改进攻击链

导读 信息安全专业人员可能听说过用于识别和预防网络入侵的网络攻击链框架。该模型由洛克希德·马丁公司建立,并遵循军事命名的方法描述和处理网络威胁的每个阶段。这些阶段被称为侦察、武器化、交付、利用、安装、命令和控制,最后是对目标的行动。 虽然该模型适用于物理威胁和网络威胁,但重要的是注意,并非每次网络攻击都会使用攻击链的所有步骤。例如,第一阶段“侦察”和最后阶段“行动”通常仅在目标攻击中具有特征。攻击
相关文章
相关标签/搜索