文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
基于大数据的社工信息收集与分类攻击 Heng QCon, Shanghai Oct, 2015 2015-6-3 2015-6-3 目录 00. 01. 02. 03. 04. 05. 个人简介及声明 定义 概况 信息泄露 分类举例 总结&问答 个人简介及声明 软件工程专业,高级研究员,某知名攻防对抗平台 建设者之一,曾任项目开发及专业文献翻译等工作。 DEFCON 23 议题《Classify Targets to Make Social Engineering Easier to Achieve》作者 *此次分享的内容与工作无关 这次演讲将会提到一些国内安全公司普遍忽略、尚未能够做出 完善防御对策的问题,目的是提前警示并让人们提高防范意识 免于被攻击而不是用于攻击,在此项研究中并未有人被用于过 测试,描述倾向于攻击者立场,不应被用于非法目的。 定义 1.社会工程学 以前:输入姓名查询身份证号码和开房记录,对已泄露数据库的内容检 索,衍生出的有大数据口令猜解,撞库,钓鱼邮件,诈骗电话骚扰短信。 现在:基于大数据开发功能各异的软件实施钓鱼、网站伪造、数据收集、 人物画像并分不同人群、年龄、性别在指定时间点实施更高成功率的犯 罪。 2.社会工程学方向的大数据 收集人们平时忽略掉的、不知道能被恶意利用的信息,按照一些规则筛 选、分类、建模,借鉴前人对于某些问题都做了哪些尝试,做到什么程 度,提供对未来的借鉴意义,预测发展趋势,先攻击者一步甚至几步地 制定防御对策。 概况 1.国外现状分析 各种社会工程学会议、软件、整合进其他工具中的模块、比赛 做成产品出售、部分国家倾向于在编程实现上的深入研究 涉及面广、结合各种技术手段、向按照不同方法分类提高成功率的 更为精确的大规模攻击发展 建立在整个社会大部分人是不说谎不欺骗的基础上 2.国内现状分析 局限性较大 建立在陌生人默认不可信的基础上 模型 信息泄露 1. 未被意识到的信息泄露 2. 对收集到数据的利用 分类举例 1. 基于时间 2. 基于性别 3. 基于年龄 小兔项链的故事 关闭状态 打开状态 定义 1.社会工程学 以前:输入姓名查询身份证号码和开房记录,对已泄露数据库的内容检 索,衍生出的有大数据口令猜解,撞库,钓鱼邮件,诈骗电话骚扰短信。 现在:基于大数据开发功能各异的软件实施钓鱼、网站伪造、数据收集、 人物画像并分不同人群、年龄、性别在指定时间点实施更高成功率的犯 罪。 2.社会工程学方向的大数据 收集人们平时忽略掉的、不知道能被恶意利用的信息,按照一些规则筛 选、分类、建模,借鉴前人对于某些问题都做了哪些尝试,做到什么程 度,提供对未来的借鉴意义,预测发展趋势,先攻击者一步甚至几步地 制定防御对策。 总结和问答
2015-《大数据社工信息收集及分类攻击-Heng》
安全研究库
>
网络论坛材料
>
2015Qcon
>
文档预览
13 页
0 下载
39 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
8
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 10:44:20
上传分享
举报
下载
原文档
(1.28 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2015-《针对失效做设计——Uber的系统伸缩之道-Matt Ranney》
2015-《在Spark上构建硬件加速的分布式神经网络架构-王奕恒、黄晟盛》
2015-《云原生应用平台架构解析-张海宁》
2015-《云时代运维转型:工具化,产品化,运营化-钟红军》
2015-《游戏运维之“痛”并快乐——记腾讯游戏运维实践之路&运维价值探索-洪楷》
2015-《应用性能监测:Java Instrumentation技术实践-廖雄杰》
2015-《选型指南:CDN与DNS的设计与开发-李孟》
2015-《物联网数据获取之路_林小进》
2015-《为团队埋下变革的种子-姜丽芬 王宇》
2015-《微软热爱Linux——我们的开源之旅-K. Y. Srinivasan博士》
1
/
13
评价文档
0 个金币
下载文档(1.28 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2015-《大数据社工信息收集及分类攻击-Heng》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹