永安在线鬼谷实验室:业务安全蓝军测评与实战指南
需积分: 15 105 浏览量
更新于2024-07-16
收藏 49.15MB PDF 举报
"永安在线鬼谷实验室的业务安全蓝军测评标准旨在应对网络黑产日益复杂的攻击模式,它通过四个关键指标来评估业务安全性:投入产出比(ROI)、攻击效率(AE)、攻击流量占比(AOT)和攻击产生的额外价值(EV)。ROI越高,表示业务越受攻击者青睐;AE越高,表明攻击者能从攻击中获取更多收益;AOT反映了攻击对业务活动的影响程度;EV衡量了攻击带来的非预期价值。测评标准中还引入了攻击所需资源供给链的成熟稳定度(SCS),衡量攻击组织的稳定性和复杂程度。
测评标准包括一个综合评分雷达图,用于直观展示各项指标的表现。在实际测评案例中,考虑到了诸如接码平台账号可用性、变现方式(如话费出口和账号倒卖)和攻击设备使用情况等因素。例如,假设攻击团伙有10部手机,每部手机运行6小时,其中20%的账号可能因各种原因无法利用,70%通过话费出口,30%通过账号倒卖。通过这些数据,计算得出ROI为56.4DH,反映了团伙的攻击效益。
然而,测评标准强调,某些单次投入成本,如手机和微信账号,虽然在攻击活动中被反复使用,但不应被算作每个活动的成本,因为它们属于一次性投入。这种区分有助于更准确地评估真实的经济效益和风险。通过这样的蓝军测评,企业可以了解自身业务的安全水平,并据此制定相应的防护策略,提升整体业务安全防护能力。"
2020-06-09 上传
2020-05-17 上传
2021-10-10 上传
2022-04-29 上传
2022-04-12 上传
2021-09-29 上传
2021-04-08 上传
2021-09-26 上传
2021-04-15 上传
实名昵称
- 粉丝: 4
- 资源: 13
最新资源
- 前端协作项目:发布猜图游戏功能与待修复事项
- Spring框架REST服务开发实践指南
- ALU课设实现基础与高级运算功能
- 深入了解STK:C++音频信号处理综合工具套件
- 华中科技大学电信学院软件无线电实验资料汇总
- CGSN数据解析与集成验证工具集:Python和Shell脚本
- Java实现的远程视频会议系统开发教程
- Change-OEM: 用Java修改Windows OEM信息与Logo
- cmnd:文本到远程API的桥接平台开发
- 解决BIOS刷写错误28:PRR.exe的应用与效果
- 深度学习对抗攻击库:adversarial_robustness_toolbox 1.10.0
- Win7系统CP2102驱动下载与安装指南
- 深入理解Java中的函数式编程技巧
- GY-906 MLX90614ESF传感器模块温度采集应用资料
- Adversarial Robustness Toolbox 1.15.1 工具包安装教程
- GNU Radio的供应商中立SDR开发包:gr-sdr介绍