mylamour / blog

Your internal mediocrity is the moment when you lost the faith of being excellent. Just do it.
https://fz.cool
61 stars 14 forks source link

[(Webshell) | (Malware) | (Advanced Persistent Threat)] 检测相关 #6

Open mylamour opened 6 years ago

mylamour commented 6 years ago

forensic

综述

Webshell 检测篇

Malware 检测篇

APT 检测篇 与 通用检测框架

聚合waf数据,web日志,交换机日志,IDS日志等等,以及一些设备信息应该是可以发现APT攻击的,APT攻击不易发现甚至不能发现,不意味着我们什么都不能做,攻击手段也不一定是高的什么都做不了。如果能够布置大规模的蜜罐网络,进行伪装,并有效的收集设备信息,聚合起来通过不同手段进行检测。或许也未可知。但是由于本身我没有这方面资源,就不扯淡了。

mylamour commented 6 years ago

temp.mark

怎么生成webshell by ml 看似正常的webshell

mylamour commented 6 years ago

变迁:

检测模式

说明

信息抽取

说明

机器学习

说明

web 接口

说明

规则收集

说明

测试

说明

mylamour commented 6 years ago

整理下webshell的种类划分,主要来自骑着蜗牛逛世界的博客,整理了一下,并绘成了脑图。

webshell

mylamour commented 6 years ago

最初是cdxy在兜哥的安全和机器学习群开始发他做的那个检测webshell的东西,再之后在会上的PPT。今日偶然在电脑里,发现,上传于此。 从数据视角探索安全威胁_cdxy.pdf