首页 > 其他分享 >网络空间情报战-原理篇

网络空间情报战-原理篇

时间:2023-01-30 12:00:20浏览次数:56  
标签:情报战 情报 网络空间 OpenCTI 原理篇 IOC MISP

情报的概述、定义、分类

情报 = 军事 + 网安 + 数据

image

情报的定义

image

  • 情报是一种有用信息,通常需要被搜集、处理、分析,辅助决策者做出正确行动。
  • 基于攻防两方,情报可分为我方情报(Friendly Intelligence )和威胁情报(ThreatIntelligence ) 。
  • 网络空间领域,情报指网络空间情报(Cyber Intelligence ),在当前激烈攻防态势下,通常是研究网络威胁情报(Cyber Threat Intelligence ),简称CTI。
  • 网络战的本质就是情报战,情报贯穿于整个攻防周期,谁掌握了情报,谁就占据主动权。

情报的分类

image

情报生命周期、步骤阶段

情报生命周期

  • 方向∶确定行动目标与情报计划
  • 收集∶根据情报计划,最大化收集情报
  • 处理∶将收集到的情报进行存储与标准化
  • 分析:对情报进行分析研究,得出情报结果
  • 传播∶将结果输出情报报告,传播给情报用户
  • 反馈︰收集情报的用户反馈,进入下一个情报周期

image

  • 侦察阶段:OSINT Shodan Googel Virustotal Maltego Nmap
  • 分析阶段:STIX TAXII CybOX IOC TTP MISP OpenCTI
  • 应用阶段:CSV JSON XML HTML PDF DOC CRIS YETI

情报的应用、平台、产品

情报在网络安全模型中的应用

image

渗透测试执行标准PTES

image

情报与网络杀伤链CKC

image

情报与ATT&CK

image

威胁情报平台(TIP)

CRITS

image

MISP

image

MISP(恶意软件信息共享平台)是一个开源工具,用于在受信任成员社区内共享有针对性的恶意软件和攻击的妥协指标(IOC)。它是一个包含技术和非技术信息的分布式IOC数据库。交换这些信息应该能够更快地检测到目标攻击并提高检测率,同时还可以减少误报数量。‍‍‍‍‍‍‍‍‍‍‍‍‍‍

下载地址:https://github.com/MISP/MISP/releases

OpenCTI

image

OpenCTI是一个开源平台,允许组织管理他们的网络威胁情报知识和观察结果。它的创建是为了结构化、存储、组织和可视化关于网络威胁的技术和非技术信息。

情报赋能安全产品

image

标签:情报战,情报,网络空间,OpenCTI,原理篇,IOC,MISP
From: https://www.cnblogs.com/tavee/p/17075071.html

相关文章

  • IM通讯协议专题学习(八):金蝶随手记团队的Protobuf应用实践(原理篇)
    本文由金蝶随手记技术团队丁同舟分享。1、引言跟移动端IM中追求数据传输效率、网络流量消耗等需求一样,随手记客户端与服务端交互的过程中,对部分数据的传输大小和效率也有......
  • 如何打造网络安全红队攻防实验室?原理篇
    互联网到底是如何通信的?(IT基础设施)如何将两个电脑连接起来?互联网诞生之前,电脑之间都是单机运行,没有网卡、没有网线、没有协议栈,数据传输主要通过软盘、光盘等介质......
  • 网络空间安全系列规划教材
    《密码学——基础理论与应用》《密码学实验教程》《应用密码学》《密码学数学基础》《密码基础算法》《典型密码算法FPGA实现》《典型密码算法Java实现》《商用密码......
  • 都是哪些人在守护我们国家的网络空间主权
    声明本文是学习​​2022中国白帽人才能力与发展状况调研报告.下载地址​​而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们白帽人才生活画像生活中,白......
  • 网络空间安全态势感知真假难辨之如何技术导向思考
    在上一篇我们谈到关于网络空间的一些问题,这些问题进而也会导致态势感知的问题,也就是说要解决可信环境,可信网络,可信数据等等可信的问题。    在解决以上问题后,我们为了更......
  • ElasticSearch原理篇
    一、开篇几个问题 1、大规模数据如何检索?当系统数据量上了10亿、100亿条的时候,我们在做系统架构的时候通常会从以下角度去考虑:1)用什么数据库好?(MySQL、sybase、Oracle、达......
  • 基于深度学习的人脸识别系统——原理篇
    1.深度学习的基本原理深度学习的起源最早可以追溯到感知机,所谓的感知机即只有一个神经元的单层神经网络,它只能完成一个简单的线性分类任务,而要解决非线性的任务,一是......
  • 网安软件:撒旦网络空间搜索引擎
    ​​https://www.shodan.io/​​1、​​点我最快获取软件​​2、​​点我获悉三点声明​​......
  • 软件整理:网络空间搜索引擎
    1、钟馗之眼https://www.zoomeye.org/2、SHODAN撒旦https://www.shodan.io/3、FOFAhttps://fofa.info/toLogin4、Censyshttps://censys.io/ipv45、鹰图平台https://hunter.q......
  • SpringBoot基础篇->运维实用篇-->开发实用篇->原理篇
    点击领取课程使用到的资料(阿里云盘)一、SpringBoot基础篇二、SpringBoot运维实用篇三、SpringBoot开发实用篇四、SpringBoot原理篇......