apt成熟度模型

简介: 【参考:攻击分析模型】1. 初期规模1) 意外打开事前知道已感染的文件2) 数字设备感染3) 随机发生的浏览器被攻击事件4) 因使用社交网络SNS而被感染5) 服务器端遭受攻击...


【参考:攻击分析模型】
1. 初期规模
1) 意外打开事前知道已感染的文件
2) 数字设备感染
3) 随机发生的浏览器被攻击事件
4) 因使用社交网络SNS而被感染
5) 服务器端遭受攻击
6) 针对性某个公司指定设计的攻击方式
7) 内部的感染事件
8) 利用邮件附件等手段发起的攻击
9) 鱼叉式钓鱼攻击(包括员工对员工或者员工对高管两种攻击方式)
10) 针对性明显的水抗攻击


2. 波及程度
1) 低级别员工的系统
2) 低级别经理的系统
3) 网络管理员的系统
4) 企业网络的前端系统(DMZ、边界设备、WEB服务器等)
5) 行政助理的系统(负责处理高管的邮件、文件、打印等事物)
6) DNS系统
7) 企业邮件系统
8) 主要数据库系统、主要文件系统
9) 安全团队的系统
10) 企业管理层、关键股东、高级执行层的系统


3. 风险承受力
1) 没有动过日志
2) 修改过登陆/访问日志
3) 连接日志、连接次数被修改过
4) 清除全部系统日志
5) 整个系统日志出现损坏问题
6) 禁用了操作系统的安全机制
7) 禁用了特定的安全程序
8) 特定程序被损坏
9) OS/操作系统被损坏
10) 整个系统被抹掉


4. 时间进度
1) 多个系统被长时间的访问(熟悉情况、搜索信息)
2) 在特定网络的多个系统被长时间访问
3) 在特定程序运行期间,多个系统被长时间访问
4) 某些系统被长时间访问,并可以确定对手窃取了特定的信息
5) 某些系统被定期访问,并且访问了特定类型的文件
6) 某些系统被定期访问
7) 某些系统被多次访问
8) 特定系统被访问的时间段大致有时间规律
9) 特定系统被多次访问,基本可以认定是被蓄意攻击
10) 特定系统被直接、有效的访问


5. 技巧和方法
1) 使用开源、可公开免费下载的工具,用到的技巧很简单
2) 使用开源、可公开免费下载的工具,用到一些改良的技术
3) 使用开源、可公开免费下载的工具,所用的技术完全独创
4) 将开源、可公开免费下载的工具进行改良,所用的技术完全独创
5) 组合使用自己改良的工具和(破解的)商业工具,所用的技术完全独创
6) 组合使用自己改良的工具和(破解的)商业工具,用到专业的技术
7) 组合使用自己改良的工具和(破解的)商业工具,用到专业的技术,入侵前后特征一致
8) 使用完全自创的工具包,对操作系统的指令、选项、参数有中等程度的理解,并能在企业网络中发起相应的攻击
9) 使用完全自创的工具包,对操作系统的指令、选项、参数有较深理解,发动的攻击只会对这个企业奏效
10) 使用前所未闻的自创/定制工具,能够针对网络的具体情况发起特定的攻击


6. 行动措施
1) 入侵者拿系统练手
2) 入侵者存储一些信息(例如音乐、电影等)
3) 自动蠕虫导致
4) 被其他传播恶意软件的网站感染
5) 将系统作为僵尸网络的一部分使用
6) 将系统作为僵尸网络的一部分使用,并且窃取数据
7) 将系统当做节点,用于攻击企业外部的网络
8) 将沦陷的系统作为节点使用,攻击企业外部和内部网络,进而渗透合作单位、客户等
9) 将沦陷的系统作为节点使用,攻击企业外部和内部网络,进而渗透企业运作的关键信息
10) 将沦陷的系统作为节点使用,攻击企业外部和内部网络,进而渗透企业运作的关键信息,并且将信息售卖给竞争对手


7. 最终目标
1) 好奇
2) 试图获取登陆账号的信息
3) 试图获取企业级别的信息,例如邮件、各种密码等
4) 试图在企业网络中获取企业、合作单位、顾客的信息
5) 试图在企业网络中获取个人的敏感信息
6) 试图在企业网络中获取个人的财务信息
7) 试图在企业网络中获取企业的财务信息
8) 试图在企业网络中获取运营、财务、研发项目的信息
9) 试图在企业网络中获取指定的高层人员的信息
10) 试图获取特定级别的信息,对企业影响重大的消息,保密信息等


8. 后勤资源
1) 一个人
2) 多个无关的人,组成杂乱的攻击方式
3) 一个team,拥有专业攻击技能
4) 竞争对手
5) 国家级别


9. 知识来源
1) 网上公开资料
2) 地下论坛
3) 内部分享资料


算法:
一. 所有分值相加得到总分:
最高分:88分
1~30分 低级别安全威胁
31~60分  中等级别安全威胁
60~88分  高等级别安全威胁


二. 根据安全威胁级别投入的资源不同

目录
相关文章
|
5天前
|
存储 弹性计算 缓存
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
本文更新了2026年阿里云全系列云服务器租赁活动报价,所有特惠资源均可前往阿里云活动中心选购,整体覆盖从个人入门到企业级高性能场景的全梯度需求。其中轻量应用服务器主打极致性价比,2核2G峰值200M带宽配置每日10点、15点限时抢购价仅38元/年,2核4G配置379元/年起;高性价比的经济型e实例、通用算力型u2i实例覆盖2核4G至4核32G全档位,适配开发测试与中小型企业业务;搭载英特尔至强6处理器的第九代c9i企业级实例算力较上代提升20%,支撑高并发生产环境,不同实例规格价差清晰,用户可根据自身业务负载与预算灵活选型。
1573 112
|
12天前
|
云安全 人工智能 运维
阿里云联动百位企业安全专家,共识Agent防御最佳实践
当Agent成为新员工,你的安全边界在哪里?
1940 8
阿里云联动百位企业安全专家,共识Agent防御最佳实践
|
6天前
|
人工智能 程序员 API
Codex 接入 DeepSeek-V4-Flash:还能补上识图,提供两套方案
Codex 接入 DeepSeek-V4-Flash 怎么配?本文覆盖 CLI 与桌面端,再用 qwen3-vl-flash 补识图,两套方案可直接照做
|
6天前
|
编解码 人工智能 安全
2核4G/4核8G/8核16G阿里云服务器如何选择实例?经济型e、通用算力型u2i与计算型c9i选哪个?
本文介绍了阿里云2核4G、4核8G、8核16G三档主流配置下经济型e、通用算力型u2i和计算型c9i三种实例的最新活动价格与适用场景。同配置下三者价差显著,以2核4G为例,经济型e低至599.93元/年,计算型c9i则高达1742.08元/年。文章详细解析了各实例的性能定位:经济型e适合轻负载入门场景,u2i兼顾稳定算力与性价比,c9i凭借第9代至强处理器与芯片级安全能力支撑高性能业务。同时提示用户可叠加满减优惠券享受折上折,建议根据业务负载与预算综合决策。
526 112
|
18天前
|
人工智能 前端开发 Linux
Codex 桌面版安装 + CC Switch 接入第三方 API 完整教程(2026 最新)
2026最新教程:手把手教你安装Codex桌面版,通过CC Switch v3.17.0一键接入Fenno等国产API(兼容OpenAI Responses格式),跳过账号登录,完整启用代码审查、多步任务与上下文感知功能。零基础友好,全程图文实操。(239字)
2565 4
|
10天前
|
存储 人工智能 关系型数据库
阿里云AI产品与云产品最新组合套餐:Token Plan、AI coding及云服务器和建站等组合优惠价
阿里云推出全新“算力+模型+应用”一站式云与AI组合套餐活动,覆盖从个人开发者到中大型企业的全场景需求。核心亮点为分三档定价的Token Plan订阅服务,支持Qwen3.8-Max-Preview大模型调用,错峰时段最低可享0.2折优惠。活动同步推出AI Coding、智能体部署、云电脑托管、0代码建站等十余类场景化组合,搭配99元/年的普惠云服务器、88元/年的入门数据库等经典特惠产品,还为企业提供1V1定制化AI转型方案,大幅降低了不同用户群体拥抱AI的技术门槛与采购成本。
721 111
|
20天前
|
人工智能 JSON 安全
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
阿里云AI安全产品联动防御Fastjson攻击
2634 13
Fastjson远程代码执行漏洞,阿里云AI安全为您保驾护航
|
6天前
|
人工智能 JSON Shell
2026AI漫剧本地全开源方案(附各个软件模型链接),8G显卡也能流畅运行
这是一套完全本地化部署的AI漫剧生成技术链路:涵盖LLM剧本分镜生成、FLUX文生图(IP-Adapter人脸锁定)、StoryDiffusion时序连贯控制、LTX-2.3唇形同步视频生成,及ComfyUI全流程调度。零云端费用,仅耗硬件算力,单集2–4小时可产出竖屏短视频,适配抖音/B站分发。
|
7天前
Qoder 一周年 × Qwen3.8-Max 正式上线,多重好礼限时领
8月3日,Qwen3.8-Max 正式上线Qoder,迎来Qoder一周年。新老用户可领800次免费调用,下单再赠2000次;夜间(22:00–08:00)调用5折;邀请好友双方得积分与调用额度。
448 1

热门文章

最新文章