forlegacy

Independent · Cybersecurity and machine intelligence

Most attacks are too small to make the news.

That is exactly where we look. Forlegacy covers network defence in the age of encrypted traffic and machine learning: what defenders can still see, what attackers have already automated, and which numbers survive a check against the source.

Detection after encryption

TLS 1.3 and QUIC closed the payload for good. We cover what defenders read instead: flow metadata, timing, entropy and the shape of a conversation nobody can overhear.

Models on both sides of the wire

The same class of system that triages a security queue also writes the reconnaissance script. Neither side gets the benefit of the doubt here.

Evidence, not vendor decks

Every figure traced back to where it was first published. Schematics announced as schematics. A benchmark run by the company selling the product is named as such.

Latest

Publicação independente · Cibersegurança e inteligência de máquina

A maioria dos ataques é pequena demais para virar notícia.

É exatamente aí que olhamos. A Forlegacy cobre a defesa de redes na era do tráfego cifrado e do aprendizado de máquina: o que o defensor ainda consegue enxergar, o que o atacante já automatizou e quais números resistem quando se confere a fonte.

Detecção depois da cifra

O TLS 1.3 e o QUIC fecharam a carga útil em definitivo. Cobrimos o que o defensor lê no lugar dela: metadados de fluxo, temporização, entropia e a forma de uma conversa que ninguém consegue escutar.

Modelos dos dois lados do cabo

A mesma classe de sistema que tria uma fila de alertas também escreve o roteiro de reconhecimento. Aqui nenhum dos dois lados recebe voto de confiança.

Evidência, não apresentação de fornecedor

Todo número rastreado até onde foi publicado pela primeira vez. Esquema é anunciado como esquema. Teste conduzido por quem vende o produto é apresentado como tal.

Últimas

Publicación independiente · Ciberseguridad e inteligencia de máquina

La mayoría de los ataques es demasiado pequeña para ser noticia.

Ahí es justamente donde miramos. Forlegacy cubre la defensa de redes en la era del tráfico cifrado y del aprendizaje automático: qué sigue viendo el defensor, qué ha automatizado ya el atacante y qué cifras resisten al comprobar la fuente.

Detección después del cifrado

TLS 1.3 y QUIC cerraron la carga útil de forma definitiva. Cubrimos lo que el defensor lee en su lugar: metadatos de flujo, temporización, entropía y la forma de una conversación que nadie puede escuchar.

Modelos a ambos lados del cable

La misma clase de sistema que clasifica una cola de alertas también escribe el guion de reconocimiento. Aquí ninguno de los dos lados recibe un voto de confianza.

Evidencia, no presentaciones de proveedor

Cada cifra rastreada hasta donde se publicó por primera vez. Un esquema se anuncia como esquema. Una prueba realizada por quien vende el producto se presenta como tal.

Lo último

Publication indépendante · Cybersécurité et intelligence machine

La plupart des attaques sont trop petites pour faire la une.

C'est précisément là que nous regardons. Forlegacy couvre la défense des réseaux à l'ère du trafic chiffré et de l'apprentissage automatique : ce que le défenseur voit encore, ce que l'attaquant a déjà automatisé, et quels chiffres tiennent une fois la source vérifiée.

Détecter après le chiffrement

TLS 1.3 et QUIC ont fermé la charge utile pour de bon. Nous couvrons ce que le défenseur lit à la place : métadonnées de flux, temporisation, entropie et la forme d'une conversation que personne ne peut écouter.

Des modèles des deux côtés du câble

La même catégorie de système qui trie une file d'alertes rédige aussi le script de reconnaissance. Ici, aucun des deux camps ne bénéficie du doute.

Des preuves, pas des plaquettes

Chaque chiffre remonté jusqu'à sa première publication. Un schéma est annoncé comme un schéma. Un test mené par le vendeur du produit est présenté comme tel.

À la une

独立刊物 · 网络安全与机器智能

大多数攻击小到上不了新闻。

而我们盯着的正是这一部分。Forlegacy 关注加密流量与机器学习时代的网络防御:防守方还能看见什么,攻击方已经把什么自动化,以及哪些数字在核对原始出处之后依然站得住脚。

加密之后如何检测

TLS 1.3 与 QUIC 已经彻底封闭了载荷。我们报道防守方转而依赖的东西:流元数据、时序、熵,以及一场无人能窃听的会话所呈现的形态。

线缆两端都有模型

为安全告警队列做分诊的那一类系统,同样能写出侦察脚本。在这里,双方都不享有先入为主的信任。

要证据,不要厂商幻灯片

每一个数字都回溯到首次发布之处。示意图明确标注为示意图。由产品销售方自行完成的测试,也照实说明。

最新