首页 > 其他分享 >SOC-200 3 攻击者方法介绍

SOC-200 3 攻击者方法介绍

时间:2024-02-02 12:47:15浏览次数:26  
标签:200 SOC Network 一把 网络 Kill 攻击者 DMZ

致力于将博士后八股文解读成幼儿园一把梭。

主题:
• The Network as a Whole
• The Lockheed-Martin Cyber Kill-Chain 洛克希德 - 马丁网络杀戮链
• MITRE ATT&CK Framework

  • DMZ 区域

一把梭:充其量就是企业提供对外服务的一个区域(比如web服务)。最low的DMZ部署防御好吧。

image

  • Deployment Environments 部署环境(测试环境)

一把梭:纵深防御,开发与测试环境分离。置于内网中。

image

  • Core and Edge Network Devices 核心和边缘网络设备

一把梭:DMZ区域中的路由器被认为是边缘设备

image

  • Virtual Private Networks and Remote Sites 虚拟专用网络和远程网站

一把梭:地理位置A的远程员工经常使用VPN连接到地址位置B的贵司网络。

image

以上每种机制都在深入防御策略中发挥作用

  • The Lockheed-Martin Cyber Kill-Chain 洛克希德 - 马丁网络杀戮链(洛马七步杀)

28 页

标签:200,SOC,Network,一把,网络,Kill,攻击者,DMZ
From: https://www.cnblogs.com/sec875/p/18002965

相关文章

  • 洛谷题单指南-暴力枚举-P1149 [NOIP2008 提高组] 火柴棒等式
    原题链接:https://www.luogu.com.cn/problem/P1149题意解读:计算符合A+B=C时,火柴棍数量正好等于n,可以采用枚举A、B,然后计算出C,根据A、B、C计算出所有火柴棍数量,再加上4根加号、等号的,如果与n相等,即为一种合法等式。解题思路:题目的关键在于枚举A、B时,最大值的设定,不能超时。分析......
  • [POI2005] SZA-Template
    本想尝试一下朴素算法能得多少分,没想到直接过了……亲手构造了n=80000的全a数据,确定程序的复杂度的确是错的考虑通过KMP算法构建的“失配树”,大概可以用双向链表维护前驱后继点击查看代码#include<bits/stdc++.h>usingnamespacestd;intne[500005],n;boolpd(intj){......
  • jeecgboot部署上线win2008r2服务器
    采用jeecgbootv3.8.3,前端使用vue2版本。jeecgboo低代码平台开发,功能多样,适用范围广。此帖记录在vm16虚拟机上安装win2008r2,并完成生成环境的前后端配置。从gitee下载对应项目:后端:https://gitee.com/jeecg/jeecg-boot前端:https://gitee.com/jeecg/ant-design-v......
  • Picturesocial | 只要 5 分钟,发现容器编排的秘密武器!
    在上一篇文章《Picturesocial|开发实践:如何在15分钟内将应用容器化》,我们讨论了容器以及容器化应用程序所需的步骤。在不考虑将container部署到哪里的情况下创建container,就像把家放在漂浮在海中的货运集装箱里一样,听起来既浪漫又可怕。如果想过上安全而惬意的生活,肯定需要......
  • CPU性能跑分工具 SPEC2006
    一.工具介绍 前言   SPEC2006benchmark是SPEC新一代的行业标准化的CPU测试基准套件。重点测试系统的处理器,内存子系统和编译器。这个基准测试套件包括的SPECint基准和SPECfp基准。主要依赖于gcc,g++,gfortran并与其 版本息息相关。其中SPECint2006基准包含12个不同......
  • linux之socket编程
    linux之socket编程源IP地址与目的IP地址任何主机想要进行网络通信,首先就要拥有IP地址!因为每台主机都有网络地址就注定了有——源IP与目的IP消息从哪里发送——发送主机的IP就是源IP消息要到哪里——接收消息的主机的IP就是目的IP!在IP报头里面就包含了源IP与目的IP端口号......
  • Socket.D v2.3.9 发布(增加 node.js server 实现)
    Socket.D是基于"事件"和"语义消息""流"的网络应用层传输协议。有用户说,“Socket.D之于Socket,尤如Vue之于Js、Mvc之于Http”。支持tcp,udp,ws,kcp传输。协议特点可参考《官网介绍》。pyton已开发完成,再在测试中;go,rust,c++正在开发中。forJava适配框架更新说......
  • 洛谷题单指南-暴力枚举-P1088 [NOIP2004 普及组] 火星人
    原题链接:https://www.luogu.com.cn/problem/P1088题意解读:火星人的手指可以通过全排列来表示数字,全排列由小到大的顺序即为表示的数字大小,题目可以转化为:给定按顺序全排列中的某一个排列,求往后数m个排列的内容。解题思路:此题与经典全排列问题的差异在于,需要从指定一个排列开......
  • [word] word2007文件打开超慢怎么办
    word2007文件打开超慢怎么办?原因可能有很多种,但目前我只说其中的一种,因为加载项原因导致的问题。打开WORD,选择左上角的圆型按钮点击以后,选择WORD选项。选择加载项,COM加载项,转到取消圆圈外的其它加载项。然后,退出,试试效果。EXCEL的设置方法也一样的。还有其它原......
  • python网络编程笔记(一)Socket 编程入门
    一:Socket简介套接字起源于20世纪70年代加利福尼亚大学伯克利分校版本的Unix,即人们所说的BSDUnix。因此,有时人们也把套接字称为“伯克利套接字"或"BSD套接字”。一开始,套接字被设计用在同-台主机上多个应用程序之间的通讯BSDSocket接口是TCP/IP网络的API在Linux,Unix和W......