面临前所未有的挑战。漏洞打点攻击威胁着企业的信息安全。企业应采取相应措施提升网络安全防护能力。

蓝队宝典【漏洞篇】:应对漏洞打点攻击,强化目标重点防护策略

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-01T07:07:20Z

本文总结了内网渗透中常见的利用手法,包括信息收集、IPC连接、密码喷洒、计划任务执行、WMI、PsExec、SMB、WinRM等。文章提供了具体的命令和操作步骤,并介绍了一些排查攻击的方法。

初探内网渗透手法及蓝队视角下的应急响应

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-27T14:51:21Z

一、背景1.HVV行动简介HVV行动是国家应对网络安全问题所做的重要布局之一。从2016年开始,随着我国对网络安全的重视,演习规模不断扩大,越来越多的单位都加入到HVV行动中,网络安全对抗演练越来越贴近实际情况,各机构对待网络安全需求也从被动构建,升级为业务保障刚需,而2023年的国家HVV目前已经结束。HVV一般分为红蓝两队,也称为红蓝对抗,红队为攻击队,蓝队为防守队。刚开始,蓝队会有初始分值,

HVV蓝队视角的技战法分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-26T01:56:30Z

HVV行动是国家应对网络安全问题的重要布局之一,演习规模不断扩大。红蓝两队分别为攻击队和防守队,蓝队要满足及时发现、处置和还原攻击链才能少扣分。参加HVV的行业可能面临资产信息泄露、漏洞利用等风险,安全团队应制定有效的技术防护方案。HVV期间,蓝队应确定攻击来源并隔离问题主机,通过IP定位、ID追踪、攻击程序分析等手段进行溯源反制,建立纵深防御体系架构,提升实战防护能力。

HVV蓝队视角的技战法分析

京东科技开发者
京东科技开发者 · 2024-07-26T01:53:44Z

本文参考ATT&CK模型,分析攻击和防守的攻防演练,重点关注侦查、资源开发和初始访问三个模块,通过指纹识别找到异常流量和可能存在攻击行为的IP。

攻防演练 | 如何做好一名优秀的蓝队(外网篇)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-26T02:51:07Z

本文介绍了使用Sysmon日志分析恶意软件行为的方法,通过分析事件ID识别恶意活动,如恶意进程创建、文件下载和修改、网络连接等。文章还提供了一些问题,如Event ID 11的事件日志总数、恶意文件的时间戳、恶意进程的终止时间等。通过分析日志了解恶意软件的活动和行为。

蓝队技术 | 使用Sysmon日志识别和分析Windows恶意活动

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-13T05:52:17Z

护网行动是评估企事业单位网络安全的活动,由红队模拟黑客攻击,蓝队保护网络系统安全。参加护网可提升技术、团队协作能力,拓展社交圈,获得知识分享和激发创造力。护网分为国家级、省级、市级和行业内部。护网时间根据级别不同而异。护网行动招募网络安全技术人才,待遇高,也可招募未毕业学生实习。建议把握机会,提前准备技能。

一个师傅们接私活的好地方!新手也可参加!

运维派
运维派 · 2024-02-27T06:16:58Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码