☢🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢
Photo
click to show
click to show
وقتی در مورد هوش تهدیدات سایبری (CTI) صحبت میکنیم، خیلی از بچهها فکر میکنند ماجرا صرفاً جمعآوری یک مشت IP و هش بدافزار (IoC) و ریختن آنها داخل فایروال یا SIEM است؛ اما این اسلاید از دوره FOR589 موسسه SANS دقیقاً انگشت میگذارد روی نقطه اتصال واقعی مفاهیم پدافندی و نشان میدهد چطور چارچوبهای استاندارد، تصویر کامل یک حمله را کنار هم میچینند.
در هسته این تصویر، مدل کلاسیک Cyber Kill Chain شرکت لاکهید مارتین را میبینید که چرخه حیات یک حمله هدفمند را در هفت فاز متوالی تعریف میکند: از فازهای مقدماتی مثل شناسایی (Reconnaissance) و سلاحسازی (Weaponization) گرفته تا تحویل (Deliver)، اکسپلویت (Exploit)، نصب پیلود (Install)، برقراری ارتباط با سرور کنترل و فرمان (C2) و در نهایت اجرای هدف نهایی (Actions on Objective).
4 · 379 ·