计算机犯罪研究,云态势感知如何构起信息安全的护城墙( 八 )
图6/9
那复杂规则关联分析是什么样的呢?首先黑客会使用扫描集群,扫描 Redis 端口进行暴力破解。如果未授权访问上控制云服务器的基础服务器,便会将公钥写入基础服务器,之后就能自动化操作,比如说装一些黑客工具、DDoS 工具或挖矿、勒索工具。
图7/9
恶意服务器长时间扫描会被威胁情报检测到服务器的 IP 地址,然后态势感知在本地检测的时候会对这些 IP 进行扫描。在扫描暴力破解的时候,利用 NIDS ET 规则来进行检测,接下来会用 Redis 弱口令 / 开启认证,口令是弱口令或者没有开启认证,会产生告警事件。写入 C&C 服务器公钥的时候会使用 sshkey 目录,在动目录的时候会产生一条非法文件篡改的告警事件。
再往后会有反弹 shell,可以对可疑连接或者是失陷主机进行检测。在挖矿程序的时候会通过云沙箱来进行检测,DDoS 也可以通过肉鸡行为进行检测。这样对用户每一步操作都形成了告警事件,然后把这些告警事件关联在一起。这就是比较复杂的规则和时序分析的过程。
推荐阅读
- gta三部曲|梦幻西游:129级五开分析师,研究抓鬼任务最优化投入,不浪费一分钱
- 电子竞技|S12或迎来双败制?Riot全球电竞负责人发话:会去仔细研究!
- 世界弹射物语|皇室战争:职业选手研究的英雄卡组,要论机动性,黄金圣骑YYDS
- 新世界|游戏推出一个多月就在研究合服,《新世界》如今情况如何?
- fly|Fly让AG得重新研究对策,终结ES八连胜!留在S组只差AG这一步
- 弈星|职业赛场八连跪,弈星已经被研究透了?这英雄的强度到底如何?
- 原神|原神成为中国文化敲门砖,这群老外甚至因北斗研究起了国产导航
- 鲁班|王者荣耀:将王研究出鲁班发育秘诀,网友看后纷纷点赞!
- 青钢影|《地下城与勇士》:玩这个游戏,要花时间研究一下活动和成长路线
- RNG|LPL最菜一年?Cryin犯罪RNG不敌FNC!险胜PSG晋级