博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Mandiant对APT1组织的***行动的情报分析报告
阅读量:6720 次
发布时间:2019-06-25

本文共 463 字,大约阅读时间需要 1 分钟。

阅读有助于我们了解Mandiant是如何对APT1组织进行追踪和分析的。这些分析手段综合了多种技术手段,包括专业的数字取证、恶意代码分析、恶意代码追踪,可能还有蜜网,当然,还有Google Hack,语言学分析。透过这篇报告及其附件,我们也能了解到为什么他们这么言之凿凿的列出如此详细的***单位和地址,还有参与者的姓名、工作职位,等等。

我在想,我们是不是有什么方法去识别新型威胁和***?从这个报告中我们可以了解到什么样的追踪分析技术?

这又让我想到了美军的情报分析理论。情报分析(Intelligence Analysis)是指对有用的信息进行分解、合成,通过逻辑推理得出有价值的结论。借助信息化的手段,当前的情报分析手段和工具被美国军方归纳出了14种,例如“相关性分析”,“风格分析”、“文化分析”、“群聚分析”,等等。【建议看看这本书——,美国陆军协会丛书之一】

在报告中,Mandiant还简要阐述了他们是如何区分这20多个不同的***组织的,他们是如何判定某个***行动是来自个人的还是来自某个组织的。

【参考】

转载地址:http://hwcmo.baihongyu.com/

你可能感兴趣的文章
CnetOS 6.6 rsync 的服务端和客户端配置
查看>>
mysql双主同步配置
查看>>
【拾贝】版本控制-git 建立Team项目
查看>>
和为S的连续正数序列
查看>>
孩子们的游戏(圆圈中最后剩下的数)
查看>>
MySQL的AB复制
查看>>
Mysql调优:
查看>>
批量修改root密码#shell脚本
查看>>
Linux命令学习记录(四)
查看>>
Oracle日常维护操作笔记(一)
查看>>
网管必懂的几个概念
查看>>
puppet 部署
查看>>
ISCSI文件存储
查看>>
求助:关于windows飞信机器人的问题
查看>>
我的友情链接
查看>>
关于初步搭建完成SSH环境之后,JUnit test 测试成功,页面测试时:@Resource 注入的dao为null...
查看>>
更强大的 code generator 自定义工具
查看>>
PHP 在大多数 Unix 平台
查看>>
革命老区江西省赣州市开发区政府暴力强拆
查看>>
extmail搭建
查看>>