根據(jù)美國網(wǎng)絡(luò)安全公司Vectra最近的一項(xiàng)調(diào)查研究表明,攻擊者在成功取得對用戶網(wǎng)絡(luò)主機(jī) 的控制權(quán)后,發(fā)生數(shù)據(jù)立即竊取行為的可能性只有3%左右。在此之前,攻擊者通常會(huì)利用失陷主機(jī)進(jìn)行深入偵查用戶網(wǎng)絡(luò)、暴力破解等一些不會(huì)產(chǎn)生嚴(yán)重破壞的活 動(dòng)。相對那些會(huì)造成直接破壞的活動(dòng)而言,這類活動(dòng)更不易被察覺。
從入侵分析的角度看,這意味著在造成重大損失前,用戶有更多的時(shí)間發(fā)現(xiàn)潛在的攻擊和入侵。但關(guān)鍵是,發(fā)現(xiàn)它們的難度有多大?
閱讀原文:FlowEye入侵分析之點(diǎn)擊欺詐案例.pdf