時(shí)間:2022-03-15 13:27:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-15 13:27:01 來(lái)源:行業(yè)動(dòng)態(tài)
本報(bào)告介紹了APT的基本概念和當(dāng)前活躍組織,通過(guò)結(jié)合鉆石模型和網(wǎng)絡(luò)殺傷鏈模型的分析框架提出分析方法論,解析威脅相關(guān)的實(shí)體元素,梳理實(shí)體關(guān)系構(gòu)建知識(shí)圖譜。基于奇安信技術(shù)研究院強(qiáng)大的基礎(chǔ)數(shù)據(jù),整合開(kāi)源和商業(yè)數(shù)據(jù)資源,通過(guò)將方法論應(yīng)用實(shí)踐取得了有效的實(shí)戰(zhàn)成果,如XCodeGhost供應(yīng)鏈攻擊事件溯源、毒云藤APT組織新控制域名發(fā)現(xiàn)、某APT組織的網(wǎng)絡(luò)資源拓展、海蓮花組織基于證書(shū)數(shù)據(jù)的分析拓展、印度來(lái)源多個(gè)組織之間的歸屬分析等。方法論與案例體現(xiàn)了強(qiáng)大的APT發(fā)現(xiàn)、溯源、關(guān)聯(lián)及跟蹤能力,產(chǎn)出的成果也為安全DNS的威脅阻斷提供強(qiáng)有力的支撐。關(guān)鍵詞:活動(dòng),分析,資源
客戶&案例
營(yíng)銷資訊
關(guān)于我們
客戶&案例
營(yíng)銷資訊
關(guān)于我們
微信公眾號(hào)
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。