188金宝网 //www.xinicn.com 实时安全智能 2021年9月15日星期三17:30:28+0000 恩美 每小时 1. https://wordpress.org/?v=5.7.2 一幅画到底值多少字?图像在情报分析中的意义 //www.xinicn.com/what-images-mean-intelligence-analysis/ 杰克·门罗 2021年9月15日星期三17:30:28+0000 安全行动 https://www.recfut.com/?p=57765

传统上,情报分析是以文本为中心的,但分析人员通常可以从图像或带有文本的图像中获得更多的见解。

post一幅画实际值多少字?智能分析中图像的含义首先出现在记录的未来

188金宝网

在智力分析中,一张图片抵得上千言万语……但它还能更值钱吗?传统上,情报分析一直以文本为中心。私营和公共部门的情报分析员花费数小时收集和阅读文件、社交媒体帖子、新闻网站、分类报道等等,以全面了解他们正在挖掘的主题或事件的情况。虽然文本已经并将永远为分析人员提供强大的见解,但他们通常可以从图像或与文本结合的图像中获得更多的见解,并了解更广泛的情况(没有双关语的意图!)=字号:400 ;;“>智能分析中的图像并不是新事物。事实上,智能分析中有一个完整的子集称为IMINT或“图像智能”,根据定义,“包括以电子方式或光学方式在胶片、电子显示设备或其他媒体上再现的对象的表示。”图像可以从视觉摄影、雷达传感器、红外传感器、激光和电光中获取。IMINT及其对应的GEOINT(地理空间智能)主要专注于分析卫星、飞机或无人机(UAV)采集的头顶图像这种类型的分析非常适合通过比较同一地点的多幅图像来分析一段时间内的趋势,更深入地研究一个新的感兴趣的领域,实时或接近实时地跟踪军事行动,甚至是各种私营部门的使用情况,如监测自然或人为灾害的高风险区域,查看特定的cr运营部负责执行、了解施工项目的进度,或对业务地点进行可视化清点。

虽然分析师过去不得不依靠我上面提到的各种来源和方法进行图像采集,但如今,图像的主要来源是人类,或者更好地说是任何有手机的人。如果你看看流行的社交媒体网站,你就可以了解有多少图像需要收集和分析。仅在Instagram上。如果你想一想,当你刚刚读到这句话时,上传了1000多张照片。每个人的口袋里都有一个摄像头,几乎每天都用它来拍摄各种各样的照片。我们用图像来相互交流,让人们了解情况,炫耀,表明观点,或者仅仅因为我们不想打字。什么这意味着对于智力分析来说,有无数有价值的图像,它们通常能够以比仅从文本中获得的信息更快、更高的上下文方式揭示事件和主题。

要通过智能分析镜头查看图像,让我们看看分析图像或将图像与文本配对进行分析的一些好处。

  • 上下文–;图像可以提供比文本更深的上下文。图像所讲述的故事可能与文本所说的故事大不相同,这在虚假信息和地缘政治研究中非常有用;“aria level=“1”>研究效率–;确认您正在搜索正确的内容,并通过了解图像是否反映您正在查找的内容,使您能够直接进行查询
  • 确认–;图像可以确认或拒绝基于文本的智能
  • 易于分析–;图像本身不需要翻译,易于分析和评估

当我们将图像引入记录的未来平台时,我们立即看到了所有这些好处。分析师现在不仅能够从开放网络、技术网站和黑暗网络的来源中获得实时基于文本的情报,还可以通过查看和分析来自社交媒体的图像来扩大他们的分析范围例如,edia和其他开源情报来源,增加了情报的另一个重要方面,以支持其日常活动和总体任务。

这方面的几个例子是,当查看针对金融行业的网络钓鱼活动时,威胁情报分析师可以看到188金宝网ions and descriptions of the phishing campaigns with the text included in the campaign but is able to see how the phishing email looks, how it’s structured, and other identifiers to be on the lookout for. Or, when researching various CVEs the same analyst can identify indicators through our text based collection but can also see screenshots of indicators of the CVE in the wild to further inform the SOC of additional indicators to be on guard for. 

 

From the geopolitical intelligence side, a global security analyst is able to further understand the extent of a physical security concern around a location of interest. While the text-based indicators mentioned there was possible concerning activity, the images can confirm or deny the actual presence of potential security concerns. Or for an all source analyst in the government looking into foreign military activity around the world, the ability to view and analyze images can help identify all sorts of additional elements of what’s actually happening on the ground versus what is being said about it.

 


 

These are just a few of the use cases where image collection and analysis in the Recorded Future Platform immediately increased the value of the research being conducted. Come see for yourself how you can get the full story with images and text-based intelligence from Recorded Future today!

Interested in seeing how this feature works in the Recorded Future Platform? Request a demo!

 

The post How Many Words is a Picture Actually Worth? What Images Mean in Intelligence Analysis appeared first on Recorded Future.

如何检测钴击:流行的商业开采后工具的内部观察 //www.xinicn.com/detect-cobalt-strike-inside-look/ 杰克·门罗 2021年9月14日星期二14:01:29+0000 安全行动 https://www.recfut.com/?p=57717

188金宝网Splunk记录的未来集成有一些激动人心的新更新,旨在推动更快、更明智的安全决策。

文章如何检测钴击:最早出现在记录的未来

纵观历史,有许多出于良好意图(可能仍用于正确目的)而创造的发明,但当落入坏人之手时,这些发明被用于比其原始意图更为恶意的目的。

商用对手仿真软件Cobalt Strike就是一个很好的例子。它创建于2012年,旨在帮助五星级酒店和红色团队。其目的是帮助这些团队在允许他们对其公司进行授权网络攻击或担任咨询角色的情况下,在进行入侵的工作中变得更加先进。它很快在社区中流行起来,因为它的全套功能,从有效负载和利用到命令和;控制这允许(并且仍然允许)红色团队实施难以置信的先进和范围广泛的攻击场景,这在Cobalt Strike之前是不可能的,或者说是不容易的。

Cobalt Strike的母公司HelpSystems描述了该产品在其上的意图和功能="https://www.cobaltstrike.com/“>网站: “​​Cobalt Strike为您提供了一个攻击后代理和隐蔽通道,以模拟客户网络中一个安静的长期嵌入式参与者。可锻C2允许您每次将网络指示器更改为不同的恶意软件。这些工具补充了Cobalt Strike坚实的社会工程流程、强大的协作能力和独特的报告旨在帮助蓝队训练。

但是,如果钴打击可以用于执行非常复杂的授权攻击,它也可以用于由各种威胁参与者执行非常复杂的未经授权的攻击。今天,我们看到一系列由国家赞助、有经济动机的威胁行为体利用钴打击能力实施先进的网络攻击Cisco Talos的报告证实,在2020年第四季度,66%的勒索软件攻击涉及Cobalt Strike。

Cobalt Strike在红队/pentesting市场和犯罪市场上的一个关键卖点是强大的规避功能。为了使检测变得异常困难,创造者添加了人工制品套件和可延展的C2配置文件。人工制品套件使Cobalt Strike运营商能够定制有效载荷的创建,以避免已知信号工具的res。可延展C2配置文件使操作员能够自定义所用命令和控制协议的详细信息。

为了更深入地了解这些特征以及即使使用嵌入式高级规避功能也可以检测钴击的各种方法,记录在案的未来Insikt集团购买了钴击,并尝试自己检测。他们发现,使用全光谱检测技术,实际上有多种方法和时间来检测钴击检测钴击。

在进行深入的技术分析以创建报告后,Insikt集团做出了以下关键判断:

To learn more, join the Insikt Group analysts who conducted this research on an upcoming webinar as they talk about the history of Cobalt Strike, its technical specifications, detection and response strategies, and their research methodology.

Additionally, take a deeper look at all of the report findings by downloading the full version here.

The post How to Detect Cobalt Strike: An Inside Look at the Popular Commercial Post-Exploitation Tool appeared first on Recorded Future.

复杂网络与网络社会地形 //www.xinicn.com/podcast-episode-225/ 凯特琳·马丁利 周一9月13日16:05:28 +0000 播客 https://www.recfut.com/?p=57703 本周加入我们的是Graphika的创始人兼首席执行官John Kelly,这是一个提供情境影响地图、社交媒体营销、广告和分析的软件服务平台。< / p > < p >的<一个rel =“nofollow”href = " //www.xinicn.com/podcast-episode-225/ " >复杂网络和网络社会地形< / >第一次出现在< rel =“nofollow”href = " //www.xinicn.com " >记录未来的< / >。< / p >188金宝网

的创始人兼首席执行官约翰·凯利将于本周加入我们的行列https://graphika.com/“target=“\u blank”rel=“noopener”>Graphika,一款软件即服务平台,用于背景影响映射、社交媒体营销、广告和分析。他与大家分享了自己的职业生涯,并解释了绘制复杂在线社交网络图背后的基本原则、它所带来的挑战,以及它对一个面对不断增加的虚假信息和影响力操作的世界意味着什么

此播客是与CyberWire

帖子复杂网络和网络社交地形首先出现在记录的未来

188金宝网
黑暗盟约:俄罗斯国家与犯罪行为体之间的联系 //www.xinicn.com/russian-state-connections-criminal-actors/ Insikt Group® 2021年9月9日星期四17:11:19+0000 研究 https://www.recfut.com/?p=57648 俄罗斯网络犯罪世界的个人与俄罗斯政府官员(通常来自国内执法或情报机构)的交集已经建立,但高度分散。< / p > < p >的<一个rel =“nofollow”href = " //www.xinicn.com/russian-state-connections-criminal-actors/ " >黑暗契约:俄罗斯国家和犯罪之间的联系演员< / >第一次出现在< rel =“nofollow”href = " //www.xinicn.com " >记录未来的< / >。< / p >188金宝网

编者按:以下文章是完整报告的摘录。要阅读整个分析,单击此处下载PDF格式的报告。

记录了Future®平台以及其他黑暗网络和公开来源。该报告将引起威胁研究人员以及执法、政府和国防组织的兴趣。

执行摘要

​俄罗斯网络犯罪世界中的个人与俄罗斯政府官员(通常来自国内执法部门或情报部门)的交集已经建立,但高度分散。这个生态系统中的关系基于口头和非口头协议,并由流动的协会组成。

记录的未来根据历史活动和关联以及最近的勒索软件攻击,确定了俄罗斯情报部门和俄罗斯地下犯罪组织之间的3种类型的联系:直接联188金宝网系、间接联系和默契。

即使在网络犯罪威胁行为人与俄罗斯国家之间存在明显的直接联系的情况下,间接联系也意味着合作,缺乏有意义的惩罚行动表明对这些努力的容忍或默许。这一评估考虑到俄罗斯政府拥有强有力的监督与网络犯罪分子有联系,因此,如果不能控制这些威胁行为人使用的许多资源,也可以了解这些资源,如果他们愿意,可以关闭这些资源。

关键判断/h1>