聚焦源代码安全,网罗国内外最新资讯!
卡巴斯基在其网站上宣布免费开放其轻量版 Threat Intelligence Portal (威胁情报门户,也简称为 TIP)服务。卡巴斯基表示,这款工具将为网络安全人员提供有力的帮助,它是卡巴斯基 GReAT 团队人员用于大量推出全球最佳网络威胁研究成果的日常使用工具。
卡巴斯基指出,这款工具主要用于解决两大问题。第一:我应该从数百份可疑文件中首先选择哪份文件?第二:杀毒软件说文件是安全的,接下来做什么?
卡巴斯基指出,TIP 工具和传统的端点安全工具的不同之处在于,TIP 会给出关于可疑文件的可疑程度以及具体的可疑方面的具体信息。而且它不仅能够检测文件,还能检测哈希、IP 地址和 URL。卡巴斯基云将会进行快速分析并说明所检测内容存在什么问题,感染是否常见,和那些已知威胁是远程相似的,创建威胁的工具是什么等等。可执行文件在卡巴斯基专有的云沙箱中运行,几分钟之内便可知晓结果。
卡巴斯基随后比较了和 VirusTotal 之间的区别,他认为 TIP 和VirusTotal 之间的目标是一致的但手段不同。VirusTotal 被视为一款简单的多扫描器,它聚合多种杀毒引擎并提供用户所上传的文件,但有时候检测不出某些文件的问题,VirusTotal 使用的技术是30多年前的。相比之下 TIP的分析更加深入,整合了十几种高级分析技术,因此用户可以看到详细结果。卡巴斯基指出,另外一个不同之处在于,上传到 TIP 的文件仅供上传者查看,而 VirusTotal 供所有人查看。
免费的 TIP 网站地址:https://opentip.kaspersky.com/
美国的一家图形设计公司 Open Ideo 开展了一次由 Hewlett Foundation 联合赞助的设计活动,试图为信息安全新闻开发新形象,希望不要出现连帽衫或0和1的瀑布。结果选出25名设计者导师奖,每位获胜者赢得500美元。而其他五名“非连帽衫艺术家”每人获得7000美元的奖赏。如下是几张入选作品,你觉得怎么样?






更多信息可参见:https://challenges.openideo.com/challenge/cybersecurity-visuals/top-ideas
https://usa.kaspersky.com/blog/open-tip/18800/
https://www.theregister.co.uk/2019/10/28/cybersecurity_stock_image_challenge/
文内图:challenges.openideo.com
本文由奇安信代码卫士编译,不代表奇安信观点,转载请注明“转自奇安信代码卫士 www.codesafe.cn”
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。