<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟發布基于 Python 的 CyberBattleSim 開源工具包

    Andrew2021-04-13 16:44:53

    微軟以開源的形式發布了基于python的“CyberBattleSim”工具包,這是一個企業環境模擬器。

    微軟最近宣布了基于Python的企業環境模擬器的開放源代碼可用性。取名為“ CyberBattleSim”。

    “CyberBattleSim是一個實驗研究平臺,用于研究在模擬的抽象企業網絡環境中運行的自動代理的交互。該模擬提供了計算機網絡和網絡安全概念的高級抽象。其基于Python的Open AI Gym界面允許使用強化學習算法來訓練自動代理。” 讀取項目描述。“仿真環境由固定的網絡拓撲和代理可以用來在網絡中橫向移動的一組漏洞參數化。攻擊者的目標是通過利用計算機節點中植入的漏洞來獲得部分網絡的所有權。”

    網絡戰模擬

    CyberBattleSim允許對計算機系統的復雜性進行高度抽象的模擬,防御者可以創造自己的挑戰,并使用強化學習來訓練自主代理通過與環境互動來進行決策。

    這些代理用于模擬攻擊者和防御者的行為,并分析它們在運行模擬環境時如何演變。

    該模擬器旨在使用計算機網絡和網絡安全概念的高級抽象,在模擬的企業環境中支持自治代理的操作分析。它允許通過基于Python的OpenAI Gym界面來訓練代理。

    CyberBattleSim專注于模擬固定網絡內具有預先定義的漏洞的網絡攻擊的橫向移動階段,攻擊者可能會觸發這些預先定義的漏洞,與此同時,一組防御者代理會嘗試檢測惡意活動并減輕攻擊以防止破壞。

    “要想表現出色,代理商現在必須從與他們所互動的實例無關的觀察中學習。他們不能只記住節點索引或任何其他與網絡大小有關的值。他們可以改為觀察時間特征或機器屬性。”微軟發表的文章總結道。

    “潛在的改進領域是模擬的真實性。CyberBattleSim中的模擬非常簡單,它具有以下優點:其高度抽象的性質禁止將其直接應用到實際系統中,從而提供了一種防范措施,以防止潛在地惡意使用受其訓練的自動化代理。

    網絡安全電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在孩童時代,很多人都希望擁有哆啦A夢的“任意門”,通過那一扇門,可以進入一個全新的世界,去任何想去的地方。那是一個單純且美好的夢想。一個名為蒲浪的年輕人也有著一個單純且美好的夢想:他希望打造一個網絡世界的“任意門”,讓每個人敲下網址,都能進入一個美好純凈的網絡世界。
    FBI位于佛州坦帕的辦事處負責“蜂窩”案件據報道,“蜂窩”在2021年7月首次進入FBI的監視范圍。出于安全考慮,該受害組織的名字至今一直未公開。由于這是“蜂窩”在美國境內發生的第一起已知攻擊,根據FBI的程序規定,距離受害者最近的FBI坦帕辦事處將承擔未來所有相關的“蜂窩”案件。今年6月,美國司法部公布了對一名俄羅斯公民的起訴書,該人被指控作為“蜂窩”的“會員”工作。這徹底改變了“蜂窩”一案。
    周三,蘋果公司宣布,他們在 iPhone、iPad 和 Mac 電腦中發現了兩個嚴重的安全漏洞,甚至有些型號的iPod都受到了影響。當天,蘋果公司就緊急發布了 iOS 15.6.1 和 iPadOS 15.6.1 的安全更新,并建議所有用戶立即更新軟件,以避免被黑客入侵。
    CTF密碼學-加解密總結
    2021-10-18 15:14:29
    密碼學(在西歐語文中,源于希臘語kryptós“隱藏的”,和gráphein“書寫”)是研究如何隱密地傳遞信息的學科。 在現代特別指對信息以及其傳輸的數學性研究,常被認為是數學和計算機科學的分支,和信息論也密切相關。 著名的密碼學者Ron Rivest解釋道:“密碼學是關于如何在敵人存在的環境中通訊”,自工程學的角度,這相當于密碼學與純數學的異同。 密碼學是信息安全等相關議題,如認證、訪問控
    一家位于美國的電腦零售公司成為SideWalk攻擊的目標,這種攻擊以前從未被發現,是一個中國高級黑客組織最近開展的活動一部分,該組織主要以專門針對東亞和東南亞實體的網絡攻擊而聞名。
    1.漏洞背景在群里閑聊時,看到顏夏大佬在打詐騙站,由于是虛擬機主機就直接刪站掛黑頁了(裝裝逼嘛)接下來輪到我了,首先信息收集一波找到了旁站,隨便打開一個弱口令進入后臺找到上傳點:上傳shell上傳失敗嘗試使用圖片馬,改成php試試這就很神奇了估計判斷了文件頭好家伙報錯后臺找到一個文件管理器,權限還蠻大的~這里可以直接創建webshell文件那我直接找找之前上傳的馬子先嘗試編輯好家伙直接空的填寫一下
    最新的網絡安全研究中,已發現的3個影響深遠的統一可擴展固件接口 (UEFI) 安全漏洞影響了多款聯想消費者筆記本電腦,這些漏洞可以使攻擊者能夠在受影響的設備上部署和執行固件植入。
    當 WPA3 設備可用時,用戶應采用新標準。通過根據開發人員服務包發布更新所有軟件,確保現有設備沒有已知漏洞。WIDS 和 WIPS 都會檢測并自動斷開未經授權的設備。WIDS 能夠自動監控和檢測任何未經授權的惡意接入點的存在,而 WIPS 則針對已識別的威脅部署對策。
    近期,美國最大的成品油管道運營商Colonial Pipeline 受到勒索軟件攻擊的網絡安全事件成為焦點,黑客通過非法軟件控制其電腦系統和數據,使得Colonial
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类