信管网综合知识
信息安全工程师 - 综合知识 导航

罗老师讲软考信安:网络杀伤链模型

2024年07月01日来源:信管网 作者:cnitpm


罗老师讲软考信安(信息安全工程师):网络杀伤链模型

然后最后有第三个呢是网络杀伤链模型。网络杀伤链模型呢简单的可以理解,为什么呢?我们比如说有一个小车,他要去偷银行啊要去偷银行,那么呢他把他偷银行的过程呢会分成不同的阶段。
比如说他先要做侦查,他先要去找到一个目标,就要去做侦查,去查看整个系统,就是他要去去做攻击的对象了。他要去查一下子他银行里面的安保措施啊,他要做武器的构造。就是他要去比如说要去开门,要去打开里面的银行的这个门,就说这防盗门它该用什么样的工具啊啊还有其他相关的如何利用银行的安保措施的漏洞啊啊,就是说怎么样能够进到银行里面去。
然后再接下来他再接下来他要如何呃去做进一步的行动。那么我们的商业链的模型的话就是通过类似于这种本科对吧?从银行这种他这个把我们的攻击的活动分成不同的不同的阶段啊,现在目前主要分的有七个阶段啊。第一步的话做目标侦察,第二个要我们要选择合适的武器,就我们称为叫武器构造啊,还有一个攻击载荷的投送啊,把我们的攻击是吧指标投送。
第三个是我们的漏洞如何利用,那么我们的一些攻击的工具或者木马如何植入啊,我们最后还有面还有一个指挥控制,包括我们的目标行动啊,它里面分成不同的阶段。分成不同阶段以后呢,它的意义在于什么呢?啊,在于让我们对这个攻击的一个阶段有了一个更加详细的、细致的就是一个了解。
对于我们攻击方来说的话,那么呢就是说这个对于我们防守方来说的话,那么你知道了每一个阶段所怎么样去攻击啊,那里面对每个阶段所利用的哪些技术,哪些手法,那么呢我们可以做进一步的分析啊,那么我们在防守的过程中呢,可以有针对性的在每一个阶段如何去阻断相应的攻击啊,可以提供了这样的一个参考价值。这个网络模型的话目前主要有这个三种嗯。
点击了解:罗老师信息安全工程师课程

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习