從零開始學習惡意軟件聚類可視化

0x00前言 本文章數據集來自Mandiant對某APT組織樣本的整理,分析結果僅做學習探討之用。 0x01 在本文開始之前,我們首先要明白爲什麼要做惡意樣本的聚類分析。針對APT活動而言,我們需要知道一點,單純的被動防禦是沒有勝算的,必須要學會主動防禦。什麼是主動防禦呢?由於APT攻擊的特性,總是一點點進行滲透,不會一下子造成大動靜,我們要做的就是從其前期的攻擊行爲中歸納出攻擊者的特徵、行爲,才
相關文章
相關標籤/搜索