小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CVE项目面临危机,行业对其依赖引发担忧。MITRE通知合同到期,CISA暂时续约。CVE系统的局限性显现,组织开始寻求替代信息源。EUVD作为CVE的补充方案,但需要更多厂商参与。替代方案面临整合挑战,缺乏统一分类可能影响安全响应。

超越CVE:寻找漏洞情报的替代来源

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-29T23:00:00Z
MITRE ATT&CK框架指南:理解战术与技术

MITRE ATT&CK是一个公开知识库,帮助安全团队理解黑客攻击策略和技术。通过矩阵形式展示攻击者的目标和方法,支持网络安全分析师识别威胁、填补防御漏洞并优化防护措施,适合初学者学习网络安全。

MITRE ATT&CK框架指南:理解战术与技术

DEV Community
DEV Community · 2025-04-24T20:29:07Z
CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持

CVE漏洞披露计划面临资金中断,美国政府停止支持。MITRE公司警告合同到期可能导致服务中断,影响全球网络安全生态系统。CVE计划是漏洞信息共享的基础,若无法续约,将导致漏洞数据库更新停滞,影响安全工具和基础设施的安全性。

CVE通用漏洞披露计划面临合同到期资金中断局面 美国政府似乎不再提供资金支持

蓝点网
蓝点网 · 2025-04-16T06:55:46Z
用于追踪安全漏洞的CVE项目即将失去联邦资金

CVE项目资金即将耗尽,MITRE确认合同将于4月16日到期,缺乏支持可能导致全球网络安全系统瘫痪。政府正在努力确保CVE作为全球资源的持续支持。

用于追踪安全漏洞的CVE项目即将失去联邦资金

The Verge
The Verge · 2025-04-15T20:41:52Z
TryHackMe:MITRE

APT(高级持续威胁)指的是针对特定组织或国家的长期攻击团队。TTP(战术、技术和程序)描述了攻击者的目标和实施方式。MITRE ATT&CK®框架记录了APT的常见TTP,CAR提供深入分析。MITRE Engage框架用于规划对抗行动,D3FEND是网络安全对策的知识图谱。这些资源帮助组织更好地理解和应对网络威胁。

TryHackMe:MITRE

DEV Community
DEV Community · 2025-03-10T14:29:38Z

本文还原了“完美抢劫”APT攻击事件,攻击者利用钓鱼邮件、进程注入、凭证窃取和DNS隐蔽隧道等手段渗透目标网络并导致数据泄露。企业应建立动态防御体系,实施零信任控制和行为监控,以增强安全防护能力。

【完美抢劫】一场基于 MITRE ATT&CK 框架的现代 APT 攻击模拟推演

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-19T07:39:10Z

麻省理工学院(MITRE)发布了2024年最危险的软件漏洞TOP 25名单,分析了2023年6月至2024年6月间的3.1万个漏洞,旨在帮助企业评估安全风险并防止黑客攻击。MITRE建议企业审查漏洞类型,以指导软件安全策略。

麻省理工发布2024年最危险的漏洞TOP 25

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-21T09:05:50Z
从概念到合规,MITRE数字试验场将加速自动驾驶汽车的验证

MITRE与密歇根大学的Mcity合作开发了一个自动驾驶汽车验证平台,结合虚拟和物理测试环境。通过NVIDIA Omniverse技术,该平台提供传感器模拟,帮助开发者在虚拟环境中测试复杂场景。MITRE和Mcity致力于提供开放的验证资源,推动行业标准化,加速自动驾驶技术的安全验证和部署。

从概念到合规,MITRE数字试验场将加速自动驾驶汽车的验证

NVIDIA Blog
NVIDIA Blog · 2024-10-08T15:00:19Z

麻省理工学院林肯实验室推出了名为EMB3D的新威胁模型框架,专为嵌入式设备制造商设计。该框架提供了关于嵌入式设备网络威胁的知识库,并提供减轻这些威胁所需的安全机制。该框架的最终目标是为设备供应商提供一个统一的图像,展示容易受到攻击的漏洞,并减轻这些漏洞的安全机制。该框架将帮助设备制造商在设计早期了解威胁环境和缓解措施,从而生产更安全的设备。

MITRE 发布 EMB3D :针对嵌入式设备的威胁模型框架

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-14T07:22:07Z
NVIDIA DGX SuperPOD 助力美国政府生成式AI

MITRE支持白宫AI行政命令,通过实施新的NVIDIA DGX SuperPOD系统来提供研究人员和开发人员大规模计算能力,用于气候科学、医疗保健和网络安全的进展。联邦AI沙盒将通过提供必要的计算能力,帮助联邦机构进行AI解决方案的实验和原型开发。NVIDIA DGX SuperPOD系统每秒可执行百万亿次数学运算,实现了前沿应用的开发。白宫还计划与NVIDIA合作,推出一项1.1亿美元的计划,在大学教授AI技能。

NVIDIA DGX SuperPOD 助力美国政府生成式AI

NVIDIA Blog
NVIDIA Blog · 2024-05-07T17:00:03Z

恶意软件Chaes的新Python变种针对拉丁美洲的电子商务客户。BLISTER恶意软件的更新版本用于分发开源命令和控制框架。华硕路由器存在远程代码执行漏洞。MITRE和CISA发布了用于OT攻击模拟的Caldera扩展。Atlas VPN零日漏洞影响Linux客户端。

FreeBuf早报 | 知网被罚5000万;美国联合航空公司因软件故障而停飞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-09-06T11:24:06Z
使用 GitLab 和 MITRE ATT&CK Navigator 可视化对手技术

本文介绍了使用GitLab自动部署ATT&CK Navigator网络应用程序的方法,以可视化MITRE ATT&CK对网络安全事件的分类。通过提供示例项目和定制指南,使得部署过程简单。用户将拥有一个交互式可视化工具,显示其在ATT&CK框架中对技术的覆盖情况。

使用 GitLab 和 MITRE ATT&CK Navigator 可视化对手技术

GitLab
GitLab · 2023-08-09T00:00:00Z

本文讨论了安全监控活动的核心——用例,并提出了一些挑战和最佳实践建议。最新报告显示,企业SIEM中的检测覆盖和用例管理存在问题,实际检测覆盖率低于预期,部分规则破损。文章强调了MITRE ATT&CK框架的重要性,可帮助组织衡量和改进威胁覆盖范围。最后,提出了审查SIEM流程、有意识开发和管理检测内容,以及衡量和改进检测工程流程等最佳实践建议。

《年度SIEM检测风险状态报告》:仅覆盖所有MITRE ATT&CK技术的24%

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-13T08:29:37Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码