文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
纵深防御和新威胁情报感知的利器:蜜罐 xi4oyu http://xlab.baidu.com 2016-04 Whoami • 王宇 Aka xi4oyu 百度安全实验室XTeam负责人 http://xlab.baidu.com 目录 •互联网的黑暗森林 •Think Out Of The •自适应的新型蜜罐 •部署与捕获 •展望与未来 Box 目录 •互联网的黑暗森林 •Think Out Of The •自适应的新型蜜罐 •部署与捕获 •展望与未来 Box 互联网的黑暗森林 • 危险来自于未知 – 大量暗物质的存在 • 缺乏对于互联网和自身的了解 • 茫然和掌控的无力感 – 不知道自己不知道的困境 • 企业对于『看见』的诉求 • 人力投入,资源,甚至是积极性 的不对等 – 攻防参与方的的目标不同 – 专业人员的稀缺性 – 人员知识和资源构成的差异 – Fp导致的报警疲劳 水面之下『精彩』 信息获取渠道极其不对称 • 获取什么?甚至缺乏努力的方向 • 向谁获取? – 公开、半公开、未知 • 花多少钱?钱花的出去么? 防御中的证实偏见 • 马奇诺防线的崩溃 • 逐渐消失的边界 • 现有安全产品的局限性 • 部署性 • 覆盖面 • 运维性 情报的意义 eBusiness Perspective • 由HOW -> WHY的过程 • 知己知彼,百战不殆 • 情报金字塔 – 作战情报 - 近实时,对抗 – 战术情报 – 优劣势和意图 – 战略情报 - 前瞻、趋势 ( e-Business 혁신 단계 ) Strategic Tactical Operational The Pyramid of Pain THE MORE , THE BETTER? • 数据的爆炸 –现在的数据采集/存储了大 量的数据 –APT的样本很多时候已经静 静的躺在/淹没在每天的大 量样本库中 • 线头的重要性 –发现问题,有时候,就缺一 个hint 目录 •互联网的黑暗森林 •Think Out Of The •自适应的新型蜜罐 •部署与捕获 •展望与未来 Box Think Out Of The Box • 我要看见底牌 –对手是谁? –目的是什么? –掌握着什么样的资源? –对我们有多了解? –有什么样的手段 • 回归TCO和ROI • 聚焦 Why Honeypot • Honeypot –目的明确 –聚焦威胁 –反馈及时 –成本相对低/部署简单 • 高交互和低交互、Server/Client蜜罐 等选择 蜜罐的本质 A TRAP! 蜜罐现状:诱惑力 Tripwire 着相 业务 蜜罐只用罐装? 应用 端口 主机 网络 目录 •互联网的黑暗森林 •Think Out Of The •自适应的新型蜜罐 •部署与捕获 •展望与未来 Box Project Chameleon 最基础的开始:端口与服务
2016-《王宇-纵深防御和新威胁情报感知的利器_蜜罐_公开版》
安全研究库
>
网络论坛材料
>
2016xKungfoo
>
文档预览
54 页
0 下载
52 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
49
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:45:15
上传分享
举报
下载
原文档
(2.46 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《王宇-纵深防御和新威胁情报感知的利器_蜜罐_公开版》
2016-《马宏亮-盗链是视频行业的绝症么》
2016-《风宁-攻防之间:账号安全立体防护新探索》
2016-《Mystery-创业公司支付安全浅析公开版》
2016-《Flanker-蛇噬汝果_基于Python的OSX内核漏洞模糊测试挖掘和利用》
1
/
54
评价文档
0 个金币
下载文档(2.46 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《王宇-纵深防御和新威胁情报感知的利器_蜜罐_公开版》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹