博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Mandiant对APT1组织的***行动的情报分析报告
阅读量:5982 次
发布时间:2019-06-20

本文共 463 字,大约阅读时间需要 1 分钟。

阅读有助于我们了解Mandiant是如何对APT1组织进行追踪和分析的。这些分析手段综合了多种技术手段,包括专业的数字取证、恶意代码分析、恶意代码追踪,可能还有蜜网,当然,还有Google Hack,语言学分析。透过这篇报告及其附件,我们也能了解到为什么他们这么言之凿凿的列出如此详细的***单位和地址,还有参与者的姓名、工作职位,等等。

我在想,我们是不是有什么方法去识别新型威胁和***?从这个报告中我们可以了解到什么样的追踪分析技术?

这又让我想到了美军的情报分析理论。情报分析(Intelligence Analysis)是指对有用的信息进行分解、合成,通过逻辑推理得出有价值的结论。借助信息化的手段,当前的情报分析手段和工具被美国军方归纳出了14种,例如“相关性分析”,“风格分析”、“文化分析”、“群聚分析”,等等。【建议看看这本书——,美国陆军协会丛书之一】

在报告中,Mandiant还简要阐述了他们是如何区分这20多个不同的***组织的,他们是如何判定某个***行动是来自个人的还是来自某个组织的。

【参考】

转载地址:http://zieox.baihongyu.com/

你可能感兴趣的文章
自动脚本工具新版 v2.0
查看>>
AC 自动机
查看>>
float,double和decimal类型
查看>>
使用MapReduce实现一些经典的案例
查看>>
5 . 4 . 3 架构
查看>>
类静态和实例化执行顺序优先级(静态构造函数、静态变量、静态方法)
查看>>
【翻译】jQuery是有害的
查看>>
ajax提交param 后台接受是对象
查看>>
ajax基础一
查看>>
数据结构实验之链表四:有序链表的归并-sdut
查看>>
html的字符实体
查看>>
Django 向数据表中添加字段方法
查看>>
在ReportViewer中使用超链接(HyperLink)
查看>>
Django REST framework+Vue 打造生鲜超市(二)
查看>>
http://cuiqingcai.com/993.html
查看>>
七 oracle 表查询二
查看>>
给ARM初学者的建议
查看>>
study topics
查看>>
io分析神器blktrace
查看>>
第三篇 第四章自动喷水灭火系统 (二)
查看>>