- 1
- 0
- 约3.02千字
- 约 12页
- 2026-03-21 发布于浙江
- 举报
攻防演练场景下的加密流量概况
2022-05-1309:24
概??述
???近年来,攻防演练持续开展,对抗烈度逐渐增强,攻防演练场景下产生的加密流量也逐年增多。本文针对攻防演练场景下的加密流量进行大致梳理。
攻防演练场景下的加密流量分类
攻防演练场景中,攻击者一般会经历初始信息搜集、初始打点、横向移动、命中靶标等几个阶段。在几个阶段中,均会产生不同的加密流量。根据加密流量的流向,我们将攻防演练场景下的加密威胁划分为出联,入联和横向三类。出联威胁是指资产受控后主动向外部互联网C2与攻击者进行加密通信的流量;入联威胁是指攻击者主动发起针对资产的探测、攻击所产生的加密流量,或者是攻击者向已预置后门的服务(如各类Webshell)主动发起连接的流量;横向威胁是指攻击者在横向移动阶段产生的资产与资产间的加密流量。
信息搜集对主机和系统信息的收集,主要是为了建立攻击面而进行的活动。常见的通过互联网搜索引擎对域名和资产进行调查外。还会通过主动探测来收集开放的系统服务和API接口信息,其中会产生入联流量,例如针对HTTPS服务进行探测的流量。
初始打点建立攻击据点,该部分的工作主要执行攻击。通过对员工的社工钓鱼,以及对暴露资产的暴力破解、漏洞利用等方式攻陷某一台主机。其中将产生多种加密流量,例如SMTPS钓鱼邮件投递属于入联威胁,钓鱼邮件中木马或链接被点击运行后的流量属于出联威胁。另一
您可能关注的文档
- 服务器基线检查与安全加固信息安全资料.pdf
- 基线检查和安全加固服务器基线检查与安全加固.pdf
- 方案-智慧城市智慧交通解决方案.pdf
- 终端安全统一管理解决方案V1(外发).pdf
- 亚信安全WEB应用防火墙-技术白皮书信息安全资料.pdf
- 星禾安全培训信息安全资料.pdf
- 预防钓鱼邮件培训.pptx
- 亚信安全WEB应用防火墙-技术白皮书信息安全资料.docx
- 方案-智慧旅游解决方案.pdf
- Final信息安全意识培训.pdf
- 第一节 电阻和变阻器(讲义)物理沪科版2024九年级全一册.docx
- 第3节 质量的测量 (讲义) 物理沪科版(五四学制)2024 八年级上册.docx
- 第14讲 圆周运动(复习讲义)高考物理一轮复习.docx
- 暑假预习专题15 指数函数(20题型)新高一数学讲义(沪教版2020).docx
- 第二节 发电机是怎样工作的(讲义)物理沪科版2024九年级全一册.docx
- 4.18 东晋南朝政治和江南地区开发 教学设计 部编版七年级上学期历史.docx
- 2.5实验:用单摆测量重力加速度(表格式教学设计)物理人教版2019选择性必修第一册.docx
- 第49讲 沉淀溶解平衡及图像分析(讲义)高考化学复习讲义(新教材新高考).docx
- 旅游景区行业分析报告:内外兼修,多元创新.pdf
- Unit 1~2 单元语法知识点梳理 高二下学期期中考点(上教版2020选择性必修第二册).pptx
最近下载
- (六个对照)加强理论武装、执行上级组织决定、严格组织生活、加强党员管理监督、做好群众工作、抓好自身建设党支部2025年度组织生活会班子对照检查材料.docx VIP
- 仓库消防安全知识培训.pptx VIP
- 上海市松江区2024-2025学年(五四学制)九年级上学期期末(暨中考一模)语文试题(含答案解析).docx
- 循环流化床锅炉安装工程施工方案.pdf VIP
- 小学数学四年级下册运算律精编练习题.docx VIP
- 240t循环流化床锅炉施工方案.doc VIP
- 外贸单证实务.ppt VIP
- 开闭件车门锁总成布置设计.pdf VIP
- 山东省潍坊市2026届高三上学期2月一模试题 数学 含答案.docx VIP
- 2026年广西高等职业教育考试模拟测试职业适应性测试(单招一模)含逐题答案解释.docx VIP
原创力文档

文档评论(0)