一种基于威胁情报的信息系统抗APT攻击能力测评方法.pdf
曦晨****22
在线预览结束,喜欢就下载吧,查找使用更方便
相关资料
一种基于威胁情报的信息系统抗APT攻击能力测评方法.pdf
本发明公开了一种基于威胁情报的信息系统抗APT攻击能力测评方法。本方法步骤如下:1、基于网络安全威胁情报知识本体,构建威胁情报知识图谱;2、依据测评计划中对TOE的评估目标,采用层次分析法建模,选取评估方案;3、选取威胁情报知识图谱中的相应威胁实体节点,以及节点到APT攻击组织节点的路径,生成用于评估TOE的威胁情报信息子图;4、使用生成算法对威胁情报信息子图的每个节点数据生成新的相似威胁信息,生成测试用例集;5、使用测试用例集对TOE执行测试并记录测试结果,最终定量计算和评价TOE抗APT攻击能力。通过
一种基于威胁狩猎的APT攻击主动防御方法.pdf
本发明提出了一种基于威胁狩猎的APT攻击主动防御方法,通过将可疑数据与本地威胁数据库进行对比,对已知威胁进行阻断或防御;对本地不能判定的可能威胁,通过定位算法生成可疑数据链/图,随后构建TTP规则,与全球威胁数据库的TTP规则作对比,若结果为APT攻击,则对其进行阻断或防御,同时学习并丰富本地威胁数据库;若对比结果显示仍不能判别,则交由人工安全分析师,必要时进行红蓝对抗。整个流程贯穿威胁狩猎的思想,详细描述了如何基于威胁狩猎进行APT攻击主动防御。
一种基于钓鱼邮件溯源APT攻击事件的方法及系统.pdf
本发明公开了一种基于钓鱼邮件溯源APT攻击事件的方法及系统,包括:解析已知钓鱼邮件,获取邮件元数据、正文信息和附件信息;分析邮件元数据、正文信息和附件信息,并生成攻击溯源库;将未知邮件与所述攻击溯源库进行关联分析,若满足预设条件则进行深度检测;其中,所述邮件元数据包括:发件服务器IP、发件时间、发件人、收件人、主题;所述正文信息包括正文内容和正文内容中的URL;所述附件信息包括附件文件及附件文件中的URL。本发明所述技术方案能够通过分析已知钓鱼邮件进而发现APT攻击事件。
基于SDN的APT攻击动态防御方法及系统.pdf
本发明提供一种基于SDN的APT攻击动态防御方法及系统。该方法设置有三层防御层,从浅层到深层依次分别为:IPS与蜜罐协同防御层、欺骗空间防御层和动态防御层;在所述IPS与蜜罐协同防御层中,IPS通过攻击特征匹配过滤掉攻击数据,并将攻击数据引诱至蜜罐主机以供所述蜜罐主机采集攻击特征并发送至数据处理中心进行分析和学习,所述数据处理中心将分析和学习的结果再反馈至IPS;在所述欺骗空间防御层中,利用复杂拓扑结构和欺骗主机空间对绕过所述IPS与蜜罐协同防御层的攻击数据进行二次阻挡与预警;在所述动态防御层中,基于SD
一种基于目标攻击图的态势威胁评估方法.docx
一种基于目标攻击图的态势威胁评估方法背景网络安全威胁对于现代社会而言是一个非常严重的问题,攻击者通过各种手段针对各种关键信息进行攻击,导致损失惨重。针对不断变化的网络安全威胁,各种威胁评估方法被提出来,如基于漏洞扫描的安全评估、基于安全模型的安全评估、基于协议分析的安全评估等。然而,这些方法都存在一定的缺陷,如漏洞扫描不能完全检测出所有漏洞,安全模型难以准确地描述网络安全,协议分析需要重点考虑通信协议等。因此,提出一种新的态势威胁评估方法尤为重要。思路本文作者提出了一种基于目标攻击图的态势威胁评估方法。目