- 0
- 0
- 约2.6千字
- 约 4页
- 2026-04-30 发布于浙江
- 举报
技战法系列-威胁情报结合资产测绘筛查自检技战法
原创BeatRex
2023-08-18原文
一、技战法概述
互联网中流通的潜在威胁、攻击人员、攻击技术和漏洞等信息都可称
为威胁情报。情报是一种线索,真伪需要专业团队通过经验结合复现
进行验证。在实战攻防过程中,除了实际的红队攻击、蓝队反制的对
抗外,也散步着针对0day漏洞、红队IP等情报信息。因此就需要对真
假难辨的情报分析、验证,形成准确相关且具备相应时效性的价值信
息。
对情报的筛查、自检能够帮助单位自身排查风险、规避因脆弱性导致
的失陷情况发生。除此之外,对来自互联网的攻击IP、攻击手段通过
第三方威胁情报平台进行检索,有助于对红队人员攻击画像的输出。
二、主要工作
2.1成立工作团队并明确分工
建立由情报搜集人员、情报验证人员、资产测绘人员、情报排查人员
、问题整改人员等专家组成的团队。建立完善的沟通方式和工作机制
,有序将每一条情报针对单位自身进行排查。团队分工如下:
情报搜集组:搜集来自互联网、社交媒体、圈内社群、内部共享等多
个渠道的数据源,将数据源按照IP来源、攻击手段、漏洞、文件样本
Hash等维度进行分类。
情报验证组:在搜集到情报之后,需要对未验证的数据进行筛查。避
免情报排查人员使用虚假情报,耗费大量时间。主要工作内容包括:
1)IP梳理:将情报内的攻击
您可能关注的文档
- Putting Humans in the Natural Language Processing Loop:A SurveyChatGPT主题资料合编.pdf
- Reliable Natural Language Understanding with Large Language Models and Answer Set ProgrammingChatGPT主题资料合编.pdf
- 反应性到预防性使用DatabricksOpenCV和GenAI管理欺诈.pdf
- 2023年工业和信息化领域数据安全典型案例公示名单.pdf
- 2023年广州市海珠区“数字技能”职业技能竞赛——【网络与信息安全管理员(互联网信息审核员)】项目技术文件.pdf
- 2024年高频高危漏洞清单(3).pdf
- A Prompt Pattern Catalog to Enhance Prompt Engineering with ChatGPTChatGPT主题资料合编.pdf
- BIA表信息安全资料.pdf
- ChatGPT versus Traditional Question Answering for Knowledge Graphs:Current Status and Future Directions Towards Knowledge Graph ChatbotsChatGPT主题资料合编.pdf
- CRA-en信息安全资料.pdf
- 建筑工程材料选择题:碳素结构钢与钢筋性能.pdf
- 眼部护理的跨文化比较.pptx
- 眼部护理:季节性变化的影响.pptx
- 眼部护理:男士与女士的特别需求.pptx
- 《快乐读书吧:在那奇妙的王国里》(课件)-2025-2026学年语文三年级上册统编版.pptx
- 眼部护理:眼部疲劳的预防措施.pptx
- 2026届九年级英语中考冲刺分层模拟卷与答案解析(质量检查版,含听力原文、作答空间和评分细则).docx
- 2026版项目投资合作协议书范本条款清单与签署风控提示模板(流程图).docx
- 2026版企业通用岗位结构化面试题库与综合评分表规范填写规范与审批台账模板(看板模板).docx
- 2026版企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板填写规范与审批台账模板(测算模型).docx
最近下载
- 八一航天班考试题及答案.doc
- 白糠疹多学科决策模式中国专家共识(2025版).docx VIP
- 2024年湖南省靖州苗族侗族自治县人民医院公开招聘护理工作人员试题带答案详解.docx VIP
- 施工质量、安全、工期及降低成本措施方案.docx VIP
- 中药热奄包技术临床应用规范与标准化操作指南.pptx
- 北森:2026年中国企业人力资源数智化成熟度模型与实践白皮书.pdf
- 2025年四川省成都市地理生物会考考试试题及答案.docx VIP
- 深基坑专项施工方案专家论证(终稿).docx VIP
- 马克思主义基本原(2020秋)2.4章节测试.doc VIP
- Mazak马扎克数控系统mazak640T程序设计说明书.docx VIP
原创力文档

文档评论(0)