- 0
- 0
- 约3.26千字
- 约 3页
- 2026-03-31 发布于浙江
- 举报
本文选自《交易技术前沿》总第四十二期文章(2020年12月)孙兵
本文选自《交易技术前沿》总第四十二期文章(2020年12月)孙兵
北京微
步在线科技有限公司
sunbing@threatbook.cn
情报技战法1:红队利用企业泄露的敏感信息或暴露的资产
进行攻击,蓝队利用情报收缩攻击面
背景与目的:
网络安全防护演习攻击队主要采用两种方式进行攻击获取内网权限。一种是利用企业暴露服务端口和资产漏洞,采取正面攻击手段进入内网,并通过跳板进行横向感染直至控制整个内网。另一种是通过爬虫、googlehacking、暗网等手段收集企业人员邮箱、IP、域名、代码、用户名、证书等信息,进而配合钓鱼邮件、钓鱼网站、身份仿冒等社会工程学手段直接感染控制内网主机。该技战法在此背景下的主要目的是利用外部威胁情报监控能力与威胁情报关联的上下文信息,识别发现企业暴露在互联网上的服务端口以及企业泄露在公网暗网上的敏感信息
(邮箱、账号、密码)等,指导企业收缩资产暴露面,并对泄露的账号密码进行提前加固整改。
思路谋略:
企业相关的IP、域名资产信息与威胁情报基础信息pDNS(IP与域名关联映射)关联,可以对通过零星的信息资产拓展出企业尚未掌握的资产。进而关联威胁情报上下文信息后,获得企业IP、域名资产开放的端口、关联的证书等信息,因此,通过资产与威胁情报关联,企业可以得到所有资产
您可能关注的文档
- 《企业会计准则第6号——无形资产》应用指南.docx
- 江西省制造业数字化转型行动计划(2024-2025年).docx
- 2023-08-31 技战法系列-持续威胁狩猎高效规避脆弱性技战法(1).docx
- 跨境数据流动创新保障性措施的先行先试.docx
- 借助OpenSearch实现异常检测.docx
- DB-GPT 在京东零售大数据平台的落地实践 _程方银_DB-GPT.docx
- TZAIF-1002-2020-互联网金融组织数据分类分级指南.docx
- CRA-en信息安全资料.docx
- JAVA安全编码规范参考-去水印版.docx
- TTAF 209.4—2024 移动互联网应用程序(APP)合规开发管理测评规范 第4部分:代码审计.docx
- 2025-2026学年山东省济南市第三中学高一(下)期中数学试卷(含答案).pdf
- 2025-2026学年江苏省无锡市辅仁高级中学高一(下)期中物理试卷(含解析).pdf
- 中医护理的艾灸疗法实践.pptx
- 2025-2026学年江苏省南京市金陵中学高一(下)期中物理试卷(含解析).pdf
- 2025-2026学年湖南省长沙市雨花区雅礼中学高二(下)期中数学试卷(含答案).pdf
- 2025-2026学年湖南省长沙市长沙县三峰中学等校高一(下)期中物理试卷(含答案).pdf
- 2025-2026学年湖南省长沙市三峰中学等学校高一(下)期中数学试卷(含答案).pdf
- 2025-2026学年湖北省鄂东南联盟高一(下)期中物理试卷(含答案).pdf
- 甘肃武威第七中学等校2025-2026学年高二下学期期中质量检测地理试卷(含解析).docx
- 甘肃武威市凉州区部分学校2025-2026学年第二学期七年级数学期中素养评价(含解析).docx
原创力文档

文档评论(0)