🛡【EDR环境】SentinelOne(S1哨兵)🛡
SentinelOne(S1 哨兵)介绍 SentinelOne(简称 S1 哨兵)是一款AI 驱动的端点安全(EPP)、端点检测与响应(EDR)及扩展检测与响应(XDR)解决方案。它通过行为分析、AI 机器学习、自动威胁检...
🛡【EDR环境】CrowdStrike Falcon🛡
CrowdStrike Falcon 介绍 CrowdStrike Falcon 是一款 基于云的端点检测与响应(EDR)和扩展检测与响应(XDR) 安全解决方案,由 CrowdStrike 公司推出,专注于 端点安全、威胁情报、入侵检测、A...
【原创文章】🔥BloodHound域信息收集工具🔥
BloodHound 域信息收集工具介绍 BloodHound 是一款 用于分析和可视化 Active Directory(AD)权限和攻击路径的工具,主要用于 渗透测试、红队评估、域环境权限分析。它能够帮助安全研究人员识别...
☢️Prince Ransomware【Prince勒索工具】☢️
介绍 Prince 是一款用 Go 编写的勒索软件。它使用 ChaCha20 和 ECIES 加密算法的混合来安全地加密文件,使文件无法通过传统恢复工具恢复。被 Prince 加密的文件只能使用相应的解密器才能解密。 ...