《网络空间欺骗:构筑欺骗防御的科学基石》一2.4.4 监控与评估欺骗的使用

简介: 本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一2.4.4 监控与评估欺骗的使用,本节书摘来华章计算机《网络空间欺骗:构筑欺骗防御的科学基石》一书中的第2章,第2.4.3节, Cyber Deception: Building the Scientific Foundation 苏西尔·贾乔迪亚(Sushil Jajodia)V. S.苏夫拉曼尼(V. S. Subrahmanian)[美] 维平·斯沃尔(Vipin Swarup) 著 克利夫·王(Cliff Wang) 马多贺 雷程 译 译更多章节内容可以访问云栖社区“华章计算机”公众号查看。

2.4.4 监控与评估欺骗的使用

本文讲的是网络空间欺骗:构筑欺骗防御的科学基石一2.4.4 监控与评估欺骗的使用,识别和监控反馈通道是任何欺骗操作/组件成功的关键。Hesketh讨论了如何知道一个欺骗是否成功的3类信号[60]:
1)目标在错误的时间和/或地点做出响应。
2)目标以浪费自己资源的方式做出响应。
3)目标响应延迟或停止响应。
防御者需要监视在欺骗框架步骤5中识别的所有反馈通道。我们注意到,任何欺骗组件的使用通常都会有3个一般性的输出。恶意敌手可能会①相信它,防御者通常会看到的欺骗成功的3个标志中的一个,②怀疑它,③不相信它。当攻击者怀疑一个欺骗性的组件被使用时,我们应该做出是否增加欺骗的级别或停止欺骗以避免暴露的决定,通常会通过提供更多的(也许真实的)信息让欺骗性的故事更合理而使得欺骗得以增强。这可以包含在欺骗框架中的一个反馈回路中。防御者应该分析这一观测报告以审查攻击者的偏见(即步骤3)以及由此创建欺骗的方法(即步骤4)。此外,在攻击过程中欺骗者可能会采用基于与攻击者交互的多级欺骗。
当一个攻击者不相信防御者提出的欺骗,则需要有一个积极的监测和详细的行动计划。这在欺骗框架中应该是策划欺骗的第六步,然后再进行风险评估。此外,在与安全从业者的讨论中,许多人表示,一些攻击者在意识到他们被欺骗时,往往会开展攻击性的行动。这可以作为监测阶段测量攻击者对欺骗组件的反应的信号之一。同时,这种行为也可以作为供其他欺骗性机制参考的偏见,这些机制可能侧重于欺骗攻击者对系统损害的评估。

原文标题:网络空间欺骗:构筑欺骗防御的科学基石一2.4.4 监控与评估欺骗的使用

相关文章
|
6月前
|
传感器 编解码 监控
|
6月前
|
弹性计算 监控 数据可视化
ECS网络流量监控
ECS网络流量监控
315 2
|
6月前
|
移动开发 JSON 监控
网络协议解析:在员工上网监控软件中实现HTTP流量分析
随着企业对员工网络活动的监控需求不断增加,开发一套能够实现HTTP流量分析的网络协议解析系统变得愈发重要。本文将深入探讨如何在员工上网监控软件中实现HTTP流量分析,通过代码示例演示关键步骤。
279 0
|
6月前
|
监控 网络协议 Shell
【Shell 命令集合 网络通讯 】Linux 监控和记录网络中ARP(Address Resolution Protocol)活动 arpwatch命令 使用指南
【Shell 命令集合 网络通讯 】Linux 监控和记录网络中ARP(Address Resolution Protocol)活动 arpwatch命令 使用指南
144 0
|
2天前
|
监控 安全
公司上网监控:Mercury 在网络监控高级逻辑编程中的应用
在数字化办公环境中,公司对员工上网行为的监控至关重要。Mercury 作为一种强大的编程工具,展示了在公司上网监控领域的独特优势。本文介绍了使用 Mercury 实现网络连接监听、数据解析和日志记录的功能,帮助公司确保信息安全和工作效率。
69 51
|
2天前
|
机器学习/深度学习 监控 数据可视化
企业上网监控:Kibana 在网络监控数据可视化
在网络监控中,Kibana 作为一款强大的数据可视化工具,与 Elasticsearch 配合使用,可处理大量日志数据,提供丰富的可视化组件,帮助企业高效管理网络活动,保障信息安全。通过索引模式和数据映射,Kibana 能够组织和分类原始数据,支持深入分析和异常检测,助力企业识别潜在安全威胁。
14 5
|
8天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
28 2
|
28天前
|
监控 安全 5G
|
4月前
|
监控 Ubuntu Unix
Linux |Nethogs 监控网络使用情况
Linux |Nethogs 监控网络使用情况
69 9
Linux |Nethogs 监控网络使用情况
|
3月前
|
Prometheus 监控 网络协议
在Linux中,如何监控网络服务的状态和性能?
在Linux中,如何监控网络服务的状态和性能?
下一篇
无影云桌面