改進攻擊鏈

導讀 信息安全專業人員可能聽說過用於識別和預防網絡入侵的網絡攻擊鏈框架。該模型由洛克希德·馬丁公司建立,並遵循軍事命名的方法描述和處理網絡威脅的每個階段。這些階段被稱爲偵察、武器化、交付、利用、安裝、命令和控制,最後是對目標的行動。 雖然該模型適用於物理威脅和網絡威脅,但重要的是注意,並非每次網絡攻擊都會使用攻擊鏈的所有步驟。例如,第一階段「偵察」和最後階段「行動」通常僅在目標攻擊中具有特徵。攻擊
相關文章
相關標籤/搜索