Cyber Triage 3.12 发布下载,新增功能概览

Cyber Triage 3.12 发布下载,新增功能概览

Cyber Triage 3.12 for Windows - 数字取证和事件响应

Digital Forensics Specialized For Incident Response

请访问原文链接:https://sysin.org/blog/cybertriage-3/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


唯一专门用于事件响应的数字取证工具
快速、准确和简单地完成入侵调查

sysin

新增功能

3.12 添加了数据泄露检测、USB 设备和更轻松的验证

Cyber Triage 3.12 已经发布,这里想重点介绍一些关键的新功能,这些功能将使您的响应更快。

  • 数据泄露检测:快速了解是否使用了泄露工具或域。
  • USB 存储识别:快速了解最近是否使用了 USB 设备
  • 服务器端磁盘映像处理:更快地处理大批量磁盘映像
  • 更轻松的工件验证:将 Cyber Triage 输出与您当前的工具进行比较,以了解它是否满足您的需求。

快速识别数据泄露

当数据从组织的网络中删除时,就会发生数据泄露。这对任何组织来说都是一种风险,因为它可能导致威胁行为者获取敏感数据。确定 PII 是否泄露是任何 DFIR 团队的关键调查目标。

Cyber Triage 通过自动标记可用于数据泄露的工具和域的使用,使此过程变得更加容易,这意味着您将快速查看是否存在可疑的泄露活动。

sysin

不幸的是,攻击者将使用合法的数据存储站点(例如 GitHub 或 Google Drive)来临时存储数据。Cyber Triage 现在将标记这些网站的使用情况,但如果它们在您的环境中很常见,您可以选择“良好列表”。

确定外部存储使用情况

员工或其他授权用户可以使用外部 USB 存储从组织泄露数据。在调查用户时,了解他们最近是否使用过 USB 设备非常重要。

Cyber Triage 现在将显示连接到系统的 USB 设备以及上次连接的时间 (sysin)。这可以帮助您确定系统上最近是否有 USB 活动。您可以在新的 “Attached Devices” 部分找到这些结果。

sysin

服务器端磁盘图像处理

快速处理大量数据对于尽快获得您的第一条线索非常重要。Cyber Triage 过去要求 Team 客户端在磁盘映像进行初始处理时保持在线状态,因为磁盘映像仅在客户端上。这限制了研究人员在最初扫描所有人之前可以做的其他事情。

如果服务器已经有权访问数据源,Cyber Triage 现在可以在服务器上处理磁盘映像和收集器输出(JSON 文件)。然后,客户端可以断开连接并执行其他任务。

sysin

要使用此功能,您的服务器需要访问磁盘映像,而客户端只需将路径提交给服务器即可进行调度。

更轻松地验证您的结果

验证任何取证工具的结果都很重要。为了更快地进行调查,Cyber Triage 选择以不同的方式做事,这使得验证变得更加复杂。

例如,调查人员经常希望比较解析 Prefetch 的结果 (sysin)。这在 Cyber Triage 中很难做到,因为我们从来没有一个地方只显示 “Prefetch”。我们将 Prefetch 作为一个进程来显示,因为它表示一个进程,我们不希望您总是必须记住每个工件的含义。我们总是在 “Sources” 视图中显示它来自 Prefetech。

Cyber Triage 作为新的“构件源”视图,该视图按传统数据构件进行组织,并允许您查看 Cyber Triage 从该来源找到的内容。您可以看到从 Prefetch 创建的所有进程。

sysin

我们的假设是,此视图将主要在评估期间和使用 Cyber Triage 的最初几周内出现。然后,他们将使用我们更传统的方式对工件进行分组。

下载地址

Cyber Triage 3.12 Release - Adds Data Exfiltration Detection, USB Devices, and Easier Validation Oct 01 2024

更多:HTTP 协议与安全

【CNN-GRU-Attention】基于卷积神经网络和门控循环单元网络结合注意力机制的多变量回归预测研究(Matlab代码实现)内容概要:本文介绍了基于卷积神经网络(CNN)、门控循环单元网络(GRU)与注意力机制(Attention)相结合的多变量回归预测模型研究,重点利用Matlab实现该深度学习模型的构建与仿真。该模型通过CNN提取输入数据的局部特征,利用GRU捕捉时间序列的长期依赖关系,并引入注意力机制增强关键时间步的权重,从而提升多变量时间序列回归预测的精度与鲁棒性。文中涵盖了模型架构设计、训练流程、参数调优及实际案例验证,适用于复杂非线性系统的预测任务。; 适合人群:具备一定机器学习与深度学习基础,熟悉Matlab编程环境,从事科研或工程应用的研究生、科研人员及算法工程师,尤其适合关注时间序列预测、能源预测、智能优化等方向的技术人员。; 使用场景及目标:①应用于风电功率预测、负荷预测、交通流量预测等多变量时间序列回归任务;②帮助读者掌握CNN-GRU-Attention混合模型的设计思路与Matlab实现方法;③为学术研究、毕业论文或项目开发提供可复现的代码参考和技术支持。; 阅读建议:建议读者结合Matlab代码逐模块理解模型实现细节,重点关注数据预处理、网络结构搭建与注意力机制的嵌入方式,并通过调整超参数和更换数据集进行实验验证,以深化对模型性能影响因素的理解。
下载前必看:https://pan.quark.cn/s/da7147b0e738 《商品采购管理系统详解》商品采购管理系统是一款依托数据库技术,为中小企业量身定制的高效且易于操作的应用软件。 该系统借助VC++编程语言完成开发,致力于改进采购流程,增强企业管理效能,尤其适合初学者开展学习与实践活动。 在此之后,我们将详细剖析该系统的各项核心功能及其实现机制。 1. **VC++ 开发环境**: VC++是微软公司推出的集成开发平台,支持C++编程,具备卓越的Windows应用程序开发性能。 在该系统中,VC++作为核心编程语言,负责实现用户界面、业务逻辑以及数据处理等关键功能。 2. **数据库基础**: 商品采购管理系统的核心在于数据库管理,常用的如SQL Server或MySQL等数据库系统。 数据库用于保存商品信息、供应商资料、采购订单等核心数据。 借助SQL(结构化查询语言)进行数据的增加、删除、修改和查询操作,确保信息的精确性和即时性。 3. **商品管理**: 系统内含商品信息管理模块,涵盖商品名称、规格、价格、库存等关键字段。 借助界面,用户能够便捷地录入、调整和查询商品信息,实现库存的动态调控。 4. **供应商管理**: 供应商信息在采购环节中占据重要地位,系统提供供应商注册、联系方式记录、信用评价等功能,助力企业构建稳固的供应链体系。 5. **采购订单管理**: 采购订单是采购流程的关键环节,系统支持订单的生成、审批、执行和追踪。 通过自动化处理,减少人为失误,提升工作效率。 6. **报表与分析**: 系统具备数据分析能力,能够生成采购报表、库存报表等,帮助企业掌握采购成本、库存周转率等关键数据,为决策提供支持。 7. **用户界面设计**: 依托VC++的MF...
【DC-AC】使用了H桥MOSFET进行开关,电感器作为滤波器,R和C作为负载目标是产生150V的双极输出和4安培(双极)的电流(Simulink仿真实现)内容概要:本文档围绕一个基于Simulink的电力电子系统仿真项目展开,重点介绍了一种采用H桥MOSFET进行开关操作的DC-AC逆变电路设计,结合电感器作为滤波元件,R和C构成负载,旨在实现150V双极性输出电压和4A双极性电流的仿真目标。文中详细描述了系统结构、关键器件选型及控制策略,展示了通过Simulink平台完成建模与仿真的全过程,并强调了参数调整与波形分析的重要性,以确保输出符合设计要求。此外,文档还提及该仿真模型在电力变换、新能源并网等领域的应用潜力。; 适合人群:具备电力电子基础知识和Simulink仿真经验的高校学生、科研人员及从事电力系统、新能源技术等相关领域的工程技术人员;熟悉电路拓扑与基本控制理论的初级至中级研究人员。; 使用场景及目标:①用于教学演示H桥逆变器的工作原理与滤波设计;②支撑科研项目中对双极性电源系统的性能验证;③为实际工程中DC-AC转换器的设计与优化提供仿真依据和技术参考;④帮助理解MOSFET开关行为、LC滤波机制及负载响应特性。; 阅读建议:建议读者结合Simulink模型文件同步操作,重点关注H桥驱动信号生成、电感电容参数选取及输出波形的傅里叶分析,建议在仿真过程中逐步调试开关频率与占空比,观察其对输出电压电流的影响,以深化对逆变系统动态特性的理解。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值