精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺談情報(bào)信息收集方式

安全
情報(bào)收集是情報(bào)機(jī)構(gòu)獲取可靠、高價(jià)值信息資源的一種重要方式。本文介紹情報(bào)信息收集的主要分類,重點(diǎn)介紹國(guó)外情報(bào)機(jī)構(gòu)常用的第四方收集是什么及其細(xì)節(jié)描述。

情報(bào)收集是情報(bào)機(jī)構(gòu)獲取可靠、高價(jià)值信息資源的一種重要方式。本文介紹情報(bào)信息收集的主要分類,重點(diǎn)介紹國(guó)外情報(bào)機(jī)構(gòu)常用的第四方收集是什么及其細(xì)節(jié)描述。

據(jù)卡巴斯基資深安全專家Juan AndrésGuerrero-Saad在于 2017年10月在Virus Bulletin會(huì)議上發(fā)表的論文

《WALKING IN YOUR ENEMY’S SHADOW: WHEN FOURTH-PARTYCOLLECTION BECOMES ATTRIBUTION HELL 》[1]中指出,依據(jù)執(zhí)行信息收集行為的主體與對(duì)象的不同、以及生成方式的不同,大致可以分為以下五類:

1. 第一方收集(First-party collection) – 機(jī)構(gòu)A通過主動(dòng)或被動(dòng)的方式進(jìn)行信息收集。

2. 第二方收集(Second-party collection) – 由機(jī)構(gòu)A的合作伙伴 P (情報(bào)機(jī)構(gòu))共享獲得的信息,需要注意的是:機(jī)構(gòu)P的數(shù)據(jù)來源并不一定要求是合作伙伴 P 的第一方收集。

3. 第三方收集(Third-party collection) – 機(jī)構(gòu)A通過無論是有意的、自愿的還是其他方式訪問一些戰(zhàn)略組織所獲取的信息,這些戰(zhàn)略組織可以包括互聯(lián)網(wǎng)服務(wù)商、電信服務(wù)商、社交媒體、以及其他生成并獲取大量目標(biāo)數(shù)據(jù)的公司等。機(jī)構(gòu) A可以通過收集這些看上去無關(guān)痛癢的數(shù)據(jù),為最終的情報(bào)目標(biāo)服務(wù)。

4. 第四方收集(Fourth-party collection) – 它包括從外部情報(bào)機(jī)構(gòu)截獲所有可能配置的“計(jì)算機(jī)網(wǎng)絡(luò)攻擊( CNE :Computer Network Exploitation) ” 行為,它還可以分為兩種收集方式:主動(dòng)方式和被動(dòng)方式。

  • 主動(dòng)方式是指:利用各種各樣的網(wǎng)絡(luò)攻擊行動(dòng)能力來進(jìn)行信息收集、替換、甚至破壞對(duì)手網(wǎng)絡(luò)攻擊行動(dòng)的方式。
  • 被動(dòng)方式是指:在對(duì)手的基礎(chǔ)設(shè)施網(wǎng)絡(luò)中進(jìn)行監(jiān)聽,這主要依靠的是數(shù)據(jù)在互聯(lián)網(wǎng)中傳輸?shù)目梢娦裕源双@取受害主機(jī)到遠(yuǎn)程控制服務(wù)器C&C的數(shù)據(jù)傳輸。

5. 第五方收集(Fifth-party collection) – 這種收集方式又稱“獨(dú)角獸情報(bào)收集 ” (unicorn of intelligence collection),它主要指機(jī)構(gòu)在進(jìn)行情報(bào)收集時(shí)并非故意獲得的意外發(fā)現(xiàn)信息。舉個(gè)栗子,機(jī)構(gòu) A 成功以第四方收集了機(jī)構(gòu)B的信息,而此時(shí)在數(shù)據(jù)中又意外收集到了機(jī)構(gòu) C 的信息。機(jī)構(gòu) C的這部分信息就是第五方收集。

在上述五種情報(bào)信息收集方式中,第四方數(shù)據(jù)收集被國(guó)外著名情報(bào)機(jī)構(gòu)使用,尤其在網(wǎng)絡(luò)安全對(duì)抗中的情報(bào)收集中使用更加廣泛。第四方收集是一個(gè)有趣的、不間斷的行動(dòng),對(duì)網(wǎng)絡(luò)間諜活動(dòng)具有顯著的影響力

(Fourth-party collection is an interesting and ongoing practicewith a palpable impact on cyber espionage operations )[1]。斯諾登曝光的文檔[3]也曾說明了 NSA是如何利用第四方收集在非合作伙伴的網(wǎng)絡(luò)攻擊中進(jìn)行信息收集的。通過了解第四方收集,我們能夠?qū)W習(xí)到國(guó)外先進(jìn)的情報(bào)機(jī)構(gòu)是如何收集情報(bào)的,尤其是在網(wǎng)絡(luò)安全對(duì)抗中。

根據(jù)斯諾登曝光文檔[2]的闡述,第四方收集可以包括以下四種方式:1. 被動(dòng)獲取;2.主動(dòng)獲取; 3. 受害主機(jī)共享 /竊取;4. 目標(biāo)重定位。

1. 被動(dòng)收集

被動(dòng)獲取是在情報(bào)信息收集方在其他網(wǎng)絡(luò)攻擊組織的真實(shí)C&C與攻擊中間節(jié)點(diǎn)(攻擊基礎(chǔ)設(shè)施),以及中間節(jié)點(diǎn)到被攻陷主機(jī)間的通信鏈路上進(jìn)行信息收集和監(jiān)聽的方式。這種收集方式通常需要情報(bào)收集方對(duì)所捕獲的數(shù)據(jù)進(jìn)行解密、解碼、解混淆等操作,以此還原數(shù)據(jù)的真實(shí)內(nèi)容。

如下圖所示,國(guó)家A利用屬于US 、國(guó)家X、國(guó)家Y 的主機(jī)作為攻擊基礎(chǔ)設(shè)施,對(duì)國(guó)家 V的主機(jī)進(jìn)行網(wǎng)絡(luò)攻擊,而被攻陷主機(jī)的泄露數(shù)據(jù)也將依次通過受害主機(jī)到中間跳板的鏈路、以及中間跳板到國(guó)家 A 的 C&C的鏈路進(jìn)行數(shù)據(jù)回傳,第四方收集的被動(dòng)方式就是在這回傳的鏈路上進(jìn)行信息數(shù)據(jù)的收集。(圖中紫色標(biāo)注的位置)

被動(dòng)收集

2. 主動(dòng)收集

主動(dòng)收集與被動(dòng)收集相似,但其收集數(shù)據(jù)的未知來源在國(guó)家A所掌握的攻擊行動(dòng)基礎(chǔ)設(shè)施上進(jìn)行,甚至包括國(guó)家A 掌握的真實(shí)C&C;換句話說,這種收集方式就是信息收集方主動(dòng)出擊,攻陷其他攻擊組織發(fā)動(dòng)攻擊行動(dòng)的基礎(chǔ)設(shè)施或真實(shí) C&C ,從主機(jī)上收集需要的數(shù)據(jù),這樣便不用想被動(dòng)收集那樣對(duì)數(shù)據(jù)進(jìn)行解碼等操作。如下圖所示,情報(bào)收集方通過拿下攻擊組織位于US 、國(guó)家 X 、Y的行動(dòng)基礎(chǔ)設(shè)施以及國(guó)家 A 的 C&C,從這些主機(jī)上收集需要的情報(bào)數(shù)據(jù)。

主動(dòng)收集

3. 受害主機(jī)的共享/竊取

受害主機(jī)共享/竊取的情報(bào)收集方式,是利用外部攻擊行動(dòng)組織行動(dòng)時(shí)所植入惡意代碼或C&C 系統(tǒng)的漏洞來獲取到受害主機(jī)的訪問權(quán)限、或接管植入的惡意代碼(將反彈連接的域名或IP接管)、或替換為自己的惡意代碼。也就是說情報(bào)收集方可以共享、接管、替換已被其他組織攻陷的受害主機(jī)的訪問權(quán)限,來獲得受害主機(jī)的數(shù)據(jù),甚至可以監(jiān)控其他攻擊組織的行動(dòng)。如下圖所示,通過信息收集方通過接管或共享其他攻擊組織掌握的國(guó)家 X的行動(dòng)基礎(chǔ)設(shè)施主機(jī)以及Country V的被攻陷主機(jī)來進(jìn)行情報(bào)收集。

受害主機(jī)的共享/竊取

4. 目標(biāo)重定向

目標(biāo)重定向的收集方式,是利用捕獲的其他攻擊組織所使用的網(wǎng)絡(luò)入侵組件(植入代碼、漏洞利用等)來縮短自己網(wǎng)絡(luò)入侵攻擊的開發(fā)周期,也就是將別人的攻擊代碼為我所用。信息收集方可以直接利用捕獲的惡意代碼工具等,將受害主機(jī)”一鍋端 “,也就是”黑吃黑 ” 。如下圖所示,信息收集方可以直接將國(guó)家V的所有被攻陷主機(jī)重定向到自己希望的 C&C 或行動(dòng)基礎(chǔ)設(shè)施上來。

結(jié)尾語(yǔ)

第四方收集是一種難度高,但卻高效的信息收集方式,早已被國(guó)外高級(jí)情報(bào)機(jī)構(gòu)使用,在斯諾登所公布的一批泄露的文檔中,我們可以看到已經(jīng)有許多成功的案例了。對(duì)于網(wǎng)絡(luò)攻擊的情報(bào)機(jī)構(gòu)而言,第四方收集具備快速、投入小、效益高的特點(diǎn),以最小的代價(jià)獲取最大的效益,而且在國(guó)家級(jí)網(wǎng)絡(luò)對(duì)抗、信息情報(bào)獲取中更具意義。第四方收集也具備很強(qiáng)的隱藏性和潛伏性,畢竟這種收集方式不能讓被收集方(攻擊組織)所察覺,因而曝光度低。從前段時(shí)間美國(guó)起訴俄羅斯 APT-28(Fancy Bear) 的案例來看,美國(guó)借助其“長(zhǎng)臂管轄”的法律途徑,在本國(guó)法庭判決由美國(guó)微軟公司接管 APT-28組織掌握的部分涉及侵權(quán)微軟公司的域名,也就是將訪問這些域名的流量重定向到微軟,這與第四方收集方式中的目標(biāo)重定向具有異曲同工之妙,其中的意味大家細(xì)細(xì)品吧。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-07-19 06:00:38

情報(bào)黑客社會(huì)工程攻擊

2013-11-07 10:57:40

2014-08-20 09:41:08

2015-07-17 13:16:06

2015-11-24 09:31:15

2013-07-12 09:24:29

棱鏡門棱鏡計(jì)劃斯諾登

2020-12-30 17:47:07

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2023-07-14 11:49:02

2025-01-03 00:28:37

2015-11-09 13:08:50

大數(shù)據(jù)Palantir明略數(shù)據(jù)

2023-08-21 12:10:39

2023-10-16 12:06:33

2023-04-18 11:39:01

2017-03-27 15:57:49

2013-04-26 15:13:49

企業(yè)漏洞漏洞收集

2015-11-03 08:12:44

2024-04-17 14:07:42

2009-10-26 10:00:08

2017-07-28 18:07:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97精品国产| 欧美精品hd| 国产亚洲一区在线| 永久555www成人免费| 亚洲一级片网站| 性欧美1819sex性高清大胸| 成人高清av在线| 国产精品久久二区| 国产在线视频在线观看| 免费成人网www| 欧美久久婷婷综合色| www.av毛片| 92国产在线视频| 成人h版在线观看| 国产精品免费看久久久香蕉| 欧美性猛交xxxxx少妇| 亚洲老女人视频免费| 91精品国产色综合久久| 欧美日韩在线视频一区二区三区| 性开放的欧美大片| av电影在线观看不卡| 国产精品日韩在线播放| 久久艹免费视频| 成人综合一区| 日韩av在线影院| 手机av在线网站| 日本精品不卡| 亚洲综合网站在线观看| 亚洲欧美日韩国产成人综合一二三区 | 在线视频 中文字幕| 亚洲激情自拍| 欧美成人在线免费| 中文字幕第69页| 亚洲国产合集| 亚洲精品suv精品一区二区| 原创真实夫妻啪啪av| 国产日本久久| 欧美影院午夜播放| aⅴ在线免费观看| 黄色在线免费观看网站| 亚洲精品高清视频在线观看| 宅男一区二区三区| eeuss影院在线播放| 91麻豆国产自产在线观看| 成人午夜电影在线播放| 国产高清第一页| 国产一区在线观看视频| 国产日韩精品入口| 中文字幕第一页在线播放| 久久精品123| 国产不卡av在线免费观看| 日韩欧美一区二区一幕| 一本色道久久精品| 97在线视频免费观看| 久久久久久久久久99| 亚洲香蕉av| 欧美区二区三区| 五月天丁香激情| 国内精品久久久久久久影视蜜臀 | 激情久久久久久久久久久久久久久久| 国产精品久久久久久av福利软件| 69亚洲精品久久久蜜桃小说| 西西裸体人体做爰大胆久久久| 538国产精品一区二区免费视频| 日韩少妇高潮抽搐| 亚洲一卡久久| 国产成人综合精品在线| 日韩精选在线观看| 另类中文字幕网| 91色中文字幕| 亚洲AV无码精品自拍| 成熟亚洲日本毛茸茸凸凹| 国产精品日韩一区二区| 人妻一区二区三区| wwww国产精品欧美| 日韩欧美国产二区| 免费av毛片在线看| 一区二区三区日韩欧美精品| 日韩亚洲欧美视频| 伊人久久国产| 欧美日韩精品一区二区天天拍小说 | 久久精品中文字幕一区二区三区 | 国产精品国产精品国产专区| 粉嫩久久99精品久久久久久夜| 国产日韩一区二区| 国产在线一二三区| 中文字幕一区二区三区视频| 男女裸体影院高潮| 三级在线观看视频| 欧美日韩亚洲综合一区二区三区| 青娱乐国产精品视频| 超碰成人免费| 亚洲人精选亚洲人成在线| 国产成人在线网址| 亚洲东热激情| 成人h视频在线| 特黄视频在线观看| 国产精品理论片| 男女猛烈激情xx00免费视频| 亚洲成人短视频| 日韩欧美在线影院| 国产小视频自拍| 欧美+日本+国产+在线a∨观看| 91精品国产色综合久久不卡98| 中文字幕日日夜夜| 波多野结衣中文一区| 亚洲国产欧洲综合997久久| 七七成人影院| 欧美乱妇一区二区三区不卡视频| 亚洲av成人片无码| 99成人在线视频| 欧美中文字幕在线视频| 国产毛片一区二区三区va在线| 91老师国产黑色丝袜在线| 国产一二三四五| 日韩av首页| 亚洲国产日韩欧美综合久久| 免费看特级毛片| 久久只有精品| 精品国产一区二区三| 激情影院在线观看| 日本丰满少妇一区二区三区| 国产视频精品视频| 亚洲国产不卡| 国产欧亚日韩视频| 国产一区精品| 欧美日韩国产色| 国产成人av免费观看| 日韩免费在线| 国产精品久久久久久久久久99| 五月天婷婷在线观看| 亚洲综合一区二区精品导航| 91在线第一页| 99成人超碰| 国产免费一区二区三区在线能观看| 亚洲三级中文字幕| 亚洲国产综合在线| 亚洲成人福利视频| 欧美日韩在线大尺度| 亚洲自拍偷拍网址| 国产写真视频在线观看| 欧美乱妇一区二区三区不卡视频| 免费黄色片网站| 日韩经典中文字幕一区| 久久久久久艹| 亚洲精品永久免费视频| 亚洲欧美一区二区三区久久 | 国产超碰91| 色综合999| 欧美成人一级视频| 久久久综合久久久| 粉嫩av一区二区三区在线播放| 国产资源第一页| 日韩精品一区国产| 色综合视频网站| 亚洲精品视频91| 亚洲国产精品一区二区尤物区| 真实乱偷全部视频| 伊人蜜桃色噜噜激情综合| 国产精品自拍首页| 一个人看的www视频在线免费观看| 亚洲国产精品va在线观看黑人| 欧美成人精品欧美一级乱黄| 91丨九色丨蝌蚪富婆spa| 人妻熟妇乱又伦精品视频| 亚洲理论电影| 国产日韩专区在线| av免费在线观看网站| 精品国产免费人成在线观看| 色播视频在线播放| 久久久久国产一区二区三区四区| 色七七在线观看| 亚洲一区在线| 国产偷久久久精品专区| 日本免费久久| 深夜福利一区二区| 国产成人精品一区二区无码呦| 亚洲午夜国产一区99re久久| 亚洲黄色在线网站| 蜜臀av在线播放一区二区三区| 99热这里只有精品7| 99re91这里只有精品| 欧美一区二区三区……| 麻豆传媒在线免费| 欧美精品一区二区三区视频| 无码人妻久久一区二区三区 | 懂色aⅴ精品一区二区三区| 日韩中文视频免费在线观看| 亚洲精品成av人片天堂无码| 欧美日韩中国免费专区在线看| 黄色免费一级视频| 不卡的看片网站| 天天影视色综合| 中文一区二区| 久久av喷吹av高潮av| 欧美亚洲色图校园春色| 成人激情免费在线| 手机在线观看av| 不卡中文字幕av| 国产专区在线| 亚洲国产精彩中文乱码av在线播放| 波多野结衣网站| 亚洲高清免费视频| 日韩欧美视频免费观看| 99精品久久99久久久久| 亚洲免费在线播放视频| 欧美亚洲一级| 白白操在线视频| 欧美自拍偷拍| 久久久久久欧美精品色一二三四 | 欧美色图12p| 久久久久久久久99| 国产精品理伦片| 国产高清自拍视频| 国产91在线|亚洲| 依人在线免费视频| 久久中文在线| 国产av国片精品| 欧美大片专区| 亚洲综合首页| 欧洲乱码伦视频免费| 国产伦一区二区三区色一情| 99久久999| 国产精品亚洲自拍| 中文字幕一区久| 欧美亚洲国产日本| 国产自产自拍视频在线观看| 欧美大片网站在线观看| 国产一二三区在线观看| 日日摸夜夜添一区| 福利在线观看| 亚洲欧美另类在线观看| 你懂的在线看| 精品视频偷偷看在线观看| 理论片中文字幕| 欧美xxxxx牲另类人与| 99在线精品视频免费观看20| 欧美日韩国产大片| 中文字幕欧美在线观看| 在线免费观看成人短视频| 精品人妻一区二区色欲产成人| 亚洲成人av福利| 国产在线观看成人| 亚洲 欧美综合在线网络| 国产第一页在线播放| 一区二区三区产品免费精品久久75| 一级性生活免费视频| 亚洲欧洲日产国产综合网| 国内毛片毛片毛片毛片毛片| 国产精品区一区二区三区| 黄大色黄女片18免费| 国产欧美日韩一区二区三区在线观看 | 精品一区二区三区中文字幕在线 | 国产厕拍一区| 国产在线精品一区| 天天久久夜夜| 日韩精品久久久| 日韩国产在线| 爱爱爱视频网站| 欧美在线不卡| 草b视频在线观看| 亚洲专区一区二区三区| 亚洲人成无码www久久久| 蜜桃久久久久久久| 无套白嫩进入乌克兰美女| 成人午夜电影网站| 美国黄色一级毛片| 国产欧美精品一区二区三区四区| 久久午夜精品视频| 亚洲欧美日韩久久精品| 免费又黄又爽又色的视频| 欧美日韩国产限制| 加勒比在线一区| 欧美精品自拍偷拍| 高潮一区二区三区乱码| 亚洲精品中文字幕女同| aaa日本高清在线播放免费观看| 久久这里只有精品视频首页| 国产美女情趣调教h一区二区| 日韩av片电影专区| 日韩精品一级毛片在线播放| 国产成人精品一区二区三区福利 | 国产无码精品在线播放| 日韩欧美国产成人| 国产精品伦理一区| 亚洲成人av在线| a天堂在线资源| 欧美精品aaa| 粉嫩91精品久久久久久久99蜜桃 | 人妖精品videosex性欧美| 欧美久久久网站| 国产欧美在线一区二区| 日韩成人影院| 草草视频在线免费观看| 男女男精品网站| 久久久午夜精品福利内容| 欧美国产激情一区二区三区蜜月 | 午夜精品久久| 成年人小视频网站| 高清不卡在线观看av| 鲁丝一区二区三区| 亚洲一区中文在线| 一本到在线视频| 亚洲欧美www| 欧美激情成人动漫| 91精品久久久久久久久久| 日本午夜精品| 精品久久久无码人妻字幂| 日韩电影在线免费看| 完美搭档在线观看| 亚洲精品一二三区| 在线观看中文字幕网站| 亚洲精品国产综合区久久久久久久| 老司机在线永久免费观看| 欧洲中文字幕国产精品| 在线精品自拍| 警花观音坐莲激情销魂小说| 日本成人在线电影网| 人妻丰满熟妇aⅴ无码| 一区二区三区久久久| 国产一区二区在线播放视频| 精品一区二区三区四区| 美女精品导航| 亚洲一区二区三区乱码aⅴ| 欧美老女人另类| 国产无套内射久久久国产| 成人aaaa免费全部观看| 欧美日韩中文字幕在线观看| 欧美精品第1页| 欧美激情视频在线播放| 国产精品成人一区二区三区吃奶 | 日韩电视剧免费观看网站| 日本一本在线免费福利| 亚洲伊人久久大香线蕉av| 国产精品毛片一区二区在线看| 日本888xxxx| 国产清纯美女被跳蛋高潮一区二区久久w | 97精品97| 在线播放av中文字幕| 国产精品国产三级国产三级人妇| 一级黄色在线视频| 亚洲欧美中文另类| 美女福利一区二区三区| 免费看国产精品一二区视频| 国产欧美日韩亚洲一区二区三区| 欧美性生交xxxxx| 性做久久久久久久免费看| 农村少妇久久久久久久| 国语对白做受69| 欧亚精品一区| 免费黄色特级片| 国产亚洲精品bt天堂精选| 人人妻人人爽人人澡人人精品| 亚洲人成网7777777国产| 国模一区二区| 一区二区精品在线观看| 国产一区二区三区观看| 欧产日产国产v| 精品粉嫩aⅴ一区二区三区四区| 日本动漫同人动漫在线观看| 国产一区二区在线观看免费播放| 亚洲三级观看| 一区二区三区免费在线观看视频| 色综合婷婷久久| 国产youjizz在线| 91精品国产自产在线老师啪| 综合五月婷婷| 国产国语老龄妇女a片| 一本久道久久综合中文字幕| 精彩国产在线| 91精品在线影院| 亚洲一级高清| 国产精品密蕾丝袜| 欧美久久久久久蜜桃| brazzers在线观看| 欧美日韩大片一区二区三区| 美国欧美日韩国产在线播放| 色婷婷在线视频观看| 亚洲国产欧美自拍| 丁香婷婷久久| 福利视频一二区| 欧美国产综合一区二区| wwwav在线播放| 日韩美女在线观看一区| 婷婷精品进入| 无码人妻精品一区二区三区温州| 欧美色图在线观看| 欧美xxxx做受欧美88bbw| 欧美一级二级三级九九九| 国产一区视频导航| 黄色在线免费观看| 久久精品人人爽| 女同一区二区三区| 性欧美在线视频| 无吗不卡中文字幕| 好操啊在线观看免费视频| 美女被啪啪一区二区| 国产乱码字幕精品高清av| 日本高清不卡码| 欧美大片在线看免费观看|