一种网络攻击团队识别方法、装置、电子设备及存储介质.pdf
靖烟****魔王
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种网络攻击团队识别方法、装置、电子设备及存储介质.pdf
本发明公开了一种网络攻击团队识别方法、装置、电子设备及存储介质,用于解决无法从海量的告警信息中有效、准确地识别网络攻击的技术问题。本发明包括:从预设数据库中提取网络攻击日志数据;对所述网络攻击日志数据进行标准化处理,得到标准化日志数据集;对所述标准化日志数据集中的数据对象进行聚类,得到多个网络攻击团队;生成每个所述网络攻击团队的团队画像;当接收到网络异常信息时,在多个所述团队画像中匹配所述网络异常信息,确定所述网络异常信息对应的目标网络攻击团队。
攻击设备识别方法、装置、电子设备及可读存储介质.pdf
本申请提出一种攻击设备识别方法、装置、电子设备及可读存储介质,涉及计算机技术领域。该方法包括:在接收到访问设备对网站的访问请求的情况下,获取访问设备的目标历史访问记录;根据目标历史访问记录,判断访问设备是否进行过攻击行为;根据访问设备是否进行过攻击行为,识别访问设备是否为攻击设备。如此,可准确、提前识别出攻击设备。
网络攻击分析方法、装置、电子设备及存储介质.pdf
本发明实施例公开一种网络攻击分析方法、装置及电子设备,涉及网络安全技术领域。所述方法包括:从网络安全设备上获取网络流量信息及攻击载荷;根据威胁情报检测规则特征库对所述网络流量数据进行情报检测,发现威胁事件,形成结构化的事件信息库,并自动提取威胁事件的上下文特征信息;根据威胁事件的上下文特征信息与ATT&CK的上下文特征信息库进行比对,确定威胁事件采用的技战术以及目前所处的攻击阶段。本发明可以在一定程度上提高网络攻击分析效率,适用于网络攻击行为分析场景中。
网络攻击行为识别方法、装置、设备及存储介质.pdf
本申请提供网络攻击行为识别方法、装置、设备及存储介质。该方法包括获取用户登录目标应用程序时的至少一种用户登录认证信息,用户登录认证信息是用户登录目标应用程序时采用埋点技术所抓取的认证相关信息;获取预先配置的至少一种网络攻击行为识别策略;确定与每种网络攻击行为识别策略匹配的用户登录认证信息;采用至少一种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是否存在网络攻击行为。由于对网络攻击行为识别策略中使用的用户登录认证信息的伪造难度大,并且可以采用多种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是
一种网络攻击路径规划方法、装置、电子设备及存储介质.pdf
本发明涉及网络安全技术领域,特别涉及一种网络攻击路径规划方法、装置、电子设备及存储介质,其中方法包括:获取网络拓扑信息;基于网络拓扑信息,构建目标网络可访问有向图;在目标网络可访问有向图中确定起始资产节点和目标资产节点;基于目标网络可访问有向图,通过改进的蚁群算法,计算从起始资产节点到目标资产节点的最佳攻击效能路径。本发明能够实现自动化规划网络攻击路径。