未开启cookie无法登录使用i春秋的完整服务,请设置开启浏览器cookie

进入春秋云实企安殿 进入助教后台
课程库  >   知识体系   >   【DC010技术沙龙】威胁情报在安全运营的落地   >   【DC010技术沙龙】威胁情报在安全运营的落地

试看结束,请登录后观看完整视频

目录
实验
课件
【DC010技术沙龙】威胁情报在安全运营的落地
课时1
【DC010技术沙龙】威胁情报在安全运营的落地 29分钟
0%
关注(56
点赞(59
【DC010技术沙龙】威胁情报在安全运营的落地
课程目录
课程讨论(0
李中文
关注(66
好评度
100%
课程节数
2
课程信息

课程难度:初级

学习人数:23007

课程状态:已完结-共1节

时长:29分钟

课程介绍

  DC010(DEFCON GROUP 010)作为全球安全圈最神秘最前沿的顶级黑客大会DEFCON授权认证的官方GROUP,致力于传播DEFCON GEEK精神,提供一个自由的、灵活的、展示最前沿黑客技术的开放平台。本节课程为DC010技术沙龙中伊万的一段技术分享。  

最近两年,威胁情报在安全界可是经常被提及,可有人说威胁情报是解决现有安全问题的良药,有人却说威胁情报不是新鲜事儿,而对于我们这位处理威胁情报的专家来说,运用威胁情报可以算的上是庖丁解牛了,让我们一起看看他是如何处理威胁情报的。本节课程为DC010技术沙龙中李中文的一段技术分享。

 李中文,来自奇虎360企业安全集团安全监测与响应中心JMPESP实验室高级安全研究员,负责面向企业的高级安全威胁分析和溯源业务。他曾参与京东618安全检测与应急响应工作、永恒之蓝勒索应急响应工作和一带一路基础设施重保项目,在京东618安全应急响应工作中发现并完成了对劫持源的溯源工作,专攻企业的高级威胁利用分析和溯源技术应用以及数据驱动安全运营,他通过某企业短信平台安全应急和某企业恶意访问者的溯源过程的案例来介绍威胁情报在安全运营体系中的作用,并结合恶意访问者溯源的角度和恶意访问意图判定的角度,综合的展示了威胁情报落地与使用。

从这门课程,我们可以学到拿到威胁情报之后如何正确的处理与利用,获得更多有价值的信息。


课程目标
从这门课程,我们可以学到拿到威胁情报之后如何正确的处理与利用,获得更多有价值的信息。
适合人群
白帽子,网络安全爱好者
课程标签

公开课

演讲

【DC010技术沙龙】威胁情报在安全运营的落地
×

课程评价×

课程与描述相符:非常满意

课程内容的价值:非常满意

老师讲解与表达:非常满意

为了提供倍速播放、断点续看、学习时长记录等功能,推荐您使用Chrome、Firefox浏览器,点击下载 Chrome Firefox

在线支付
请在新打开的页面完成支付

支付完成前请不要关闭本页面

支付完成