MTTD

MTTD,英文全称Mean Time To Detection,中文为平均检测时间。在网络安全领域,一般指攻击威胁被入侵检测系统、安全防护体系识别发现所需的时间长短。对于众多疑似攻击行为,平均检测出真...
阅读全文

漏报率

漏报,是指攻击或异常发生时,检测系统没有报警的情况。漏报率是说一定时期内在抽查的总告警量中漏报数所占的比例,漏报率越低,说明系统检测面越大,覆盖的检测范围越广。 信息源于:freebuf-wiki相关...
阅读全文

MTTR

MTTR,在网络安全领域,第一种理解为平均响应时间,英文全称Mean Time To Response,一般指在安全事件的响应处理过程中,所用的响应时间长短。平均值越短,说明响应事件处置效率越高;另一...
阅读全文

SRC

SRC,英文全称Security Response Center,中文名为安全应急响应中心,主要职责:一是长期维持与外部白帽子的良好合作关系,二是组织安全众测活动和日常挖掘并收集组织存在的漏洞和其他安...
阅读全文

PSIRT

PSIRT,英文全称Product Security Incident Response Team,中文为产品安全与应急响应团队,其主要职责是快速响应各类渠道获知的产品相关漏洞,同时遵守ISO/IEC...
阅读全文

IRT

IRT,英文全称Incident Response Team,中文称事件响应小组,是指由组织中具备适当技能且可信的成员组成的团队,负责在事件生存周期中处理事件。IRT在不同的组织中,通常也被称为CER...
阅读全文

黑帽子

黑帽子,也可称为黑帽子黑客或黑客,一般指以非法目的、在未授权的情况下,进行网络攻击、破坏、窃取的人,通常是为了经济利益。他们进入安全网络以销毁、赎回、修改或窃取数据,或使网络无法用于授权用户。而早期的...
阅读全文
安全百科

SDL

SDL安全设计核心原则 1.攻击面最小(Attack Surface Reduction) 攻击面是指系统任何能被用户或者其它系统所访问到的部分,这些暴露给用户的地方往往也是最可能被恶意攻击者攻击的地...
阅读全文

扫描

扫描,依据不同扫描方式或不同扫描内容可以有多种理解。 网络扫描一般通过网络方式实现,是指对网络上的在用主机进行鉴识的过程.是进行网络安全评估或实施网络攻击的前提。网络扫描根据探测内容不同,可分为漏洞扫...
阅读全文

爬虫

爬虫,是网络爬虫的简称,又称为网页蜘蛛,是一种按照一定的规则,自动地抓取互联网上的各类信息的程序或者脚本。在网络安全领域,爬虫可以用作Web漏洞扫描的前期探测、也可以用于检测、识别暴露在互联网上的各类...
阅读全文

肉鸡

肉鸡,是指可以被黑客或攻击者远程控制的机器,可以是计算机、智能设备,也可以是各类网络设备。攻击者可以通过远程控制程序随意操纵它并利用它做任何事情。 信息源于:freebuf-wiki相关推荐: PSI...
阅读全文

挂马

挂马,是指把网页木马放入到被攻击的Web网站、网页文件里面的行为,或者是将恶意代码插入到网站正常的网页文件里,使正常的浏览用户中马的行为。 信息源于:freebuf-wiki相关推荐: Stratis...
阅读全文