1、态势感知目的和作用
2、如何实现态势感知
2.1、看清黑产
2.2、量化风险
-
注册账号的月度趋势 图2.1注册趋势
-
注册入口每个月各渠道注册趋势变化(H5、PC、小程序、App版本等,可自定义): 图2.2 各入口注册趋势
-
每月注册上涨比例TOP5注册入口趋势 -
每月TopN的注册设备变化趋势 -
每月的上涨比例Top5的注册设备趋势 -
每月登录入口趋势变化趋势 -
每月TopN的登录设备变化趋势 -
每月的上涨比例Top5的登录设备趋势 -
下游重点场景访问趋势 图2.3 各场景作弊趋势图
3、态势感知如何利用?即价值转化
3.1、主要风险
-
提高H5注册水位 -
排查梳理老版本App等注册接口情况,正常用户少的报备业务进行下线处置 -
针对当前黑产使用的某小众机型迭代上线重置策略 -
等等
3.2、效果自证
4、关于馗安社
成员 |
简介 |
戴中印 |
目前在某甲方从事业务安全风险发现与治理(之前做过SDL+移动安全) |
刘新 |
兰州大学信息科学与工程学院副教授、硕士生导师,主要从事代码安全和 AI 对抗研究 |
于长奇 |
字节跳动隐私合规专家,专注移动端合规技术和解决方案,如违规收集个人信息,自启动等。曾从事过内核安全、java安全和Api安全 |
杨坤 |
御林安全负责人,蚂蚁金服和美团SRC年度TOP白帽子,专注自动化漏洞挖掘和web3领域 |
赵永福 |
网商银行办公安全负责人,主要研究方向为可信纵深防御、信创安全研究、数据安全与合规 |
5、本期作者
本期分享作者:戴中印,感兴趣可以交个朋友(加好友请附加下备注,多谢)
原文始发于微信公众号(馗安社):业务风控下的态势感知
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论