威脅情報內容

2020/03/22 - 文章[1]對威脅情報的部分進行了介紹,但是他介紹的角度主要是從威脅情報的平臺構建上來說的,有些可能是從網絡環境中抽取情報,但有些是業務邏輯上的東西。 我覺得,他的一個小節《全流量威脅狩獵》還能看看。 威脅狩獵是企業機構基於威脅情報的自我查驗。威脅狩獵需要提前掌握攻擊者某些基本模糊特徵和線索,即威脅情報,然後基於情報,通過旁路流量檢測、系統日誌檢測或主機行爲檢測來挖掘正在進
相關文章
相關標籤/搜索