美文网首页
威胁情报内容

威胁情报内容

作者: VChao | 来源:发表于2020-03-24 08:58 被阅读0次

2020/03/22 -
文章[1]对威胁情报的部分进行了介绍,但是他介绍的角度主要是从威胁情报的平台构建上来说的,有些可能是从网络环境中抽取情报,但有些是业务逻辑上的东西。
我觉得,他的一个小节《全流量威胁狩猎》还能看看。

威胁狩猎是企业机构基于威胁情报的自我查验。威胁狩猎需要提前掌握攻击者某些基本模糊特征和线索,即威胁情报,然后基于情报,通过旁路流量检测、系统日志检测或主机行为检测来挖掘正在进行的攻击行为或已经失陷的内网主机,其效果随着线索或情报的准确性、及时性和多样性而变化

  1. 威胁检测分析模型
    该架构拥有威胁检测模型十类,包括基于威胁情报的大数据碰撞模型、DNS隐蔽信道检测模型、动态沙箱检测模型、DGA随机域名生成检测模型、内网横向渗透检测模型、深度学习算法自学习检测模型等。检测覆盖阶段包括嗅探、漏洞利用、武器投递、远控、横向移动、对外攻击、行动(勒索、挖矿、数据窃取),识别的攻击与威胁类型至少包括:端口扫描、应用扫描、子域名暴破、远程溢出、WEB攻击、SQL注入、配置漏洞、命令注入、CC破坏性攻击、XSS、SSRF、文件泄露、目录遍历、暴力破解、网页木马、木马执行、webshell、僵木蠕检测、高危漏洞利用、勒索软件、挖矿木马、高级APT组织、隐蔽信道通信等。
    依托可视化关联分析技术,对威胁情报、网络原始日志、终端日志、告警日志进行关联分析,从攻击者视角完整还原攻击路径,从被控主机视角完整描绘被控主机网络行为,完整呈现威胁全貌。

2020/03/24 -

威胁情报是个啥
这篇文章中,对威胁情报进行了自己的定义,而对我而言,情报就是线索,威胁情报就是为了还原已发生的攻击和预测未发生的攻击所需要的一切线索
并以web安全为例,列举了HTTP请求中的一些信息;
最后他总结威胁情报是两部分:威胁信息和防御信息。我个人觉得,防御信息不能算是威胁情报,应该算是衍生的后续对抗手段。

2020/04/14 -
文章[2]中提到,利用威胁情报数据,是检测APT攻击最有效的办法。
他的威胁情报都有哪些呢?主要包括一下内容。


威胁情报

参考文献

[1]威胁情报的私有化生产和级联:威胁狩猎及情报共享
[2]用“大数据+AI ”,构建威胁情报生态

相关文章

  • 威胁情报内容

    2020/03/22 -文章[1]对威胁情报的部分进行了介绍,但是他介绍的角度主要是从威胁情报的平台构建上来说的,...

  • 威胁情报

    2020/05/01 - 引言 之前总是看到各种威胁情报,各种乱七八糟的定义,各种什么高级的词汇,什么上下文,什么...

  • 小议威胁情报

    今年以来,威胁情报的概念突然在国内火了起来,一时间好像不做些和威胁情报相关的事情,就会变得过时。笔者有幸也参与了一...

  • 6.3 威胁情报

    6.3.1. 简介   威胁情报(Threat Intelligence)一般指从安全数据中提炼的,与网络空间威胁...

  • 什么是威胁情报?

    所谓的威胁情报就是帮助我们发现威胁,并进行处置的相应知识。什么是威胁情报,其实安全圈一直在使用着它们,漏洞库、指纹...

  • 威胁情报杂谈—— IOC情报评测

    从去年开始国内威胁情报市场的启动,核心是以IOC情报为主的,毕竟对大多数组织来说,检测发现关键性威胁是优先级最高的...

  • 威胁情报之开源情报搜集

    前言 根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建...

  • 区块链威胁情报共享平台

    Blockchain Threat Intelligence Sharing Platform(区块链威胁情报共享...

  • 威胁情报怎么用

    威胁情报在国内已经火了几年,威胁情报怎么用,具体的使用场景是什么,这方面的话题似乎较少。下面想根据个人所知,谈谈这...

  • 威胁情报库

    1、恶意IP网站(C&C,恶意软件,垃圾邮件,网络爬虫) 1、wgethttp://osint.bambenekc...

网友评论

      本文标题:威胁情报内容

      本文链接:https://www.haomeiwen.com/subject/lrzvyhtx.html