所以web proxy之前一直是主流防禦措施,可以不啟用轉址功能、白黑名單設置、排除特殊字等等。 最近Remote Browser Isolation (RBI...
除了時區校正,還要確定時間一致性,最好是用NTP server確保時間都一致。我曾經遇過兩個時間差超多,比對日誌的時候一直錯亂到底誰先誰後>< lo...
今年RSAC也有提到用RITA偵測C&Chttps://www.infosecurity-magazine.com/news/rsac-cc-malwa...
因為鐵人賽本就不是blog,所以30天結束就停了。持續分享的人會定期寫在自己的blog,只是趁鐵人賽的時候blog和參賽文章一起發。