Meta 是如何做数据安全的:PAI 隐私意识基础设施 RedTeam 9 months 3 weeks ago Meta 通过隐私意识基础设施(PAI)中的政策区域(Policy Zones)技术,实现了大规模数据流的目的限制,确保用户数据仅用于明确允许的用途,从而有效保护用户隐私。
2024年CVE漏洞数量激增38%:2024年CVE漏洞数据全景分析 RedTeam 9 months 3 weeks ago 2024 年发布了 40009 个 CVE,比 2023 年(28818)增长 38%,开源项目与 WordPress 插件成漏洞重灾区。
Secure by Design:Google 安全架构如何重塑 Web 安全 RedTeam 9 months 3 weeks ago Google 每年平均收到的 XSS 漏洞报告不到一个,不是每个应用程序,而是所有应用程序加起来!
漏洞可达性分析:安全工程师的“手术刀”,精准切除90%无效漏洞 - 重构漏洞治理新范式 RedTeam 10 months ago 2023年全球新增漏洞数量突破40万大关,平均每3分钟就有一个漏洞被武器化利用。
AI红队来袭!解密XBow如何用「黑客思维」重塑安全攻防 - XBow技术能力与行业影响分析 RedTeam 10 months ago XBow仅用28分钟就完成了人类团队40小时的工作量,甚至在某次实验中与拥有20年经验的渗透测试专家打成平手。
Google 是如何做漏洞管理的? RedTeam 10 months ago 我们拆解了 Google 的漏洞管理方法论,学习一下这个每天抵御 200 亿次网络攻击的科技巨头,如何用四大策略实现漏洞修复跑赢攻击者。
通过 Golang gRPC 消费 Falco 告警 RedTeam 3 years 7 months ago Falco 在 0.18.0 版本之后提供 gRPC Server 用于 Client Side 消费 Falco 产生的安全告警,为用户提供了更加灵活的告警处理方式。
Golang 结构体标签在 json 中的应用 RedTeam 3 years 7 months ago 记录一下 Golang 中 json 与 struct / map[string]interface{} 之间的转换方法。
Golang 通用万能类型 interface 接口与类型断言 RedTeam 3 years 7 months ago 记录一下对 Golang 通用万能类型 interface 接口与类型断言的理解。
为 CodeQL 自定义规则编写测试文件 RedTeam 4 years 2 months ago 本文主要介绍如何为自定义的 CodeQL 规则创建测试文件,以及如何使用 test run 子命令执行测试。
利用 CloudFront 中继 Cobalt Strike 流量 RedTeam 4 years 5 months ago 本文主要分享一下如何利用 CloudFront 中继 Cobalt Strike 流量。