Virustotal工具产品初研
2024-09-07 19:30:31
一、产品新特点
1.群体智能
2.VT图
3.VT Yara 规则的生成与优化
4.内容搜索优化(大小及提交数量)
二、产品功能
1. ---》安全管理员
威胁平台资源丰富
TIP 、MISP 、EDR 、EPM 、SIEM 、SOAR
子功能: 事件优先级、Tag、时间、信息、发布、行为
2.---》安全操作中心的团队
事件应急响应及诊断分析
Detection 、Detail 、Relation 、Behavior 、content 、submission 、community
3.---》事件响应团队\威胁狩猎团队
进一步狩猎
同2中功能
4---》红蓝队
实体、URL
5---》安全运营中心\反诈骗团队
图表形式
6.---》系统管理员
漏洞管理
三、下一步
VT alert 威胁预警
内容也会更丰富
最新文章
- [Machine Learning &; Algorithm]CAML机器学习系列1:深入浅出ML之Regression家族
- Markdown 写作工具选择
- ubuntu 编译安装 srilm
- Summary: Merge Sort of Array &;&; 求逆序对
- php提高程序效率的24个小技巧
- (转)C# WinForm获取当前路径汇总
- spark1.3的部署
- C# ADO基础 SqlHelper
- bzoj1010[HNOI2008]玩具装箱toy 斜率优化dp
- Mysql常用命令大全 sql
- CSS布局(圣杯、双飞翼、flex)
- 创建一个dynamics 365 CRM online plugin (十一) - Handling Configuration data
- go 调用windows dll 的方法
- 总结http状态码和200,304状态码
- Linux 文件系统与挂载详解
- C常用的字符串函数实现
- C# 如何提取字符串中的数字(小技巧)
- TLV5620参考电压的问题
- iPhone开发中,关于视图跳转的总结(转)
- OpenCV Mat数据类型及位数总结(转载)