对抗性侦察技术综述与分类法
密码学与安全
2022-05-02 v2
摘要
攻击者常能利用人员和系统中的漏洞渗透网络并破坏系统。这些攻击成功的关键在于攻击者在网络杀伤链各阶段收集的信息。我们总结并分析了攻击者在整个攻击过程中用于开展侦察活动的方法、战术与工具。首先,我们讨论攻击者寻求何种信息,以及他们如何并在何时获取这些信息。随后,我们给出对抗性侦察技术的分类法及详细概述。该分类法基于信息来源将侦察技术划分为第三方、基于人和基于系统的信息收集三类。本文提供了对抗性侦察的全面视角,有助于理解和建模这一复杂但至关重要的网络攻击环节,并为改进网络欺骗等防御策略提供见解。
引用
@article{arxiv.2105.04749,
title = {Survey and Taxonomy of Adversarial Reconnaissance Techniques},
author = {Shanto Roy and Nazia Sharmin and Jaime C. Acosta and Christopher Kiekintveld and Aron Laszka},
journal= {arXiv preprint arXiv:2105.04749},
year = {2022}
}