准备读一点与行业相关的书,补充自己的知识体系。

基本的一些概念:
- 态势提取:至少通过收集相关的信息素材,对当前状态进行识别和确认。
- 态势理解:至少包含了了解攻击造成的影响、攻击者的行为意图以及当前态势发生的原因和方式。
- 态势预测:包含跟踪态势的演化方式,以及评估当前态势的发展趋势,预测攻击者将来可能采取的行动路径。
- 一些简单的分类
4.1 恶意代码:病毒、僵尸网络、木马、蠕虫
4.2 漏洞利用
4.3 APT - 网络安全设施:防火墙、IDS、DS、UTM
网络安全态势:在大规模网络环境中,对能够引起网络态势发生变化的安全要素进行获取、理解、显示以及预测最近的发展趋势。
网友评论