自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2021前三季度最新漏洞發(fā)現(xiàn)工具(開源)清單

安全 應(yīng)用安全 數(shù)據(jù)安全
今年前三季度涌現(xiàn)了一批優(yōu)秀的漏洞發(fā)現(xiàn)工具(開源),這些工具能夠簡(jiǎn)化工作流程,自動(dòng)化解決人為錯(cuò)誤,并發(fā)現(xiàn)其他難以發(fā)現(xiàn)的缺陷。

今年前三季度涌現(xiàn)了一批優(yōu)秀的漏洞發(fā)現(xiàn)工具(開源),這些工具能夠簡(jiǎn)化工作流程,自動(dòng)化解決人為錯(cuò)誤,并發(fā)現(xiàn)其他難以發(fā)現(xiàn)的缺陷。

以下是2021年前三季度可供滲透測(cè)試人員、安全團(tuán)隊(duì)和DevOps人員使用的漏洞發(fā)現(xiàn)工具(開源)匯總:

VSCode與Miter ATT&CK框架集成簡(jiǎn)化了代碼編輯工作

VSCode-ATT&CK是一個(gè)插件,安全分析師和研究人員可以通過(guò)它與Miter ATT&CK框架進(jìn)行交互,而無(wú)需離開他們的Visual Studio Code(VSCode)環(huán)境。

該工具由托管檢測(cè)和響應(yīng)供應(yīng)商Red Canary開發(fā)和開源,微軟流行代碼編輯器的擴(kuò)展與Miter ATT&CK框架集成,并提供集成的ATT&CK技術(shù)搜索命令等功能。

該工具還可幫助安全團(tuán)隊(duì)在VSCode內(nèi)保持專注,而無(wú)需離開應(yīng)用程序并通過(guò)瀏覽器訪問(wèn)有關(guān)ATT&CK的信息。

Jenkins Attack Framework幫助紅隊(duì)強(qiáng)化CI/CD環(huán)境中的“軟目標(biāo)”

[[410646]]

Jenkins Attack Framework(JAF)能夠幫助滲透測(cè)試人員和紅隊(duì)人員發(fā)現(xiàn)流行的自動(dòng)化服務(wù)器可能被濫用的方式。

該工具由埃森哲發(fā)布,自動(dòng)化并簡(jiǎn)化了許多常見的和一些不太常見的Jenkins攻擊技術(shù)。

Jenkins是一個(gè)開源CI/CD管道,通常存儲(chǔ)強(qiáng)大的憑據(jù)和專有代碼,但沒有默認(rèn)安全配置,經(jīng)常使其成為“軟目標(biāo)”,前埃森哲的JAF開發(fā)人員謝爾比斯賓塞介紹道。

Deadshot:在將代碼上傳到GitHub時(shí)顯示常見DevOps錯(cuò)誤

通信技術(shù)公司Twilio的安全專家推出了一款免費(fèi)工具,當(dāng)開發(fā)人員上傳到儲(chǔ)存庫(kù)中的代碼無(wú)意包含了敏感信息時(shí),Deadshot監(jiān)視器GitHub會(huì)實(shí)時(shí)拉取請(qǐng)求并標(biāo)記代碼中出現(xiàn)的潛在敏感數(shù)據(jù)。

這是一個(gè)具有警醒作用的工具,它運(yùn)行在所有數(shù)據(jù)的傳輸流程中,并在任何數(shù)據(jù)上傳之前提醒所以的項(xiàng)目參與者——這是極具價(jià)值的功能,因?yàn)榇蠖鄶?shù)秘密的泄漏源自“毫無(wú)戒心”的開發(fā)人員,他們?cè)诓恢挥X中濫用了GitHub。

DIY惡意USB電纜,只需30美元

[[410647]]

網(wǎng)絡(luò)安全公司r-tec的信息安全顧問(wèn)Daniel Scheidt文章中指出:無(wú)論是道德的還是不道德的黑客,都具備憑借大約30美元的成本在自己的鍵盤中注入攻擊USB電纜的能力。

Scheidt表示,將UNIFY接收器植入到一條USB電纜中以注入擊鍵時(shí),它可以像一條普通的USB電纜為手機(jī)充電。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2021-10-22 22:59:11

運(yùn)營(yíng)商電信數(shù)據(jù)

2012-10-30 16:16:06

移動(dòng)互聯(lián)網(wǎng)

2021-06-01 10:58:02

Nutanix

2021-10-25 22:54:37

5G運(yùn)營(yíng)商通信

2021-01-19 08:17:58

網(wǎng)絡(luò)安全勒索軟件攻擊

2020-10-22 08:45:23

IBM混合云分析師

2021-12-03 11:44:24

惡意軟件移動(dòng)攻擊網(wǎng)絡(luò)安全

2021-11-01 11:50:14

APT趨勢(shì)報(bào)告卡巴斯基

2020-12-22 08:44:24

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-10-29 16:47:10

運(yùn)營(yíng)商電信移動(dòng)

2021-10-30 11:38:05

計(jì)算

2021-10-27 14:01:21

運(yùn)營(yíng)商電信數(shù)據(jù)

2021-10-21 23:10:15

5G通信數(shù)據(jù)

2011-10-19 14:23:48

IBMWebsphere

2021-10-29 16:21:10

奇安信

2012-11-12 14:47:14

2021-11-14 07:26:54

垃圾郵件釣魚攻擊安全觀察
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)