- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
威胁情报与开源工具
邓焕
#whoami
? 前360安全研究员
? 北京白帽汇联合创始人CSO @ 白帽汇
白帽汇通过提供尖端的安全技术,高性价比
的产品和服务,来帮助客户应对业务运行中
可能出现的网络信息安全问题, “不被入侵, 大数据安全
不被脱库”。
威胁情报
Agenda
? 什么是威胁情报
? 开源与工具
? 一些问题
? 我们的一些思路?
一个事件
从短信得到什么?
已经发生 对方的号
的事件 码
钓鱼的网 仅此而已
站 ?
什么是情报
? 漏洞库、指纹库、IP库、资产信息、钓鱼网站域名、恶意手
机
号
情报就是线索
企业关心的
些员工帐 些员工私 业是否已 业数据是
?哪 号密 码 已经 被 泄 漏 ? 自把 代 码 放 到
?哪些数据在 正在对企 谁?
Github 经被黑客入侵?
?企 息安全的 已经攻
否已经被盗?
击成功
?企 地下黑产贩卖? 准备攻
击
?哪 业发起攻击?
?谁 本质是信息不对称:威胁情报
信
我们对威胁情报的理解
? 谁盯着你?
? 他发现了哪些资产?
? 他到哪了?
? 他拿到了什么?
? 他准备干什么?
攻击
攻击的转变
? 漏洞攻击 - 人员攻击
从传统的针对资产进行攻击衍变到针对人员进行
? 资产的盲区
威胁情报作用
还原已发生的
攻击
安全分析及 预测未发生
事件响应 的攻击
情报类型
? 威胁信息,IP、域名、URL、HASH、人员信息、文件
名
? 事故信息,被识别的被攻击对象的文件、漏洞、IP等
? 防御信息,访问控制列表、IDS规则库、特征字符串等
? 漏洞信息,漏洞及利用信息
一些标准
? MITRE - STIX, TAXII, CybOX, MAEC
? IETF - IODEF
? Mandiant - OpenIOC
? VERIS
? MANTIS
更多:/ navigating-a-sea-of-threat-intelli
您可能关注的文档
- 实例教你如何设计出高大上的APP引导页.pdf
- 客户时代的基础架构_Dell.pdf
- 客户端云计算-产品需求文档.pdf
- 容器底层技术.pdf
- 容器技术在云平台大规模后台系统的应用实践-刘晓晖.pdf
- 快速提高 Android 开发效率的 Web 工具.pdf
- 手游产品上线的6步运营流程.pdf
- 抛砖引玉——VR应用UI设计心得.pdf
- 搜狐-陈伟-高性能NoSQL系统BladeCube的设计与优化.pdf
- 李明杰《第三方框架的设计》.pdf
- 2024船舶涂层低阻性能验证与检验指南.docx
- 2024船厂智能制造能力成熟度评估指南.pdf
- 《GB 40881-2021煤矿低浓度瓦斯管道输送安全保障系统设计规范》(2025版)深度解析.pptx
- 《GB 41022-2021煤矿瓦斯抽采基本指标》(2025版)深度解析.pptx
- 2025冰载荷作用下结构强度直接计算指南.pdf
- 2025冰载荷作用下结构强度直接计算指南.docx
- 2024船舶应用混合动力系统指南.docx
- 2025CCS船体测厚指南.docx
- 22 太空一日 课件(共29张ppt).pptx
- 《GB 38030.4-2019内河过闸运输船舶标准船型主尺度系列 第4部分:珠江水系“三线”》(2025版)深度解析.pptx
文档评论(0)