根據美國網(wǎng)絡(luò )安全公司Vectra最近的一項調查研究表明,攻擊者在成功取得對用戶(hù)網(wǎng)絡(luò )主機 的控制權后,發(fā)生數據立即竊取行為的可能性只有3%左右。在此之前,攻擊者通常會(huì )利用失陷主機進(jìn)行深入偵查用戶(hù)網(wǎng)絡(luò )、暴力破解等一些不會(huì )產(chǎn)生嚴重破壞的活 動(dòng)。相對那些會(huì )造成直接破壞的活動(dòng)而言,這類(lèi)活動(dòng)更不易被察覺(jué)。
從入侵分析的角度看,這意味著(zhù)在造成重大損失前,用戶(hù)有更多的時(shí)間發(fā)現潛在的攻擊和入侵。但關(guān)鍵是,發(fā)現它們的難度有多大?
閱讀原文:FlowEye入侵分析之點(diǎn)擊欺詐案例.pdf