今天给大家推送的是德国软件公司PRESENSE Technologies GmbH的专家的PPT《在早期预警信息中整合开源信息中的谣言和事实》
结论/展望
早期预警-经典方法
目标
尽早发出警告
属性
通常基于传感器数据
通常基于不完整的信息/事实
例如:传感器数据
示例:传感器数据(续)
Conficker: 传感器数据 (I)
Conficker: 传感器数据 (II)
Conficker: 传感器数据 (III)
Conficker:时间轴(事后)
Conficker:深层分析(I)
Conficker:深层分析(II)
甚至在CVE预订之前就有提示吗?
使用术语/定义
开源信息
处理开源信息
原型
结论/展望
原文及机器翻译已上传知识星球
长按识别下面的二维码可加入星球
里面已有6000多篇资料可供下载
越早加入越便宜
续费五折优惠
原文始发于微信公众号(丁爸 情报分析师的工具箱):【PPT】在早期预警信息中整合开源信息中的谣言和事实
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论