网站大量收购独家精品文档,联系QQ:2885784924

威胁情报与开源工具-邓焕.pdf

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
威胁情报与开源工具 邓焕 #whoami ? 前360安全研究员 ? 北京白帽汇联合创始人CSO @ 白帽汇 白帽汇通过提供尖端的安全技术,高性价比 的产品和服务,来帮助客户应对业务运行中 可能出现的网络信息安全问题, “不被入侵, 大数据安全 不被脱库”。 威胁情报 Agenda ? 什么是威胁情报 ? 开源与工具 ? 一些问题 ? 我们的一些思路? 一个事件 从短信得到什么? 已经发生 对方的号 的事件 码 钓鱼的网 仅此而已 站 ? 什么是情报 ? 漏洞库、指纹库、IP库、资产信息、钓鱼网站域名、恶意手 机 号 情报就是线索 企业关心的 些员工帐 些员工私 业是否已 业数据是 ?哪 号密 码 已经 被 泄 漏 ? 自把 代 码 放 到 ?哪些数据在 正在对企 谁? Github 经被黑客入侵? ?企 息安全的 已经攻 否已经被盗? 击成功 ?企 地下黑产贩卖? 准备攻 击 ?哪 业发起攻击? ?谁 本质是信息不对称:威胁情报 信 我们对威胁情报的理解 ? 谁盯着你? ? 他发现了哪些资产? ? 他到哪了? ? 他拿到了什么? ? 他准备干什么? 攻击 攻击的转变 ? 漏洞攻击 - 人员攻击 从传统的针对资产进行攻击衍变到针对人员进行 ? 资产的盲区 威胁情报作用 还原已发生的 攻击 安全分析及 预测未发生 事件响应 的攻击 情报类型 ? 威胁信息,IP、域名、URL、HASH、人员信息、文件 名 ? 事故信息,被识别的被攻击对象的文件、漏洞、IP等 ? 防御信息,访问控制列表、IDS规则库、特征字符串等 ? 漏洞信息,漏洞及利用信息 一些标准 ? MITRE - STIX, TAXII, CybOX, MAEC ? IETF - IODEF ? Mandiant - OpenIOC ? VERIS ? MANTIS 更多:/ navigating-a-sea-of-threat-intelli

文档评论(0)

精品资源 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档