摘要: 查找程序的 网络通信情况 DeviceNetworkEvents | where Timestamp > ago(30d) | where InitiatingProcessFileName == "example.exe" | project Timestamp, DeviceName, Init 阅读全文
posted @ 2024-01-08 17:09 安全心得 阅读(31) 评论(0) 推荐(0)
摘要: ​分享几个威胁情报平台 - SecPulse.COM | 安全脉搏 01、国内威胁情报平台 1、微步在线 https://x.threatbook.cn/ 2、天际友盟RedQueen安全智能服务平台 https://redqueen.tj-un.com/ 3、360威胁情报中心 https://t 阅读全文
posted @ 2024-01-08 09:19 安全心得 阅读(296) 评论(0) 推荐(0)