【信息科学与工程学】计算机科学与自动化——第一百八十七篇 网络安全中的学科知识01
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
1 |
基础理论 |
信息安全数学基础 |
数论 |
素数、模运算、欧拉定理、离散对数 |
GB/T 32918(SM2算法标准) |
|
2 |
基础理论 |
信息安全数学基础 |
抽象代数 |
群、环、域、椭圆曲线群 |
ISO/IEC 15946(ECC标准) |
|
3 |
基础理论 |
密码学 |
对称密码学 |
AES、DES、分组密码模式(CBC/GCM) |
NIST SP 800-38A(分组密码工作模式) |
|
4 |
基础理论 |
密码学 |
公钥密码学 |
RSA、ElGamal、ECC密钥交换 |
《电子签名法》、GB/T 25069 |
|
5 |
基础理论 |
密码学 |
哈希函数 |
SHA-256、MD5碰撞分析、HMAC |
NIST FIPS 180-4(SHA标准) |
|
6 |
基础理论 |
密码学 |
数字签名 |
DSA、ECDSA、SM2签名算法 |
GM/T 0003(SM2数字签名算法) |
|
7 |
基础理论 |
密码学 |
密钥管理 |
KDC、PKI、证书生命周期、密钥托管 |
X.509标准、RFC 5280 |
|
8 |
基础理论 |
计算理论 |
计算复杂性 |
P/NP问题、单向函数假设 |
— |
|
9 |
基础理论 |
信息论 |
熵与不确定性 |
香农熵、条件熵、互信息 |
ISO/IEC 27001(信息安全管理) |
|
10 |
基础理论 |
网络安全原理 |
安全模型 |
BLP模型、Biba模型、Clark-Wilson模型 |
TCSEC(橙皮书)、CC标准(ISO 15408) |
|
11 |
基础理论 |
网络安全原理 |
访问控制 |
DAC/MAC/RBAC/ABAC模型 |
GB/T 22239(等保2.0) |
|
12 |
基础理论 |
网络安全原理 |
认证机制 |
口令认证、生物认证、多因素认证 |
FIDO2标准、GDPR(隐私保护) |
|
13 |
基础理论 |
网络安全原理 |
审计与问责 |
日志记录、不可否认性、数字取证 |
《网络安全法》第21条(日志留存) |
|
14 |
基础理论 |
网络安全原理 |
可信计算 |
TPM、远程证明、信任链 |
TCG规范、GM/T 0012(可信计算) |
|
15 |
基础理论 |
协议安全 |
TCP/IP协议栈 |
IPsec、SSL/TLS、DNSSEC |
RFC 4301(IPsec架构)、RFC 8446(TLS 1.3) |
|
16 |
基础理论 |
协议安全 |
路由协议安全 |
BGP劫持、RPKI、OSPF认证 |
IETF RPKI标准、NIST SP 800-189 |
|
17 |
基础理论 |
协议安全 |
DNS安全 |
DNS缓存投毒、DNSSEC部署 |
RFC 4033-4035(DNSSEC) |
|
18 |
基础理论 |
协议安全 |
无线协议安全 |
WPA3、802.1X、蓝牙配对安全 |
IEEE 802.11i、FIPS 140-3 |
|
19 |
基础理论 |
软件安全 |
漏洞分析 |
缓冲区溢出、格式化字符串、整数溢出 |
CWE(通用弱点枚举)、OWASP Top 10 |
|
20 |
基础理论 |
软件安全 |
恶意代码分析 |
病毒、蠕虫、木马、Rootkit分析技术 |
《刑法》第285条(非法侵入计算机系统罪) |
|
21 |
基础理论 |
软件安全 |
逆向工程 |
反汇编、脱壳、混淆对抗 |
DMCA(数字千年版权法)合规界限 |
|
22 |
基础理论 |
软件安全 |
模糊测试 |
AFL、LibFuzzer、覆盖率引导 |
ISO/IEC 27034(应用安全) |
|
23 |
基础理论 |
系统安全 |
操作系统安全 |
Windows/Linux安全机制、SELinux |
CC EAL4+评估标准 |
|
24 |
基础理论 |
系统安全 |
数据库安全 |
SQL注入防御、加密存储、审计 |
GDPR第32条(安全处理个人数据) |
|
25 |
基础理论 |
系统安全 |
虚拟化安全 |
Hypervisor隔离、VM逃逸防护 |
PCI DSS v4.0(虚拟化环境要求) |
|
26 |
基础理论 |
系统安全 |
容器安全 |
Docker安全配置、Kubernetes RBAC |
NIST SP 800-190(容器安全指南) |
|
27 |
基础理论 |
数据安全 |
数据加密 |
透明加密、列级加密、同态加密 |
《数据安全法》第27条(数据加密) |
|
28 |
基础理论 |
数据安全 |
数据脱敏 |
动态脱敏、静态脱敏、k-匿名性 |
GB/T 35273(个人信息安全规范) |
|
29 |
基础理论 |
数据安全 |
数据备份与恢复 |
全量/增量/差异备份、异地容灾 |
ISO/IEC 27031(业务连续性) |
|
30 |
基础理论 |
数据安全 |
数据防泄漏DLP |
内容识别、端点监控、网络检测 |
SOX法案(萨班斯-奥克斯利法案) |
|
31 |
基础理论 |
隐私计算 |
联邦学习 |
横向/纵向联邦、梯度安全聚合 |
《个人信息保护法》第21条(委托处理) |
|
32 |
基础理论 |
隐私计算 |
差分隐私 |
ε-差分隐私、Laplace机制、指数机制 |
NIST IR 8497(差分隐私指南) |
|
33 |
基础理论 |
隐私计算 |
多方安全计算 |
秘密共享、混淆电路、不经意传输 |
ISO/IEC 4922(安全多方计算) |
|
34 |
基础理论 |
隐私计算 |
零知识证明 |
zk-SNARKs、zk-STARKs、交互式证明 |
—(区块链隐私场景应用) |
|
35 |
应用技术 |
Web安全 |
OWASP Top 10 |
SQL注入、XSS、CSRF、SSRF |
PCI DSS 6.5(Web应用安全编码) |
|
36 |
应用技术 |
Web安全 |
认证与会话管理 |
JWT安全、OAuth 2.0、OpenID Connect |
RFC 6749(OAuth 2.0授权框架) |
|
37 |
应用技术 |
Web安全 |
API安全 |
REST API认证、速率限制、API网关 |
OWASP API Security Top 10 |
|
38 |
应用技术 |
Web安全 |
浏览器安全 |
SOP/CORS策略、沙箱机制、HTTPS强制 |
W3C CSP规范(内容安全策略) |
|
39 |
应用技术 |
移动安全 |
Android安全 |
APK反编译、权限模型、Root检测 |
Google Play安全政策 |
|
40 |
应用技术 |
移动安全 |
iOS安全 |
沙盒机制、Keychain、越狱检测 |
Apple App Store审查指南 |
|
41 |
应用技术 |
移动安全 |
移动支付安全 |
Tokenization、SE/TEE安全元件 |
EMVCo支付令牌化规范 |
|
42 |
应用技术 |
物联网安全 |
IoT设备固件 |
固件提取、安全启动、OTA更新 |
NISTIR 8259(IoT设备安全) |
|
43 |
应用技术 |
物联网安全 |
车联网安全 |
CAN总线攻击、V2X认证、ECU安全 |
UN R155(车辆网络安全法规) |
|
44 |
应用技术 |
物联网安全 |
智能家居安全 |
Zigbee/Z-Wave安全、Matter协议 |
CSA Matter安全规范 |
|
45 |
应用技术 |
工业控制安全 |
SCADA安全 |
Modbus/TCP漏洞、PLC攻击防护 |
IEC 62443(工控网络安全标准) |
|
46 |
应用技术 |
工业控制安全 |
工业防火墙 |
深度包检测DPI、白名单规则 |
NIST SP 800-82(ICS安全指南) |
|
47 |
应用技术 |
云计算安全 |
云基础设施 |
VPC隔离、安全组、IAM策略 |
CSA CCM(云控制矩阵) |
|
48 |
应用技术 |
云计算安全 |
容器云安全 |
Kubernetes Pod安全策略、镜像扫描 |
CIS Kubernetes Benchmark |
|
49 |
应用技术 |
云计算安全 |
Serverless安全 |
函数注入、事件源验证、冷启动风险 |
OWASP Serverless Top 10 |
|
50 |
应用技术 |
云计算安全 |
云数据安全 |
KMS密钥管理、HSM硬件安全模块 |
FedRAMP(美国联邦风险授权计划) |
|
51 |
应用技术 |
大数据安全 |
Hadoop生态安全 |
Kerberos认证、Apache Ranger、数据掩码 |
GDPR第47条(约束性企业规则) |
|
52 |
应用技术 |
大数据安全 |
实时流处理安全 |
Kafka ACL、Flink安全配置、数据血缘 |
ISO/IEC 20547(大数据参考架构) |
|
53 |
应用技术 |
AI安全 |
对抗机器学习 |
对抗样本生成、鲁棒性训练、后门攻击 |
NIST AI 100-2(对抗性机器学习) |
|
54 |
应用技术 |
AI安全 |
模型安全 |
模型窃取、成员推断、联邦学习投毒 |
EU AI Act(欧盟人工智能法案) |
|
55 |
应用技术 |
AI安全 |
大模型安全 |
Prompt注入、越狱攻击、幻觉检测 |
《生成式人工智能服务管理暂行办法》 |
|
56 |
应用技术 |
AI安全 |
AI伦理与公平 |
偏见消除、可解释性AI、透明度 |
OECD AI原则 |
|
57 |
应用技术 |
量子安全 |
后量子密码 |
Kyber、Dilithium、FALCON格基密码 |
NIST PQC标准化进程 |
|
58 |
应用技术 |
量子安全 |
量子密钥分发QKD |
BB84协议、诱骗态、纠缠分发 |
ETSI GS QKD系列标准 |
|
59 |
应用技术 |
区块链安全 |
共识机制安全 |
51%攻击、PoW/PoS安全性分析 |
ISO 22739(区块链术语标准) |
|
60 |
应用技术 |
区块链安全 |
智能合约安全 |
Reentrancy攻击、重入锁、形式化验证 |
OpenZeppelin安全审计标准 |
|
61 |
应用技术 |
区块链安全 |
DeFi安全 |
闪电贷攻击、价格预言机操纵、滑点保护 |
SEC监管框架(美国证券交易委员会) |
|
62 |
应用技术 |
电子取证 |
磁盘取证 |
FAT/NTFS文件系统分析、数据恢复 |
《刑事诉讼法》电子数据规定 |
|
63 |
应用技术 |
电子取证 |
网络取证 |
PCAP分析、流量回溯、会话重组 |
RFC 3227(证据收集指南) |
|
64 |
应用技术 |
电子取证 |
内存取证 |
Volatility工具、进程/内核结构分析 |
NIST CFTT(计算机取证工具测试) |
|
65 |
应用技术 |
渗透测试 |
信息收集 |
OSINT、子域名枚举、指纹识别 |
《网络安全法》第27条(禁止非法入侵) |
|
66 |
应用技术 |
渗透测试 |
漏洞利用 |
Metasploit框架、Exploit开发、Shellcode |
CVE(通用漏洞披露)规范 |
|
67 |
应用技术 |
渗透测试 |
内网渗透 |
横向移动、域提权、票据攻击(Kerberoast) |
MITRE ATT&CK框架 |
|
68 |
应用技术 |
渗透测试 |
社会工程学 |
钓鱼邮件、电话诈骗、物理入侵 |
PCI DSS 12.6(安全意识培训) |
|
69 |
应用技术 |
红蓝对抗 |
攻击模拟 |
高级持续性威胁APT仿真、TTPs映射 |
MITRE ENGENUITY评估 |
|
70 |
应用技术 |
红蓝对抗 |
防守响应 |
蜜罐部署、诱饵技术、主动防御 |
NIST SP 800-61(事件响应指南) |
|
71 |
应用技术 |
红蓝对抗 |
威胁情报 |
IOC提取、STIX/TAXII标准、ATT&CK映射 |
ISO/IEC 30111(漏洞处置流程) |
|
72 |
应用技术 |
安全运营 |
SIEM/SOC |
日志关联分析、告警降噪、SOAR编排 |
SOC-CMM成熟度模型 |
|
73 |
应用技术 |
安全运营 |
漏洞管理 |
CVSS评分、漏洞优先级排序、补丁管理 |
ISO/IEC 29147(漏洞披露) |
|
74 |
应用技术 |
安全运营 |
资产管理 |
CMDB、资产发现、软硬件清单 |
ITIL安全管理流程 |
|
75 |
应用技术 |
安全运营 |
态势感知 |
可视化大屏、威胁地图、风险量化 |
GB/T 36626(信息安全态势感知) |
|
76 |
管理类 |
信息安全管理 |
风险管理 |
风险评估方法论(ISO 31000)、风险处置 |
ISO/IEC 27005(信息安全风险管理) |
|
77 |
管理类 |
信息安全管理 |
ISMS体系 |
PDCA循环、SoA适用性声明、内部审核 |
ISO/IEC 27001(信息安全管理体系) |
|
78 |
管理类 |
信息安全管理 |
安全治理 |
COBIT框架、董事会责任、安全战略 |
NIST CSF(网络安全框架) |
|
79 |
管理类 |
信息安全管理 |
供应链安全 |
供应商评估、SBOM软件物料清单 |
EO 14028(美国行政令-供应链安全) |
|
80 |
管理类 |
合规审计 |
等级保护 |
定级备案、安全建设、测评整改 |
GB/T 22239(等保2.0基本要求) |
|
81 |
管理类 |
合规审计 |
关键信息基础设施 |
CII识别、安全保护、检测评估 |
《关键信息基础设施安全保护条例》 |
|
82 |
管理类 |
合规审计 |
个人信息保护 |
最小必要原则、知情同意、跨境传输 |
《个人信息保护法》、GB/T 35273 |
|
83 |
管理类 |
合规审计 |
数据出境安全评估 |
数据分类分级、出境申报、合同约束 |
《数据出境安全评估办法》 |
|
84 |
管理类 |
合规审计 |
行业合规 |
金融/医疗/能源行业专项合规要求 |
《金融数据安全分级指南》(JR/T 0197) |
|
85 |
管理类 |
业务连续性 |
灾难恢复 |
RTO/RPO指标、备份中心选址、演练 |
ISO/IEC 27031(ICT业务连续性) |
|
86 |
管理类 |
业务连续性 |
应急响应 |
应急预案编制、事件分级、复盘改进 |
NIST SP 800-61 Rev.2 |
|
87 |
管理类 |
安全意识教育 |
全员培训 |
钓鱼模拟、密码安全、社交工程防范 |
PCI DSS 12.6.1(年度培训) |
|
88 |
管理类 |
安全意识教育 |
专业认证 |
CISSP、CISP、CEH、OSCP认证体系 |
(ISC)²、中国信息安全测评中心 |
|
89 |
法律类 |
国内法律 |
《网络安全法》 |
等级保护、实名制、违法信息处置 |
配套条例:《网络安全等级保护条例》 |
|
90 |
法律类 |
国内法律 |
《数据安全法》 |
数据分类分级、数据安全审查、国家核心数据 |
配套办法:《数据安全管理办法》 |
|
91 |
法律类 |
国内法律 |
《个人信息保护法》 |
敏感个人信息、自动化决策、权利行使 |
配套规范:《App违法违规收集个人信息认定方法》 |
|
92 |
法律类 |
国内法律 |
《密码法》 |
商用密码分类、进出口管制、检测认证 |
GM/T系列商用密码标准 |
|
93 |
法律类 |
国际法律 |
GDPR |
数据主体权利、DPO任命、跨境转移机制 |
EDPB指南(欧洲数据保护委员会) |
|
94 |
法律类 |
国际法律 |
CCPA/CPRA |
消费者知情权、退出权、数据经纪商 |
加州隐私保护局执行细则 |
|
95 |
法律类 |
国际法律 |
HIPAA |
PHI保护、安全规则、隐私规则、违规通知 |
HHS OCR执法指南 |
|
96 |
法律类 |
国际法律 |
PCI DSS |
持卡人数据保护、网络分段、定期扫描 |
PCI SSC(安全标准委员会) |
|
97 |
标准类 |
国家标准 |
等级保护系列 |
定级指南(GB/T 22240)、测评要求(GB/T 28448) |
公安部等保评估机构资质 |
|
98 |
标准类 |
国家标准 |
密评标准 |
GM/T 0054(信息系统密码应用基本要求) |
国密局密码应用安全性评估 |
|
99 |
标准类 |
国际标准 |
ISO/IEC 27000系列 |
27002控制措施、27017云安全、27018隐私 |
ISO/IEC JTC 1/SC 27工作组 |
|
100 |
标准类 |
国际标准 |
NIST系列 |
SP 800-53(安全控制)、CSF框架、零信任架构 |
NIST SP 800-207(零信任架构) |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
101 |
攻击模型 |
密码分析 |
统计攻击 |
频率分析、差分密码分析、线性密码分析 |
ISO/IEC 18033(加密算法标准) |
|
102 |
攻击模型 |
密码分析 |
推测攻击 |
唯密文攻击、已知明文攻击、选择明文攻击 |
NIST SP 800-38B(认证加密模式) |
|
103 |
攻击模型 |
密码分析 |
数论攻击 |
因数分解攻击(RSA)、离散对数攻击(ElGamal) |
PKCS#1(RSA加密标准) |
|
104 |
攻击模型 |
密码分析 |
侧信道攻击 |
时序攻击、功耗分析、电磁辐射分析 |
FIPS 140-3(非入侵式安全要求) |
|
105 |
攻击模型 |
密码分析 |
故障攻击 |
时钟毛刺、电压扰动、激光注入 |
ISO/IEC 19790(密码模块安全) |
|
106 |
攻击模型 |
密码分析 |
量子攻击 |
Shor算法破译RSA、Grover算法加速穷举 |
NIST PQC候选算法标准 |
|
107 |
攻击模型 |
网络攻击 |
拒绝服务攻击 |
SYN Flood、HTTP Slowloris、反射放大攻击 |
《网络安全法》第22条(DoS防治) |
|
108 |
攻击模型 |
网络攻击 |
中间人攻击 |
ARP欺骗、SSL剥离、DNS劫持 |
RFC 3552(协议安全考量) |
|
109 |
攻击模型 |
网络攻击 |
会话劫持 |
Cookie窃取、TCP序列号预测、会话固定 |
OWASP Session Management Cheat Sheet |
|
110 |
攻击模型 |
网络攻击 |
重放攻击 |
时间戳、Nonce、一次性口令 |
RFC 4120(Kerberos认证) |
|
111 |
攻击模型 |
网络攻击 |
嗅探攻击 |
网络监听、端口镜像、Wi-Fi抓包 |
《刑法》第285条(非法获取计算机数据) |
|
112 |
攻击模型 |
Web攻击 |
注入类攻击 |
SQL注入、NoSQL注入、LDAP注入、命令注入 |
OWASP Injection Prevention Cheat Sheet |
|
113 |
攻击模型 |
Web攻击 |
跨站脚本XSS |
反射型、存储型、DOM型XSS |
CSP规范、X-XSS-Protection头 |
|
114 |
攻击模型 |
Web攻击 |
跨站请求伪造CSRF |
同步Token、SameSite Cookie、Referer验证 |
RFC 7231(HTTP方法安全语义) |
|
115 |
攻击模型 |
Web攻击 |
SSRF服务器端请求伪造 |
URL白名单、内网探测、云元数据攻击 |
AWS安全最佳实践(IMDSv2) |
|
116 |
攻击模型 |
Web攻击 |
文件上传漏洞 |
绕过MIME检查、WebShell上传、目录遍历 |
OWASP File Upload Cheat Sheet |
|
117 |
攻击模型 |
Web攻击 |
XML外部实体XXE |
文件读取、SSRF、Blind XXE |
SAX/DOM解析器禁用DTD |
|
118 |
攻击模型 |
身份认证攻击 |
暴力破解 |
字典攻击、凭证填充、撞库 |
NIST SP 800-63B(口令策略) |
|
119 |
攻击模型 |
身份认证攻击 |
密码喷洒 |
单一密码多账户尝试、锁定策略规避 |
ISO/IEC 27002(访问控制) |
|
120 |
攻击模型 |
身份认证攻击 |
中间人认证绕过 |
SAML断言篡改、JWT alg=none攻击 |
RFC 7519(JWT安全考虑) |
|
121 |
攻击模型 |
身份认证攻击 |
MFA绕过 |
SIM交换、OTP拦截、推送疲劳攻击 |
FIDO2 WebAuthn标准 |
|
122 |
攻击模型 |
身份认证攻击 |
生物特征欺骗 |
人脸照片攻击、指纹膜、语音合成 |
ISO/IEC 30107(生物识别演示攻击检测) |
|
123 |
攻击模型 |
协议攻击 |
TLS/SSL降级攻击 |
POODLE、FREAK、Logjam攻击 |
TLS 1.3(RFC 8446)弃用弱算法 |
|
124 |
攻击模型 |
协议攻击 |
HTTP请求走私 |
CL.TE、TE.CL、TE.TE攻击变种 |
HTTP/2多路复用缓解措施 |
|
125 |
攻击模型 |
协议攻击 |
VPN隧道攻击 |
IPSec IKE协议攻击、PPTP破解 |
RFC 6071(IPsec安全架构) |
|
126 |
攻击模型 |
协议攻击 |
VoIP安全攻击 |
SIP洪泛、RTP注入、呼叫拦截 |
NIST SP 800-58(VoIP安全) |
|
127 |
攻击模型 |
系统攻击 |
权限提升 |
本地提权、内核漏洞、sudo滥用 |
CVE-2023-2640(Ubuntu内核提权) |
|
128 |
攻击模型 |
系统攻击 |
缓冲区溢出 |
栈溢出、堆溢出、ASLR/NX绕过 |
CERT C安全编码标准 |
|
129 |
攻击模型 |
系统攻击 |
格式化字符串 |
%n写入、任意地址读写 |
glibc printf安全注意事项 |
|
130 |
攻击模型 |
系统攻击 |
DLL劫持 |
搜索顺序劫持、已知DLL替换 |
Microsoft DLL安全最佳实践 |
|
131 |
攻击模型 |
系统攻击 |
注册表攻击 |
自动运行项修改、注册表权限提升 |
Windows安全基线(CIS基准) |
|
132 |
攻击模型 |
恶意代码 |
病毒传播模型 |
文件感染、宏病毒、引导区病毒 |
AV-TEST反病毒评测标准 |
|
133 |
攻击模型 |
恶意代码 |
蠕虫传播模型 |
自我复制、网络扫描、快速传播 |
Code Red、Slammer蠕虫案例分析 |
|
134 |
攻击模型 |
恶意代码 |
特洛伊木马 |
远程控制、键盘记录、后门功能 |
《网络安全法》第27条(禁止提供恶意程序) |
|
135 |
攻击模型 |
恶意代码 |
勒索软件 |
加密勒索、双重勒索、RaaS模式 |
CISA勒索软件指南、比特币追踪 |
|
136 |
攻击模型 |
恶意代码 |
无文件攻击 |
PowerShell恶意脚本、WMI持久化、注册表加载 |
MITRE ATT&CK T1059(命令和脚本解释器) |
|
137 |
攻击模型 |
恶意代码 |
Rootkit |
内核级隐藏、挂钩SSDT、Bootkit |
PatchGuard(Windows内核保护) |
|
138 |
攻击模型 |
社会工程 |
钓鱼攻击 |
鱼叉式钓鱼、鲸钓、克隆钓鱼 |
PCI DSS 12.6.1(安全意识培训) |
|
139 |
攻击模型 |
社会工程 |
pretexting(假托) |
冒充IT支持、冒充快递员、身份伪造 |
ISO/IEC 27001 A.7.2.2(信息安全意识) |
|
140 |
攻击模型 |
社会工程 |
诱饵攻击 |
USB Drop、恶意二维码、虚假下载链接 |
NIST SP 800-53(物理安全控制) |
|
141 |
攻击模型 |
社会工程 |
尾随攻击 |
物理进入、社交工程结合门禁 |
物理安全门禁审计标准 |
|
142 |
攻击模型 |
物理攻击 |
硬件调试 |
JTAG/SWD接口攻击、芯片微探针 |
FIPS 140-3 Level 4(物理安全) |
|
143 |
攻击模型 |
物理攻击 |
冷启动攻击 |
内存残留数据恢复、DRAM冻结 |
TRESOR(防止冷启动攻击的技术) |
|
144 |
攻击模型 |
物理攻击 |
电磁侧信道 |
近场电磁辐射采集、密钥还原 |
TEMPEST标准(NSA电磁泄露防护) |
|
145 |
攻击模型 |
物理攻击 |
电源分析 |
简单功耗分析SPA、差分功耗分析DPA |
DPAContest(密码分析竞赛) |
|
146 |
攻击模型 |
AI攻击 |
对抗性攻击 |
白盒/黑盒对抗样本、通用扰动 |
NIST AI 100-2(对抗性机器学习分类) |
|
147 |
攻击模型 |
AI攻击 |
数据投毒 |
标签翻转、后门插入、触发器注入 |
MITRE ATLAS(AI威胁矩阵) |
|
148 |
攻击模型 |
AI攻击 |
模型反转 |
成员推理、属性推理、梯度泄露 |
GDPR第22条(自动化决策反对权) |
|
149 |
攻击模型 |
AI攻击 |
模型窃取 |
查询窃取、功能复制、蒸馏攻击 |
商业秘密保护法律(《反不正当竞争法》) |
|
150 |
攻击模型 |
AI攻击 |
提示注入 |
直接/间接提示注入、越狱prompt |
OpenAI使用政策、微软AI安全护栏 |
|
151 |
攻击模型 |
供应链攻击 |
依赖混淆 |
包管理器名称抢占、恶意npm/pip包 |
SLSA(供应链级别)框架 |
|
152 |
攻击模型 |
供应链攻击 |
恶意编译器 |
XcodeGhost、CCleaner供应链事件 |
SBOM(软件物料清单)标准(NTIA) |
|
153 |
攻击模型 |
供应链攻击 |
硬件后门 |
芯片植入、固件木马、JTAG后门 |
NIST SP 800-193(平台固件保护) |
|
154 |
攻击模型 |
供应链攻击 |
更新劫持 |
中间人替换更新包、签名绕过 |
TUF(The Update Framework)规范 |
|
155 |
攻击模型 |
无线攻击 |
Wi-Fi攻击 |
Evil Twin、KRACK(WPA2漏洞)、PMKID攻击 |
IEEE 802.11w(管理帧保护) |
|
156 |
攻击模型 |
无线攻击 |
蓝牙攻击 |
BlueBorne、BLE嗅探、蓝牙重放 |
Bluetooth SIG安全规范 |
|
157 |
攻击模型 |
无线攻击 |
RFID/NFC攻击 |
克隆、中继攻击、无接触盗刷 |
ISO/IEC 14443(近场通信标准) |
|
158 |
攻击模型 |
无线攻击 |
GPS欺骗 |
虚假信号注入、时间偏移攻击 |
民用GPS L1信号易受干扰 |
|
159 |
攻击模型 |
蜂窝网络攻击 |
IMSI捕获器 |
伪基站、Stingray设备、2G降级攻击 |
3GPP TS 33.102(3G安全架构) |
|
160 |
攻击模型 |
蜂窝网络攻击 |
SS7攻击 |
位置跟踪、短信拦截、呼叫转发 |
GSMA安全建议(SS7保护) |
|
161 |
攻击模型 |
蜂窝网络攻击 |
5G安全威胁 |
SUPI加密、网络切片隔离、边缘计算攻击 |
3GPP TS 33.501(5G安全架构) |
|
162 |
攻击模型 |
物联网攻击 |
僵尸网络 |
Mirai变种、DDoS放大、固件漏洞 |
NISTIR 8228(IoT设备管理) |
|
163 |
攻击模型 |
物联网攻击 |
设备接管 |
默认口令、未授权API、固件后门 |
OWASP IoT Top 10 |
|
164 |
攻击模型 |
物联网攻击 |
传感器欺骗 |
超声波麦克风攻击、陀螺仪共振 |
IEEE 传感器安全研究 |
|
165 |
攻击模型 |
物联网攻击 |
ZigBee攻击 |
密钥提取、重放攻击、ZCL命令注入 |
ZigBee联盟安全规范 |
|
166 |
攻击模型 |
工控攻击 |
Stuxnet式攻击 |
PLC逻辑篡改、离心机超速、震网病毒 |
IEC 62443-4-2(组件安全要求) |
|
167 |
攻击模型 |
工控攻击 |
Modbus/TCP攻击 |
功能码滥用、寄存器写操作、广播风暴 |
Modbus组织安全指南 |
|
168 |
攻击模型 |
工控攻击 |
现场总线攻击 |
Profibus/Profinet未认证访问、报文注入 |
PROFINET安全等级概念 |
|
169 |
攻击模型 |
工控攻击 |
人机界面HMI攻击 |
屏幕截图、远程控制、报警抑制 |
ISA-99(现IEC 62443)区域划分 |
|
170 |
攻击模型 |
云攻击 |
资源耗尽攻击 |
云资源耗尽、Lambda注入、无服务器成本爆炸 |
AWS Well-Architected框架(成本优化支柱) |
|
171 |
攻击模型 |
云攻击 |
元数据服务攻击 |
IMDSv1 SSRF、凭证窃取、实例角色滥用 |
AWS安全公告(IMDSv2强制) |
|
172 |
攻击模型 |
云攻击 |
容器逃逸 |
特权容器、宿主机挂载、cap_sys_admin滥用 |
Docker安全基准(CIS) |
|
173 |
攻击模型 |
云攻击 |
Kubernetes攻击 |
etcd未加密、RBAC配置错误、Pod逃逸 |
NSA/CISA Kubernetes加固指南 |
|
174 |
攻击模型 |
云攻击 |
存储桶暴露 |
S3公开读写、枚举、数据泄露 |
AWS S3安全最佳实践(Block Public Access) |
|
175 |
攻击模型 |
数据攻击 |
拖库攻击 |
数据库导出、SQL注入批量获取 |
《数据安全法》第45条(处罚条款) |
|
176 |
攻击模型 |
数据攻击 |
撞库攻击 |
凭证复用、社工库关联 |
《个人信息保护法》第13条(同意例外) |
|
177 |
攻击模型 |
数据攻击 |
大数据侧信道 |
差分隐私攻击、统计数据库重建 |
NIST SP 800-188(差分隐私) |
|
178 |
攻击模型 |
数据攻击 |
隐写术攻击 |
图像隐写、文本隐写、网络协议隐写 |
数字水印技术(版权保护) |
|
179 |
攻击模型 |
数据攻击 |
数据库推理攻击 |
追踪器攻击、线性系统攻击、背景知识攻击 |
ISO/IEC 27038(数据脱敏) |
|
180 |
攻击模型 |
高级持续威胁APT |
初始访问 |
鱼叉附件、水坑攻击、外部远程服务 |
MITRE ATT&CK TA0001(初始访问) |
|
181 |
攻击模型 |
高级持续威胁APT |
持久化 |
注册表Run键、计划任务、服务安装 |
MITRE ATT&CK TA0003(持久化) |
|
182 |
攻击模型 |
高级持续威胁APT |
横向移动 |
Pass-the-Hash、远程桌面、SMB/WMI |
MITRE ATT&CK TA0008(横向移动) |
|
183 |
攻击模型 |
高级持续威胁APT |
命令与控制 |
DNS隧道、HTTPS Beacon、域前置 |
MITRE ATT&CK TA0011(C2) |
|
184 |
攻击模型 |
高级持续威胁APT |
数据渗出 |
FTP外传、云存储上传、加密打包 |
NIST SP 800-53(数据出口控制) |
|
185 |
攻击模型 |
网络战 |
信息作战 |
虚假信息、心理战、认知域作战 |
北约CCDCOE塔林手册(网络战法) |
|
186 |
攻击模型 |
网络战 |
关键基础设施破坏 |
电网、水利、交通控制系统攻击 |
《关键信息基础设施安全保护条例》 |
|
187 |
攻击模型 |
网络战 |
网络间谍 |
长期潜伏、情报窃取、外交目标 |
《反间谍法》(中国) |
|
188 |
攻击模型 |
攻击框架 |
Cyber Kill Chain |
侦查→武器化→投递→利用→安装→C2→行动 |
Lockheed Martin框架 |
|
189 |
攻击模型 |
攻击框架 |
MITRE ATT&CK |
战术、技术、子技术矩阵 |
ATT&CK Navigator、STIX/TAXII |
|
190 |
攻击模型 |
攻击框架 |
Diamond Model |
对手、能力、基础设施、受害者四元组 |
CTI(网络威胁情报)分析 |
|
191 |
攻击模型 |
攻击框架 |
STRIDE模型 |
欺骗、篡改、抵赖、信息披露、拒绝服务、权限提升 |
微软威胁建模工具 |
|
192 |
攻击模型 |
攻击框架 |
PASTA流程 |
风险评估、威胁建模、攻击树、风险缓解 |
OWASP威胁建模指南 |
|
193 |
攻击模型 |
攻击树 |
攻击树建模 |
AND/OR节点、叶子节点、根节点(目标) |
安全系统工程(SSE-CMM) |
|
194 |
攻击模型 |
攻击树 |
防御树 |
对策节点、成本效益分析 |
ISO/IEC 27004(安全度量) |
|
195 |
攻击模型 |
攻击图 |
状态攻击图 |
原子攻击、状态迁移、可达性分析 |
MulVAL(多宿主漏洞分析语言) |
|
196 |
攻击模型 |
攻击图 |
贝叶斯攻击图 |
概率推理、先验概率、后验概率 |
贝叶斯网络在安全中的应用 |
|
197 |
攻击模型 |
博弈论模型 |
攻防博弈 |
完全信息/不完全信息、纳什均衡、Stackelberg博弈 |
安全博弈论(Tambe教授研究) |
|
198 |
攻击模型 |
博弈论模型 |
随机博弈 |
马尔可夫决策过程、最优策略求解 |
自适应安全架构(ASA) |
|
199 |
攻击模型 |
物理攻击模型 |
电磁脉冲EMP |
高空核爆EMP、非核电磁脉冲、防护 |
MIL-STD-461(电磁兼容性) |
|
200 |
攻击模型 |
物理攻击模型 |
声学侧信道 |
键盘敲击声分析、打印机声音还原 |
声学安全研究(ACM CCS论文) |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
201 |
防御模型 |
纵深防御 |
分层防御 |
边界防护、内部网络隔离、主机加固、应用安全 |
NIST SP 800-53(多层安全控制) |
|
202 |
防御模型 |
纵深防御 |
最小权限原则 |
用户权限最小化、服务账号受限、特权访问管理 |
ISO/IEC 27002 第9章(访问控制) |
|
203 |
防御模型 |
纵深防御 |
默认失败安全 |
默认拒绝、白名单机制、异常回退 |
OWASP 安全设计原则 |
|
204 |
防御模型 |
纵深防御 |
安全域划分 |
DMZ、内网、管理网、生产网隔离 |
GB/T 22239(等保2.0 网络架构) |
|
205 |
防御模型 |
零信任 |
微隔离 |
东西向流量控制、微分段策略、服务间认证 |
NIST SP 800-207(零信任架构) |
|
206 |
防御模型 |
零信任 |
持续验证 |
动态信任评估、上下文感知、行为基线 |
Google BeyondCorp 架构 |
|
207 |
防御模型 |
零信任 |
最小访问 |
应用层代理、JIT(Just-In-Time)权限授予 |
Forrester ZTX 模型 |
|
208 |
防御模型 |
零信任 |
数据安全 |
数据标记、加密、DLP 集成 |
《数据安全法》第27条 |
|
209 |
防御模型 |
主动防御 |
欺骗技术 |
蜜罐、蜜网、蜜标、蜜令牌 |
Honeynet Project 开源工具 |
|
210 |
防御模型 |
主动防御 |
威胁狩猎 |
假设驱动、IoA 分析、异常行为挖掘 |
SANS 威胁狩猎框架 |
|
211 |
防御模型 |
主动防御 |
攻击面减少 |
关闭未用端口、移除多余服务、攻击面分析 |
CWE-1007(不安全的默认配置) |
|
212 |
防御模型 |
主动防御 |
动态防御 |
地址空间布局随机化 ASLR、指令集随机化 |
PaX Team 技术、Grsecurity |
|
213 |
防御模型 |
安全架构 |
安全开发生命周期 SDL |
需求分析、威胁建模、安全编码、安全测试 |
微软 SDL、BSIMM 模型 |
|
214 |
防御模型 |
安全架构 |
安全架构模式 |
代理模式、网关模式、经纪人模式 |
TOGAF 安全架构视图 |
|
215 |
防御模型 |
安全架构 |
云安全架构 |
共享责任模型、CASB、CWPP、CSPM |
CSA 安全指南 v4 |
|
216 |
防御模型 |
安全架构 |
物联网安全架构 |
设备身份、安全启动、固件更新、数据加密 |
GSMA IoT 安全指南 |
|
217 |
防御模型 |
安全架构 |
工控安全架构 |
普渡模型、纵深防御、区域与管道 |
IEC 62443-3-2(安全风险评估) |
|
218 |
防御模型 |
安全架构 |
5G 安全架构 |
网络切片安全、MEC 安全、SUCI 加密 |
3GPP TS 33.501 |
|
219 |
防御模型 |
安全架构 |
区块链安全架构 |
共识安全、智能合约审计、隐私保护 |
ISO 22739、以太坊安全最佳实践 |
|
220 |
防御模型 |
安全架构 |
人工智能安全架构 |
模型安全、数据安全、推理安全 |
EU AI Act、NIST AI RMF |
|
221 |
防御模型 |
密码应用 |
数字证书体系 |
CA 层次结构、CRL/OCSP、证书透明性 |
RFC 6960(OCSP)、RFC 9162(CT) |
|
222 |
防御模型 |
密码应用 |
身份认证基础设施 |
LDAP、Kerberos、Federation(SAML/OIDC) |
RFC 3647(CP/CPS 编写指南) |
|
223 |
防御模型 |
密码应用 |
密钥管理系统 |
密钥生命周期、HSM、密钥轮换 |
NIST SP 800-57(密钥管理) |
|
224 |
防御模型 |
密码应用 |
国密算法应用 |
SM2/SM3/SM4/SM9 算法实现、合规改造 |
GM/T 0001-2012(国密算法总则) |
|
225 |
防御模型 |
安全运营 |
安全编排自动化响应 SOAR |
剧本自动化、案例管理、威胁情报联动 |
SOC-CMM 成熟度模型 |
|
226 |
防御模型 |
安全运营 |
用户实体行为分析 UEBA |
基线建立、异常检测、风险评分 |
Gartner 市场指南 |
|
227 |
防御模型 |
安全运营 |
网络流量分析 NTA |
流量元数据、深度包检测、加密流量分析 |
IETF IPFIX 协议 |
|
228 |
防御模型 |
安全运营 |
端点检测与响应 EDR |
进程监控、文件行为、网络连接 |
MITRE ATT&CK 覆盖评估 |
|
229 |
防御模型 |
安全运营 |
扩展检测与响应 XDR |
跨层关联、统一告警、自动调查 |
Palo Alto Cortex XDR 架构 |
|
230 |
防御模型 |
安全运营 |
云安全态势管理 CSPM |
配置检查、合规审计、风险可视化 |
CIS Benchmarks 云安全基线 |
|
231 |
防御模型 |
安全运营 |
云工作负载保护 CWPP |
主机安全、容器安全、无服务器安全 |
Gartner CWPP 市场定义 |
|
232 |
防御模型 |
安全运营 |
安全信息和事件管理 SIEM |
日志收集、关联规则、仪表板 |
OSSIM、Splunk ES、ELK Stack |
|
233 |
防御模型 |
安全运营 |
漏洞管理平台 |
漏洞扫描、补丁管理、修复验证 |
Qualys、Tenable、Rapid7 |
|
234 |
防御模型 |
安全运营 |
资产攻击面管理 ASM |
外部资产发现、影子 IT 识别、攻击面缩减 |
Gartner 攻击面管理分类 |
|
235 |
防御模型 |
安全运营 |
网络安全网格架构 CSMA |
分布式策略执行、身份作为新边界 |
Gartner 2022 战略趋势 |
|
236 |
防御模型 |
安全运营 |
安全访问服务边缘 SASE |
SWG、CASB、ZTNA、FWaaS 融合 |
Gartner SASE 框架 |
|
237 |
防御模型 |
安全运营 |
安全服务边缘 SSE |
零信任网络接入、云安全网关 |
Gartner SSE 市场指南 |
|
238 |
防御模型 |
安全运营 |
事件响应流程 |
准备→检测→遏制→根除→恢复→总结 |
NIST SP 800-61 Rev.2 |
|
239 |
防御模型 |
安全运营 |
数字取证流程 |
证据保全、镜像制作、链式保管 |
ISO/IEC 27037(电子证据识别) |
|
240 |
防御模型 |
安全运营 |
业务连续性管理 |
BIA、BCP、DRP、演练 |
ISO 22301(业务连续性管理体系) |
|
241 |
防御模型 |
安全运营 |
灾难恢复即服务 DRaaS |
云端容灾、数据同步、切换演练 |
NIST SP 800-34(Contingency Planning) |
|
242 |
防御模型 |
安全运营 |
安全保险 |
网络风险量化、保险条款、理赔流程 |
伦敦劳合社网络保险标准 |
|
243 |
防御模型 |
安全运营 |
第三方风险管理 |
供应商评估、持续监控、合同约束 |
ISO/IEC 27036(供应链安全) |
|
244 |
防御模型 |
安全运营 |
安全指标与度量 |
KPI、KRI、ROSI、MTTR/MTTD |
ISO/IEC 27004(安全度量) |
|
245 |
防御模型 |
安全运营 |
安全态势感知 |
大数据分析、可视化、威胁情报融合 |
GB/T 36626(信息安全态势感知) |
|
246 |
防御模型 |
安全运营 |
安全自动化 |
自动封堵、自动隔离、自动取证 |
Ansible、Terraform 安全自动化 |
|
247 |
防御模型 |
安全运营 |
安全聊天机器人 |
智能问答、事件引导、知识库 |
大模型在安全运营中的应用 |
|
248 |
防御模型 |
安全运营 |
安全人才管理 |
技能矩阵、红蓝队建设、安全社区 |
(ISC)² 网络安全劳动力研究 |
|
249 |
防御模型 |
安全运营 |
安全预算管理 |
投入产出分析、项目优先级、ROI 计算 |
Gartner 安全支出报告 |
|
250 |
防御模型 |
安全运营 |
安全文化建设 |
安全宣传、奖励机制、违规通报 |
《网络安全法》第34条(安全培训) |
|
251 |
安全度量 |
风险评估 |
定性风险评估 |
德尔菲法、风险矩阵、情景分析 |
ISO/IEC 27005(信息安全风险管理) |
|
252 |
安全度量 |
风险评估 |
定量风险评估 |
ALE、SLE、ARO、蒙特卡洛模拟 |
FAIR 模型(Factor Analysis of Information Risk) |
|
253 |
安全度量 |
风险评估 |
威胁建模 |
数据流图、STRIDE、攻击树 |
微软威胁建模工具 2016 |
|
254 |
安全度量 |
风险评估 |
漏洞评级 |
CVSS v3.1 向量、严重性等级、EPSS |
FIRST CVSS SIG |
|
255 |
安全度量 |
风险评估 |
安全成熟度模型 |
CMMI-SVC、SSE-CMM、BSIMM |
SEI 卡内基梅隆大学 |
|
256 |
安全度量 |
风险评估 |
安全能力成熟度 |
初始级→可重复级→已定义级→量化管理级→优化级 |
SSE-CMM v3.0 |
|
257 |
安全度量 |
风险评估 |
安全控制有效性 |
控制测试、渗透测试、红队评估 |
NIST SP 800-53A(评估程序) |
|
258 |
安全度量 |
风险评估 |
安全审计 |
内部审计、外部审计、合规审计 |
ISO/IEC 27007(ISMS 审核指南) |
|
259 |
安全度量 |
风险评估 |
安全基准 |
CIS Benchmarks、STIG、安全基线 |
DISA STIG(安全技术实施指南) |
|
260 |
安全度量 |
风险评估 |
安全评分 |
安全评级(SecurityScorecard、BitSight) |
第三方安全评级方法论 |
|
261 |
安全度量 |
风险评估 |
供应链风险评分 |
SBOM 分析、依赖漏洞、许可证合规 |
NTIA SBOM 框架 |
|
262 |
安全度量 |
风险评估 |
数据安全风险评估 |
数据分类分级、数据流转、风险计算 |
《数据安全法》第22条 |
|
263 |
安全度量 |
风险评估 |
个人信息保护影响评估 PIA |
处理活动描述、风险识别、缓解措施 |
GDPR 第35条、《个人信息保护法》第55条 |
|
264 |
安全度量 |
风险评估 |
人工智能风险评估 |
偏见、公平性、透明度、鲁棒性 |
NIST AI RMF 1.0 |
|
265 |
安全度量 |
风险评估 |
云风险评估 |
云安全控制矩阵、CSA STAR |
CSA 云安全指南 v4 |
|
266 |
安全度量 |
风险评估 |
物联网风险评估 |
设备漏洞、网络风险、隐私风险 |
ENISA 物联网安全评估框架 |
|
267 |
安全度量 |
风险评估 |
工控风险评估 |
工艺安全、功能安全、网络安全 |
IEC 62443-3-2 |
|
268 |
安全度量 |
风险评估 |
渗透测试方法论 |
OSSTMM、PTES、OWASP Testing Guide |
OWASP 测试指南 v4 |
|
269 |
安全度量 |
风险评估 |
红队评估方法论 |
目标导向、隐蔽行动、报告交付 |
CREST 红队标准 |
|
270 |
安全度量 |
风险评估 |
紫队评估 |
协作评估、攻击模拟、防御改进 |
MITRE ATT&CK 紫队手册 |
|
271 |
安全度量 |
风险评估 |
安全测试自动化 |
SAST、DAST、IAST、RASP |
OWASP Benchmark 项目 |
|
272 |
安全度量 |
风险评估 |
软件组成分析 SCA |
开源组件扫描、许可证合规、漏洞匹配 |
OWASP Dependency-Check |
|
273 |
安全度量 |
风险评估 |
模糊测试 |
协议模糊、文件格式模糊、API 模糊 |
AFL、LibFuzzer、OSS-Fuzz |
|
274 |
安全度量 |
风险评估 |
安全代码审查 |
人工审查、自动化扫描、缺陷分类 |
SEI CERT 编码标准 |
|
275 |
安全度量 |
风险评估 |
安全需求工程 |
滥用用例、安全故事、安全验收标准 |
SQUARE 方法(CMU) |
|
276 |
安全度量 |
风险评估 |
安全设计评审 |
架构分析、威胁建模、设计模式 |
微软 SDL 设计阶段 |
|
277 |
安全度量 |
风险评估 |
安全测试指标 |
漏洞密度、修复率、误报率 |
OWASP 安全测试度量 |
|
278 |
安全度量 |
风险评估 |
安全运维指标 |
MTTR、MTBF、告警准确率、事件升级率 |
ITIL 服务运营指标 |
|
279 |
安全度量 |
风险评估 |
安全意识度量 |
钓鱼成功率、培训完成率、知识测验 |
PCI DSS 12.6 培训效果评估 |
|
280 |
安全度量 |
风险评估 |
合规性度量 |
控制覆盖率、不合规项数量、整改时效 |
SOC 2 报告、ISO 27001 内审 |
|
281 |
新兴领域 |
量子安全 |
量子密钥分发网络 |
可信中继、卫星 QKD、城域网 |
ETSI GS QKD 011 |
|
282 |
新兴领域 |
量子安全 |
量子随机数发生器 QRNG |
真随机数、熵源认证、芯片集成 |
NIST SP 800-90B(熵源) |
|
283 |
新兴领域 |
量子安全 |
量子安全通信 |
测量设备无关 QKD、设备无关 QKD |
潘建伟团队研究成果 |
|
284 |
新兴领域 |
量子安全 |
后量子密码迁移 |
混合证书、协议升级、性能评估 |
NIST PQC 过渡路线图 |
|
285 |
新兴领域 |
太空安全 |
卫星通信安全 |
星地链路加密、抗干扰、抗截获 |
ITU-R 无线电规则 |
|
286 |
新兴领域 |
太空安全 |
卫星地面站安全 |
物理安全、访问控制、信号安全 |
CCSDS 安全规范 |
|
287 |
新兴领域 |
太空安全 |
GPS 抗欺骗 |
军用 M 码、民用信号认证、接收机自主完整性监测 |
RTCA DO-292(航空导航) |
|
288 |
新兴领域 |
太空安全 |
太空网络攻击 |
卫星劫持、遥测篡改、轨道干扰 |
《外层空间条约》第4条 |
|
289 |
新兴领域 |
脑机接口安全 |
神经数据保护 |
脑电信号加密、隐私保护、神经解码防护 |
脑机接口伦理准则(IEEE) |
|
290 |
新兴领域 |
脑机接口安全 |
神经接口攻击 |
意念窃听、神经刺激注入、信号欺骗 |
神经安全研究(Neuroscience & Law) |
|
291 |
新兴领域 |
脑机接口安全 |
可植入设备安全 |
起搏器/耳蜗植入物安全、无线攻击 |
FDA 医疗器械网络安全指南 |
|
292 |
新兴领域 |
元宇宙安全 |
虚拟身份安全 |
去中心化身份 DID、声誉系统、Sybil 攻击 |
W3C DID 规范 |
|
293 |
新兴领域 |
元宇宙安全 |
虚拟资产安全 |
NFT 防盗、智能合约漏洞、元宇宙经济安全 |
ERC-721、ERC-1155 标准 |
|
294 |
新兴领域 |
元宇宙安全 |
沉浸式体验安全 |
VR/AR 内容过滤、晕动症、社交骚扰 |
Oculus 安全政策、Apple Vision Pro 隐私 |
|
295 |
新兴领域 |
元宇宙安全 |
虚拟世界治理 |
规则制定、仲裁机制、用户行为规范 |
《网络游戏管理办法》(草案) |
|
296 |
新兴领域 |
边缘计算安全 |
边缘节点安全 |
物理安全、固件安全、可信执行环境 |
ETSI MEC 安全规范 |
|
297 |
新兴领域 |
边缘计算安全 |
边缘数据保护 |
数据本地化、轻量级加密、差分隐私 |
GDPR 边缘计算合规 |
|
298 |
新兴领域 |
边缘计算安全 |
边缘 AI 安全 |
模型部署安全、推理结果验证、联邦学习 |
NIST 边缘计算安全白皮书 |
|
299 |
新兴领域 |
边缘计算安全 |
边缘网络安全 |
5G MEC 安全、SD-WAN 安全、NFV 安全 |
3GPP TS 33.839(MEC 安全) |
|
300 |
新兴领域 |
后量子时代 |
量子区块链 |
量子抗性签名、量子密钥分发共识 |
NIST PQC 与区块链融合研究 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
301 |
攻击手段 |
网络层拒绝服务 |
DDoS防护 |
SYN Flood、UDP/ICMP Flood、HTTP/CC Flood、反射放大;建模为流量基线+攻击指纹+僵尸网络图谱 |
BCP38/RFC 2827入口过滤、Anycast清洗;等保2.0边界防护 |
|
302 |
防御策略 |
网络层拒绝服务 |
DDoS防护 |
SYN Cookie、速率限制、黑洞路由、CDN/WAF分流、弹性扩容;DoS本体含攻击源、目标、向量、缓解控制 |
NIST SP 800-61事件响应、GB/T 22239抗攻击要求 |
|
303 |
攻击手段 |
二层局域网 |
ARP欺骗 |
免费ARP伪造、网关MAC劫持、中间人嗅探/会话劫持;本体建IP-MAC-端口-VLAN信任关系 |
RFC 826;交换机DAI、DHCP Snooping、端口安全 |
|
304 |
防御策略 |
二层局域网 |
ARP/交换安全 |
动态ARP检测、ARP限速、静态绑定、VLAN缩小广播域、ARP监控;建ARP事件本体与异常评分 |
等保2.0内部隔离、Cisco DAI最佳实践 |
|
305 |
攻击手段 |
网络层欺骗 |
IP/MAC spoofing |
源IP伪造、MAC仿冒、反射攻击;建模攻击包源可信度、uRPF可达性、ACL命中 |
RFC 3704/uRPF、BCP38;NIST SP 800-53 AC/SC控制 |
|
306 |
防御策略 |
网络层欺骗 |
反欺骗与过滤 |
入口过滤、uRPF、ACL、MAC白名单、802.1X;建资产-地址-身份绑定本体 |
802.1X、GB/T 22239访问控制 |
|
307 |
攻击手段 |
域名系统 |
DNS劫持/污染 |
伪造解析、缓存投毒、开放解析器反射、DNS隧道;本体含解析链、记录类型、TTL、信任锚 |
RFC 4033-4035 DNSSEC;DNS-OARC开放解析器治理 |
|
308 |
防御策略 |
域名系统 |
DNS安全 |
DNSSEC验证、DoH/DoT加密、响应速率限制、递归仅内网、威胁情报封锁;建解析行为基线 |
RFC 5358递归服务、RFC 8467;等保通信传输 |
|
309 |
攻击手段 |
中间人 |
SSL剥离/证书伪造 |
HTTPS降级、自签证书、恶意Wi-Fi、CA compromised;本体含证书链、握手阶段、信任库 |
RFC 8446 TLS1.3;HSTS、证书钉扎 |
|
310 |
防御策略 |
中间人 |
传输加密与证书治理 |
强制TLS1.3、HSTS、OCSP/CT、mTLS、国密TLCP;建证书资产本体与到期/用途图 |
RFC 6960 OCSP、RFC 9162 CT;GM/T国密TLS、密评 |
|
311 |
攻击手段 |
会话层 |
会话劫持/固定 |
Cookie窃取、Session ID预测、URL携带会话、固定攻击;本体含会话状态、令牌属性、生命周期 |
OWASP Session Management;MITRE T1565 |
|
312 |
防御策略 |
会话层 |
会话安全 |
HttpOnly/Secure/SameSite、随机长会话ID、短期续期、注销失效、绑定设备上下文;建会话信任模型 |
NIST SP 800-63B;等保身份鉴别 |
|
313 |
攻击手段 |
应用层注入 |
SQL/NoSQL/OS注入 |
参数拼接入库、UNION/布尔/时间盲注、NoSQL算子滥用、命令注入;本体建输入点-解释器-数据源映射 |
OWASP Injection;渗透测试规范SQL/XSS项 |
|
314 |
防御策略 |
应用层注入 |
安全编码与WAF |
参数化查询、ORM白名单、输入校验、输出编码、SAST/DAST、WAF规则;建注入弱点本体CWE-89 |
OWASP、CWE;GB/T 22239安全建设 |
|
315 |
攻击手段 |
应用层脚本 |
XSS |
反射/存储/DOM型JS注入、Cookie劫持、钓鱼挂马;本体含输入域、输出上下文、DOM节点、脚本源 |
OWASP XSS、政府Web漏洞防护指南 |
|
316 |
防御策略 |
应用层脚本 |
输出编码与CSP |
HTML/JS/URL编码、CSP、HttpOnly、模板自动转义、XSS过滤器;建前端信任边界本体 |
W3C CSP;等保Web安全 |
|
317 |
攻击手段 |
应用层请求伪造 |
CSRF/SSRF |
跨站伪请求、服务端内网请求、云元数据窃取、端口探测;本体建请求来源、目标资源、信任域 |
OWASP CSRF/SSRF;浙江公安API安全实践 |
|
318 |
防御策略 |
应用层请求伪造 |
请求与网络边界控制 |
同步Token、SameSite、Referer/Origin校验、URL白名单、内网地址阻断、IMDSv2;建API调用图 |
RFC 7231;AWS IMDS、等保2.0 |
|
319 |
攻击手段 |
文件与解析 |
上传/包含/XXE |
WebShell上传、目录遍历、本地/远程包含、XML外部实体读文件;本体建文件路径、解析器、DTD开关 |
OWASP File Upload/XXE;CWE-434/611 |
|
320 |
防御策略 |
文件与解析 |
上传与解析安全 |
类型校验、重命名、沙箱解压、禁用DTD、最小解析器权限;建文件资产与风险本体 |
NIST SP 800-53 SI;等保应用安全 |
|
321 |
攻击手段 |
API安全 |
越权/逻辑/滥调 |
水平越权、垂直越权、未授权对象引用、参数篡改、限速绕过;本体建API契约-身份-资源三元组 |
OWASP API Top10;浙江公安API治理 |
|
322 |
防御策略 |
API安全 |
API网关与契约安全 |
全量API目录、契约测试、鉴权、限流、参数 schema 校验、僵尸/影子API发现;建API本体库 |
OAuth2.0 RFC6749、OpenID Connect;等保 |
|
323 |
攻击手段 |
身份认证 |
暴力/撞库/喷洒 |
字典破解、凭证填充、单密码多账户、锁定绕过;本体建账户-密码策略-失败事件 |
NIST SP 800-63B;等保身份鉴别 |
|
324 |
防御策略 |
身份认证 |
强认证与凭证管理 |
防暴破锁定、CAPTCHA、密码哈希、MFA/FIDO2、凭证泄露监测;建身份风险评分本体 |
FIDO/WebAuthn;个人信息保护法 |
|
325 |
攻击手段 |
认证绕过 |
JWT/SAML/Token |
alg=none、密钥弱签名、SAML断言篡改、Token重放;本体建令牌声明、签名者、有效期 |
RFC 7519 JWT;OIDC规范 |
|
326 |
防御策略 |
认证绕过 |
令牌与联邦安全 |
强算法、密钥轮换、签名验证、短期令牌、绑定受众/设备;建联邦信任本体 |
NIST SP 800-63;等保单点登录 |
|
327 |
攻击手段 |
邮件与社会工程 |
钓鱼/伪造邮件 |
仿冒发件人、恶意附件、凭证页、BEC;本体建发件域、URL、附件行为、受害者角色 |
DMARC/DKIM/SPF;MITRE T1566 |
|
328 |
防御策略 |
邮件与社会工程 |
邮件安全与培训 |
网关沙箱、DMARC强制、反钓鱼演练、外带渠道核验、举报按钮;建社工事件本体 |
PCI DSS 12.6;网络安全法培训要求 |
|
329 |
攻击手段 |
恶意代码 |
勒索/木马/无文件 |
加密勒索、双重勒索、PowerShell无文件、宏病毒、RAT;本体建载荷-持久化-影响链 |
MITRE T1486/T1059;刑法285条 |
|
330 |
防御策略 |
恶意代码 |
终端检测与隔离 |
EDR行为监控、应用白名单、离线备份、宏禁用、脚本日志、自动隔离;建恶意行为本体 |
NIST SP 800-83;等保恶意代码防范 |
|
331 |
攻击手段 |
主机提权 |
溢出/注入内存 |
栈/堆溢出、UAF、格式化字符串、ASLR/NX绕过;本体建内存对象-漏洞模式-利用链 |
CWE-119/120;CERT C安全编码 |
|
332 |
防御策略 |
主机提权 |
系统加固与内存保护 |
编译加固、DEP/ASLR、CFG、沙箱、最小服务、补丁管理;建主机脆弱性本体 |
NIST SP 800-53 SI;CIS基线 |
|
333 |
攻击手段 |
权限与持久化 |
提权/持久化 |
sudo滥用、计划任务、服务、注册表Run、DLL劫持;本体建主体-权限-启动项图 |
MITRE T1068/T1547;ATT&CK |
|
334 |
防御策略 |
权限与持久化 |
最小权限与审计 |
特权访问管理、UAC、AppLocker、审计策略、配置漂移检测;建权限变更本体 |
ISO/IEC 27002 AC;等保集中审计 |
|
335 |
攻击手段 |
横向移动 |
PassHash/RDP/WMI |
PtH、PtT、SMB/WMI/WinRM横向、票据窃取;本体建主机-共享凭证-通道图 |
MITRE T1021/T1550;ATT&CK |
|
336 |
防御策略 |
横向移动 |
微隔离与分段 |
网络分段、微隔离、RDP网关、特权凭证隔离、东西向监控;建横向路径本体 |
NIST零信任;GB/T 22239分区隔离 |
|
337 |
攻击手段 |
命令控制 |
C2/隧道/加密规避 |
HTTPS/DNS/DoH隧道、域前置、长连接Beacon;本体建流量时序、域名、JA3、载荷特征 |
MITRE T1071;ATT&CK C2 |
|
338 |
防御策略 |
命令控制 |
流量检测与NDR |
NTA/NDR基线、加密流量分析、威胁情报IOC、DLP外发拦截;建C2行为本体 |
ISO/IEC 27001监控;等保日志审计 |
|
339 |
攻击手段 |
数据渗出 |
拖库/外传/隐写 |
批量导出、FTP/云盘外传、图像隐写、协议隐写;本体建数据敏感度-通路-体量模型 |
数据安全法;个人信息保护法 |
|
340 |
防御策略 |
数据渗出 |
DLP与防泄漏 |
内容识别、上下文策略、端点/邮件/网络DLP、水印、审批;建数据分类分级本体 |
GB/T 35273;GDPR第32条 |
|
341 |
攻击手段 |
云与容器 |
容器逃逸/K8s滥用 |
特权容器、挂载宿主机、etcd未鉴权、RBAC过宽、Pod逃逸;本体建集群-命名空间-Pod控制 |
MITRE容器矩阵;NIST SP 800-190 |
|
342 |
防御策略 |
云与容器 |
云原生安全 |
镜像扫描、Admission控制、PSA、RBAC最小、etcd加密、网络策略;建云资产本体 |
CIS K8s;CSA CCM、等保云扩展 |
|
343 |
攻击手段 |
云配置 |
存储桶/元数据/凭证 |
S3公开、AK/SK泄露、IMDSv1 SSRF、角色越权;本体建存储-身份-密钥依赖图 |
AWS S3/IMDSv2;GB/T 22239 |
|
344 |
防御策略 |
云配置 |
CSPM/CWPP |
配置合规扫描、密钥轮换、存储公开检测、工作负载运行时保护;建云攻击面本体 |
Gartner CSPM/CWPP;NIST CSF |
|
345 |
攻击手段 |
无线与移动 |
Wi-Fi/蓝牙/NFC |
Evil Twin、KRACK、BLE嗅探、RFID中继、NFC克隆;本体建频段-设备-凭证信任 |
IEEE 802.11i/w;Bluetooth SIG |
|
346 |
防御策略 |
无线与移动 |
无线准入与加密 |
WPA3、802.1X、PMF、频段监控、NFC距离限制、移动MDM;建无线资产本体 |
FIPS 140-3;等保无线安全 |
|
347 |
攻击手段 |
物联网/工控 |
固件/协议/PLC |
默认口令、固件后门、Modbus未鉴权、PLC逻辑篡改;本体建设备-固件-控制回路图 |
IEC 62443;NISTIR 8259 |
|
348 |
防御策略 |
物联网/工控 |
物联与工控防护 |
安全启动、OTA签名、白名单、工控防火墙、分区管道、行为基线的本体化 |
IEC 62443-3-2;等保工控扩展 |
|
349 |
攻击手段 |
高级持续威胁 |
APT全链 |
鱼叉投递、水坑、合法工具滥用、长期潜伏、情报窃取;本体建TTPs-基础设施-受害者钻石模型 |
MITRE ATT&CK、Diamond Model |
|
350 |
防御策略 |
高级持续威胁 |
威胁狩猎与情报 |
假设驱动狩猎、TTP映射、STIX/TAXII、IOC/IOA融合、红蓝验证;建APT防御知识图 |
ISO/IEC 30111;NIST SP 800-61 |
|
351 |
防御模型 |
架构 |
纵深防御 |
边界-内网-主机-应用-数据多层、默认拒绝、失败安全;本体建控制层-资产-威胁映射 |
NIST SP 800-53;等保“一个中心三重防御” |
|
352 |
防御模型 |
身份边界 |
零信任 |
持续验证、最小授权、身份为边界、动态信任评估;本体建用户-设备-环境-资源策略 |
NIST SP 800-207;红帽零信任原则 |
|
353 |
防御模型 |
网络 |
微隔离/SASE |
东西向微隔离、ZTNA、SWG、FWaaS、CASB融合;本体建服务依赖与访问路径 |
Gartner SASE/CSMA;等保网络架构 |
|
354 |
防御模型 |
终端 |
EDR/XDR |
进程行为链、内存取证、跨端关联、自动隔离;本体建进程-文件-网络实体图 |
MITRE ATT&CK覆盖;NIST SP 800-61 |
|
355 |
防御模型 |
运营 |
SIEM/SOAR |
日志归一、关联规则、剧本编排、自动封堵/取证;本体建告警-事件-资产-响应动作 |
SOC-CMM;ISO/IEC 27035事件管理 |
|
356 |
防御模型 |
分析 |
UEBA/NTA |
用户实体基线、异常评分、加密流量行为、横向异常;本体建行为画像与偏离度 |
NIST CSF Detect;等保态势感知GB/T 36626 |
|
357 |
防御模型 |
主动防御 |
蜜罐/欺骗 |
蜜网、蜜凭证、蜜表、攻击诱捕、溯源反制;本体建诱饵-攻击者-技战术映射 |
Honeynet Project;MITRE ATT&CK |
|
358 |
防御模型 |
开发安全 |
SDL/DevSecOps |
威胁建模、SAST/DAST/SCA、IaC扫描、镜像签名、门禁;本体建需求-漏洞-组件图 |
微软SDL、OWASP DevSecOps;等保建设 |
|
359 |
防御模型 |
供应链 |
SBOM/SLSA |
开源组件、依赖混淆、构建链、签名更新、供应商风险;本体建组件-版本-漏洞-供应商 |
NTIA SBOM、SLSA;EO供应链/等保供应链 |
|
360 |
防御模型 |
密码应用 |
传输与存储密码 |
TLS/国密、磁盘/库列加密、KMS/HSM、密钥轮换;本体建密钥生命周期实体 |
GM/T 0054密评;NIST SP 800-57、FIPS 140-3 |
|
361 |
防御模型 |
数据治理 |
分类分级/脱敏 |
分类分级、k-匿名、动态/静态脱敏、跨境评估;本体建数据域-主体-处理活动 |
数据安全法;GB/T 35273个保法PIA |
|
362 |
防御模型 |
合规审计 |
等保/密评/个保 |
定级备案、控制对标、密码应用评估、个保影响评估;本体建义务-控制-证据链 |
GB/T 22239/22240、GM/T0054、个保法55条 |
|
363 |
防御模型 |
响应恢复 |
IR/BCP/DRP |
准备-检测-遏制-根除-恢复、RTO/RPO、演练、离线备份;本体建事件-资产-业务影响图 |
NIST SP 800-61/800-34;ISO 22301 |
|
364 |
防御模型 |
度量改进 |
CVSS/ATT&CK覆盖 |
漏洞评分、攻击技术覆盖率、MTTD/MTTR、控制有效性;本体建风险-控制-指标本体 |
FIRST CVSS;ISO/IEC 27004、27005 |
|
365 |
攻击建模 |
方法学 |
攻击树/攻击图 |
AND/OR目标树、状态攻击图、贝叶斯概率推理、可达性分析;本体建原子攻击-前提-结果 |
MulVAL、SSE-CMM;NIST量化指南 |
|
366 |
防御建模 |
方法学 |
STRIDE/PASTA |
数据流威胁建模、欺骗/篡改/抵赖/泄露/拒绝/提权、风险驱动缓解;本体建组件-数据流-威胁 |
微软威胁建模;OWASP PASTA |
|
367 |
攻击分类 |
框架 |
MITRE ATT&CK |
初始访问、执行、持久化、提权、横向、C2、渗出、影响战术技术;本体建TTP词典 |
ATT&CK Navigator;STIX/TAXII |
|
368 |
防御分类 |
框架 |
NIST CSF/ISO27001 |
治理-识别-防护-检测-响应-恢复控制族;本体建控制目标-指标-证据 |
NIST CSF 2.0;ISO/IEC 27001/27002 |
|
369 |
攻击手段 |
协议层 |
BGP/路由劫持 |
前缀劫持、路由泄漏、RPKI缺失、OSPF认证弱;本体建自治系统-前缀-信任锚 |
RFC 4271/RPKI;NIST SP 800-189 |
|
370 |
防御策略 |
协议层 |
路由安全 |
RPKI ROA、BGPsec、MD5/Keychain、路由最大前缀、监控;本体建路由策略图 |
IETF RPKI;等保网络通信 |
|
371 |
攻击手段 |
邮件协议 |
SMTP伪造/中继 |
仿发件人、开放中继、附件宏、链接重定向;本体建邮件头信任链 |
DMARC RFC7489;MITRE T1566 |
|
372 |
防御策略 |
邮件协议 |
邮件网关安全 |
DKIM签名、SPF、DMARC、沙箱附件、URL改写;本体建域名-IP-信誉 |
RFC 6376/7208/7489;等保应用安全 |
|
373 |
攻击手段 |
远程接入 |
VPN降级/凭证盗用 |
弱加密VPN、凭证填充、客户端漏洞、横向全内网;本体建隧道-身份-资源权限 |
NIST SP 800-207零信任对比VPN |
|
374 |
防御策略 |
远程接入 |
ZTNA替代/增强 |
按应用授权、设备健康评估、持续再认证、不暴露内网路由;本体建访问决策点 |
NIST SP 800-207;等保远程访问 |
|
375 |
攻击手段 |
数据库 |
注入/提权/旁路 |
SQL提权、UDF、触发器后门、统计推理、辅助数据重建;本体建表-列-查询-约束 |
CWE-89;ISO/IEC 27038脱敏 |
|
376 |
防御策略 |
数据库 |
库安全与审计 |
参数化、库审计、列加密、动态脱敏、权限最小化、SQL白名单;本体建数据对象本体 |
GB/T 35273;等保数据库安全 |
|
377 |
攻击手段 |
日志与取证对抗 |
日志清除/规避 |
清Windows事件、改syslog、停EDR、反沙箱;本体建日志源-完整性-攻击行为 |
MITRE T1562;ISO/IEC 27037 |
|
378 |
防御策略 |
日志与取证 |
日志完整与取证 |
集中日志、WORM存储、签名日志、转发校验、内存+磁盘取证;本体建证据链本体 |
NIST CFTT;等保集中审计、刑诉法电子数据 |
|
379 |
攻击手段 |
身份基础设施 |
Kerberos/AD攻击 |
黄金/白银票据、Kerberoasting、AS-REP、委派滥用;本体建域对象-票据-服务映射 |
MITRE T1558;RFC 4120 |
|
380 |
防御策略 |
身份基础设施 |
AD/Kerberos加固 |
长密钥、预认证、票据时效、审计、PAW、只读域控;本体建域信任图 |
NIST SP 800-53 IA;等保身份与访问 |
|
381 |
攻击手段 |
社会工程物理 |
尾随/USB/假托 |
门禁尾随、恶意U盘、假IT支持、二维码诱饵;本体建人员-位置-资产接触 |
NIST SP 800-53 PE;等保物理安全 |
|
382 |
防御策略 |
社会工程物理 |
物理与人员控制 |
门禁双因子、摄像头、USB禁用、介质管理、人员背景与培训;本体建物理域本体 |
ISO/IEC 27001物理;网络安全法培训 |
|
383 |
攻击手段 |
AI与大模型 |
提示注入/投毒/抽取 |
Prompt注入、越狱、训练投毒、成员推断、模型窃取;本体建模型-数据-提示-输出图 |
OWASP LLM Top10;生成式AI暂行办法 |
|
384 |
防御策略 |
AI与大模型 |
模型安全治理 |
输入护栏、输出过滤、人类复核、数据最小化、对抗训练、可解释;本体建AI资产风险图 |
NIST AI RMF;EU AI Act、个保法 |
|
385 |
攻击手段 |
量子与密码 |
量子破译/侧信道 |
Shor破RSA/ECC、Grover加速、DPA/时序/故障;本体建算法-密钥规模-实现弱点 |
NIST PQC;FIPS 140-3侧信道 |
|
386 |
防御策略 |
量子与密码 |
后量子与侧信道防护 |
格基Kyber/Dilithium、混合证书、HSM抗侧信道、常量时间实现;本体建密码模块本体 |
NIST PQC标准;GM/T国密迁移、密评 |
|
387 |
攻击手段 |
供应链软件 |
恶意包/更新劫持 |
仿包名、污染依赖、更新签名绕过、编译器后门;本体建构建链-包-版本图 |
SLSA;NTIA SBOM |
|
388 |
防御策略 |
供应链软件 |
安全构建与分发 |
代码签名、TUF更新、SCA、镜像仓库鉴权、供应商安全评估;本体建SBOM本体 |
ISO/IEC 27036;等保供应链要求 |
|
389 |
攻击手段 |
云身份 |
跨账户/角色滥用 |
IAM过宽、AssumeRole劫持、云CLI凭证窃取、日志绕过;本体建角色-策略-资源图 |
AWS/云厂商威胁模型;等保云安全 |
|
390 |
防御策略 |
云身份 |
云IAM治理 |
最小角色、条件策略、密钥定期轮、CloudTrail审计、异常调用告警;本体建云权限图 |
CSA CCM;NIST CSF |
|
391 |
攻击手段 |
网络扫描侦察 |
资产/漏洞发现 |
端口扫描、指纹识别、OSINT、子域枚举、漏洞探测;本体建资产-服务-版本-暴露面 |
CWE/CVE;等保资产梳理 |
|
392 |
防御策略 |
网络扫描侦察 |
攻击面管理ASM |
外部资产发现、影子IT、暴露面评分、修复优先级;本体建资产攻击面图 |
Gartner ASM;ISO/IEC 27005 |
|
393 |
攻击手段 |
无线蜂窝 |
IMSI/SS7/5G |
伪基站、SS7跟踪、5G切片越权、SUPI泄露;本体建用户-网络功能-切片信任 |
3GPP TS33.501;GSMA安全建议 |
|
394 |
防御策略 |
无线蜂窝 |
移动通信安全 |
5G加密SUCI、网络切片隔离、MEC安全、信令防火墙;本体建蜂窝安全本体 |
3GPP TS33系列;等保移动扩展 |
|
395 |
攻击手段 |
区块链/DeFi |
智能合约/共识 |
重入、51%、预言机操纵、闪电贷、私钥泄露;本体建交易-合约-账户图 |
ISO 22739;OpenZeppelin审计 |
|
396 |
防御策略 |
区块链/DeFi |
合约与密钥安全 |
形式化验证、多签、时间锁、预言机多源、冷私钥管理;本体建链上风险本体 |
ISO/TC307;等保密码与资产 |
|
397 |
攻击手段 |
内部威胁 |
越权/泄密/破坏 |
合法账号滥用、批量下载、误配置、报复性删除;本体建内部主体-数据-行为偏差 |
ISO/IEC 27001;个保法/数据安全法 |
|
398 |
防御策略 |
内部威胁 |
行为治理与分离 |
职责分离、最小权限、UEBA、数据审批、离职流程、审计留痕;本体建内部风险本体 |
NIST ISP内部威胁;等保管理要求 |
|
399 |
防御模型 |
综合运营 |
态势感知/自动响应 |
多源融合、风险量化、自动剧本、指标闭环;本体建态势-资产-威胁-处置知识图 |
GB/T 36626;NIST CSF、SP800-61 |
|
400 |
防御模型 |
治理 |
风险合规一体化 |
风险识别、控制映射、法律法规库、审计证据、持续改进;本体建义务-控制-事件-指标本体 |
ISO/IEC 27001/27005;网络安全法/数据安全法/个保法 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
401 |
攻击手段 |
网络协议 |
IPv6攻击 |
SLAAC欺骗、邻居发现投毒、扩展头滥用、双栈绕过;本体建IPv6地址-邻居-头部链 |
RFC 4861/4862;等保网络协议安全 |
|
402 |
防御策略 |
网络协议 |
IPv6安全 |
RA Guard、NDP安全扩展、IPsec强制、禁用隧道;本体建IPv6信任域 |
RFC 6105/6980;NIST SP 800-119 |
|
403 |
攻击手段 |
网络协议 |
HTTP/2/3攻击 |
请求走私、HPACK炸弹、0-RTT重放、连接迁移劫持;本体建HTTP帧-流-伪头部 |
RFC 7540/9113;OWASP HTTP/2攻击 |
|
404 |
防御策略 |
网络协议 |
HTTP/2/3安全 |
流限制、帧大小校验、0-RTT禁用、TLS 1.3强制;本体建HTTP协议状态机 |
RFC 9000 QUIC;NIST SP 800-77 |
|
405 |
攻击手段 |
网络协议 |
QUIC攻击 |
版本降级、连接ID伪造、无状态重置、0-RTT重放;本体建QUIC连接-流-加密层级 |
RFC 9001/9002;IETF QUIC安全考量 |
|
406 |
防御策略 |
网络协议 |
QUIC安全 |
版本协商验证、连接ID随机化、0-RTT限时、重放窗口;本体建QUIC安全策略 |
RFC 9000;NIST SP 800-77 |
|
407 |
攻击手段 |
云原生 |
服务网格攻击 |
Envoy sidecar劫持、mTLS降级、Istio RBAC绕过、遥测投毒;本体建sidecar-服务-策略图 |
Istio安全最佳实践;CNCF安全白皮书 |
|
408 |
防御策略 |
云原生 |
服务网格安全 |
mTLS严格模式、AuthorizationPolicy、PeerAuthentication、遥测审计;本体建网格信任域 |
Istio安全指南;NIST SP 800-204 |
|
409 |
攻击手段 |
云原生 |
Serverless攻击 |
事件注入、函数上下文污染、冷启动侧信道、依赖混淆;本体建函数-事件-触发链 |
OWASP Serverless Top 10;CSA Serverless |
|
410 |
防御策略 |
云原生 |
Serverless安全 |
最小权限IAM、输入验证、VPC隔离、函数超时、依赖扫描;本体建无服务器风险本体 |
AWS Lambda安全最佳实践;等保云扩展 |
|
411 |
攻击手段 |
云原生 |
IaC配置攻击 |
Terraform state泄露、Secret硬编码、IAM过宽、配置漂移;本体建IaC资源-变量-依赖图 |
HashiCorp Sentinel;CIS IaC基准 |
|
412 |
防御策略 |
云原生 |
IaC安全 |
策略即代码、Secret管理、静态扫描、GitOps审批、配置基线;本体建IaC合规本体 |
Bridgecrew/Checkov;NIST SP 800-53 |
|
413 |
攻击手段 |
容器 |
镜像攻击 |
基础镜像漏洞、恶意层、未签名镜像、历史层泄露;本体建镜像层-包-漏洞图 |
Docker安全基准;NIST SP 800-190 |
|
414 |
防御策略 |
容器 |
镜像安全 |
镜像扫描、最小基础镜像、多阶段构建、内容信任、签名;本体建镜像信任链 |
Docker Content Trust;CIS Docker |
|
415 |
攻击手段 |
容器 |
运行时攻击 |
特权容器、cap_sys_admin、宿主机挂载、seccomp绕过;本体建容器-命名空间-能力图 |
MITRE容器矩阵;NIST SP 800-190 |
|
416 |
防御策略 |
容器 |
运行时安全 |
非root运行、只读根文件系统、seccomp/apparmor、Pod安全准入;本体建容器安全策略 |
Kubernetes PSA;CIS K8s |
|
417 |
攻击手段 |
工控 |
Profinet攻击 |
DCP发现滥用、RT/IRT帧注入、MRP环网攻击、LLDP欺骗;本体建Profinet设备-IO-周期 |
IEC 61158;PROFINET安全等级 |
|
418 |
防御策略 |
工控 |
Profinet安全 |
物理端口安全、DCP锁定、MRP冗余、VLAN隔离、加密;本体建工控网络分段 |
IEC 62443-3-3;等保工控 |
|
419 |
攻击手段 |
工控 |
EtherCAT攻击 |
从站欺骗、PDO注入、EoE隧道攻击、CoE参数篡改;本体建EtherCAT主站-从站-过程数据 |
IEC 61158;EtherCAT安全指南 |
|
420 |
防御策略 |
工控 |
EtherCAT安全 |
MAC白名单、PDO CRC校验、从站认证、物理隔离;本体建工控数据流安全 |
IEC 62443-4-2;等保工控 |
|
421 |
攻击手段 |
车联网 |
CAN总线攻击 |
消息注入、重放、DoS、诊断服务滥用;本体建CAN ID-数据-ECU映射 |
ISO 11898;UN R155 |
|
422 |
防御策略 |
车联网 |
CAN总线安全 |
CAN FD、消息认证码、入侵检测、网关防火墙;本体建车内通信信任模型 |
AUTOSAR SecOC;ISO 21434 |
|
423 |
攻击手段 |
车联网 |
V2X攻击 |
伪造BSM、位置欺骗、证书重放、隐私追踪;本体建V2X消息-签名-信任域 |
IEEE 1609.2;ETSI ITS-G5 |
|
424 |
防御策略 |
车联网 |
V2X安全 |
PKI证书、SCMS、假名管理、消息签名验证、异常检测;本体建V2X信任链 |
SAE J3161;UN R155/R156 |
|
425 |
攻击手段 |
车联网 |
OBD-II攻击 |
诊断接口滥用、ECU刷写、远程攻击入口;本体建OBD-II引脚-DTC-ECU |
ISO 15031;SAE J1979 |
|
426 |
防御策略 |
车联网 |
OBD-II安全 |
物理锁定、网关隔离、认证访问、加密通信;本体建车载诊断安全域 |
ISO 21434;等保物联网 |
|
427 |
攻击手段 |
生物安全 |
基因数据攻击 |
DNA序列窃取、基因隐私推断、合成生物学攻击;本体建基因数据-个体-表型 |
《人类遗传资源管理条例》;GDPR特殊类别 |
|
428 |
防御策略 |
生物安全 |
基因数据保护 |
加密存储、差分隐私、访问审计、伦理审查;本体建基因数据安全本体 |
WHO伦理指南;我国《生物安全法》 |
|
429 |
攻击手段 |
暗网 |
Tor攻击 |
入口/出口节点窃听、时序分析、Sybil攻击、隐藏服务定位;本体建洋葱路由-电路-节点 |
Tor协议规范;各国暗网打击法律 |
|
430 |
防御策略 |
暗网 |
匿名网络安全 |
桥接节点、混淆插件、多跳、Tor over VPN;本体建匿名通信安全模型 |
EFF Tor指南;《网络安全法》禁止非法匿名 |
|
431 |
攻击手段 |
数字货币 |
加密货币攻击 |
51%攻击、双花、粉尘攻击、交易所热钱包窃取;本体建交易-区块-UTXO图 |
Bitcoin/以太坊黄皮书;各国数字货币监管 |
|
432 |
防御策略 |
数字货币 |
数字货币安全 |
冷钱包、多重签名、共识审计、链上分析、合规KYC;本体建数字货币安全本体 |
FATF旅行规则;《关于进一步防范和处置虚拟货币交易炒作风险的通知》 |
|
433 |
攻击手段 |
电子投票 |
投票系统攻击 |
选票篡改、身份冒充、拒绝服务、结果操纵;本体建选民-选票-计票链 |
《选举法》;EAC自愿投票系统指南 |
|
434 |
防御策略 |
电子投票 |
电子投票安全 |
端到端可验证性、同态加密、区块链存证、审计追踪;本体建投票安全本体 |
ISO/IEC 27001;OVC(开放投票联盟)标准 |
|
435 |
攻击手段 |
信任计算 |
TPM攻击 |
TPM2.0字典攻击、EK证书泄露、PCR值篡改、远程证明绕过;本体建TPM-平台-度量链 |
TCG TPM2.0规范;FIPS 140-3 |
|
436 |
防御策略 |
信任计算 |
可信计算安全 |
TPM锁定、EK证书保护、PCR扩展验证、远程证明挑战-响应;本体建可信启动链 |
TCG TNC;GM/T 0012 |
|
437 |
攻击手段 |
形式化验证 |
协议逻辑攻击 |
Dolev-Yao模型下认证协议攻击、Needham-Schroeder漏洞;本体建协议-消息-知识 |
BAN逻辑;ProVerif工具 |
|
438 |
防御策略 |
形式化验证 |
协议形式化验证 |
符号模型、计算模型、定理证明、模型检测;本体建协议安全属性(保密/认证) |
ISO/IEC 29128;CryptoVerif |
|
439 |
攻击手段 |
安全多方计算 |
MPC攻击 |
恶意方偏离协议、输入伪造、中间结果推断;本体建MPC协议-参与方-电路 |
Yao's GC;SPDZ协议 |
|
440 |
防御策略 |
安全多方计算 |
MPC安全 |
恶意安全、诚实多数、秘密共享、混淆电路、零知识证明;本体建MPC安全模型 |
ISO/IEC 4922;NIST IR 8214 |
|
441 |
攻击手段 |
联邦学习 |
梯度攻击 |
梯度泄露、成员推断、模型投毒、后门攻击;本体建客户端-梯度-聚合图 |
MITRE ATLAS;GDPR |
|
442 |
防御策略 |
联邦学习 |
联邦学习安全 |
差分隐私、安全聚合、拜占庭容错、剪枝验证;本体建联邦学习安全本体 |
NIST SP 800-188;IEEE FL标准 |
|
443 |
攻击手段 |
同态加密 |
同态加密攻击 |
选择密文攻击、密钥恢复、噪声耗尽;本体建HE方案-明文-密文-噪声 |
CKKS/BGV/BFV方案;ISO/IEC 18033 |
|
444 |
防御策略 |
同态加密 |
同态加密安全 |
IND-CPA安全、参数选择、噪声管理、混合加密;本体建HE安全参数本体 |
NIST HE标准评估;ISO/IEC 4922 |
|
445 |
攻击手段 |
搜索加密 |
可搜索加密攻击 |
频率分析、文件注入、查询隐私泄露;本体建索引-陷门-文档图 |
Song-Wagner-Perrig方案;ISO/IEC 27001 |
|
446 |
防御策略 |
搜索加密 |
可搜索加密安全 |
自适应安全、差分隐私、混淆陷门、密文排序;本体建SSE安全模型 |
NIST IR 8456;IEEE S&P |
|
447 |
攻击手段 |
机密计算 |
TEE攻击 |
SGX侧信道、TrustZone提权、SEV内存泄露、TEE远程证明伪造;本体建enclave-主机-OS图 |
Intel SGX安全文档;AMD SEV规范 |
|
448 |
防御策略 |
机密计算 |
TEE安全 |
飞地认证、内存加密、侧信道缓解、安全启动;本体建TEE信任根 |
GlobalPlatform TEE;NIST SP 800-204 |
|
449 |
攻击手段 |
隐蔽信道 |
存储/时间信道 |
磁盘空间、TCP时间戳、IP ID、调制解调延迟;本体建载体-容量-编码 |
TCsec;ISO/IEC 15408 |
|
450 |
防御策略 |
隐蔽信道 |
隐蔽信道检测与消除 |
填充、噪声注入、带宽限制、审计分析;本体建隐蔽信道防御本体 |
NIST SP 800-53 SC-31 |
|
451 |
攻击手段 |
数字水印 |
水印攻击 |
去除、几何攻击、共谋攻击、加噪;本体建载体-水印-嵌入算法 |
数字水印标准(ISO/IEC 15938);版权法 |
|
452 |
防御策略 |
数字水印 |
水印安全 |
鲁棒水印、脆弱水印、零水印、双水印;本体建水印安全属性 |
DRM法律;《著作权法》 |
|
453 |
攻击手段 |
硬件安全 |
PUF攻击 |
建模攻击、侧信道、环境变化、可靠性攻击;本体建PUF-激励-响应对 |
ISO/IEC 20897;TCG PUF |
|
454 |
防御策略 |
硬件安全 |
PUF安全 |
模糊提取器、纠错码、温度补偿、认证协议;本体建PUF安全模型 |
NIST SP 800-90B;GM/T 0009 |
|
455 |
攻击手段 |
硬件安全 |
JTAG/SWD攻击 |
调试接口解锁、固件读取、寄存器篡改、边界扫描;本体建JTAG-芯片-调试状态 |
IEEE 1149.1;FIPS 140-3 Level 4 |
|
456 |
防御策略 |
硬件安全 |
JTAG/SWD安全 |
熔丝、密码保护、物理屏蔽、调试接口禁用;本体建硬件调试安全域 |
OEM安全手册;等保物理安全 |
|
457 |
攻击手段 |
侧信道 |
时序/功耗/电磁 |
密码算法时序差异、DPA/SPA、电磁辐射采集;本体建算法-实现-泄露点 |
FIPS 140-3侧信道要求;ISO/IEC 19790 |
|
458 |
防御策略 |
侧信道 |
侧信道防护 |
常数时间实现、掩码、隐藏、噪声注入、屏蔽;本体建防护-实现-泄露 |
NIST SP 800-140;GM/T 0009 |
|
459 |
攻击手段 |
故障注入 |
时钟/电压/激光 |
时钟毛刺、电压骤降、激光照射、电磁故障;本体建故障-目标-效果 |
FIPS 140-3故障攻击要求;ISO/IEC 19790 |
|
460 |
防御策略 |
故障注入 |
故障注入防护 |
冗余计算、错误检测、传感器、电压/时钟监测;本体建故障防护本体 |
NIST SP 800-140;GM/T 0010 |
|
461 |
攻击手段 |
安全编码 |
常见编程错误 |
整数溢出、释放后使用、空指针、竞争条件;本体建代码-漏洞模式-CWE |
CWE/SANS Top 25;CERT编码标准 |
|
462 |
防御策略 |
安全编码 |
安全编码规范 |
MISRA C/C++、CERT Java、SEI CERT;本体建编码规则-检查器-修复 |
ISO/IEC 17961;OWASP ASVS |
|
463 |
攻击手段 |
形式化验证 |
逻辑漏洞 |
不变违反、死锁、活锁、状态爆炸;本体建系统-状态-性质 |
TLA+、Alloy;ISO/IEC 29128 |
|
464 |
防御策略 |
形式化验证 |
形式化验证方法 |
定理证明(Coq/Isabelle)、模型检测(NuSMV)、符号执行;本体建验证-模型-性质 |
Common Criteria EAL7;DO-178C |
|
465 |
攻击手段 |
博弈论 |
攻防博弈 |
完全信息、不完全信息、随机博弈、演化博弈;本体建玩家-策略-收益 |
安全博弈论文献;NIST CSF |
|
466 |
防御策略 |
博弈论 |
博弈论防御 |
最优策略、Stackelberg安全博弈、资源分配;本体建防御策略本体 |
ARMOR系统;USC CREATE |
|
467 |
攻击手段 |
安全经济学 |
投资回报分析 |
安全投入不足、过度投资、边际效应;本体建成本-损失-概率 |
Gordon-Loeb模型;NIST SP 800-55 |
|
468 |
防御策略 |
安全经济学 |
安全投资优化 |
ROSI、ALE、风险偏好、保险转移;本体建安全经济本体 |
ISO/IEC 27005;FAIR模型 |
|
469 |
攻击手段 |
网络威慑 |
网络冲突 |
报复性攻击、网络战升级、归因困难;本体建国家-行为-后果 |
塔林手册2.0;联合国GGE |
|
470 |
防御策略 |
网络威慑 |
网络威慑策略 |
归因能力、报复承诺、韧性建设、国际规范;本体建威慑-能力-信号 |
美国网络威慑战略;我国《网络空间国际合作战略》 |
|
471 |
攻击手段 |
网络保险 |
道德风险 |
投保后安全松懈、逆向选择、索赔欺诈;本体建保险人-被保险人-风险 |
伦敦劳合社网络保单;银保监会指引 |
|
472 |
防御策略 |
网络保险 |
网络保险治理 |
风险评估、保费定价、安全控制要求、免赔额;本体建保险-风险-控制 |
ISO/IEC 27102;PCI DSS |
|
473 |
攻击手段 |
安全成熟度 |
低成熟度组织 |
缺乏制度、被动响应、安全孤岛、无度量;本体建组织-能力-差距 |
SSE-CMM;CMMC |
|
474 |
防御策略 |
安全成熟度 |
成熟度提升 |
能力评估、改进计划、自动化、文化培养;本体建成熟度-实践-等级 |
CMMC 2.0;BSIMM |
|
475 |
攻击手段 |
安全人才 |
人才短缺 |
技能断层、招聘难、流失率高;本体建岗位-技能-认证 |
(ISC)² Workforce Study;NICE框架 |
|
476 |
防御策略 |
安全人才 |
人才培养与保留 |
培训、认证资助、职业路径、红蓝队建设;本体建人才发展本体 |
NIST NICE;我国《网络安全人才发展规划》 |
|
477 |
攻击手段 |
数据跨境 |
非法跨境传输 |
未申报、假匿名化、第三方违规;本体建数据-出境-接收方 |
《数据出境安全评估办法》;GDPR第45条 |
|
478 |
防御策略 |
数据跨境 |
数据跨境合规 |
安全评估、标准合同、认证、本地化;本体建跨境合规本体 |
我国数据出境三件套;EU SCC |
|
479 |
攻击手段 |
数据信托 |
信托滥用 |
受托人违约、数据二次使用、受益人权益侵害;本体建信托-委托人-受托人-受益人 |
《信托法》;英国数据信托试点 |
|
480 |
防御策略 |
数据信托 |
数据信托治理 |
独立监督、审计、透明、退出机制;本体建数据信托本体 |
OECD数据治理;个人信息保护法 |
|
481 |
攻击手段 |
隐私增强技术 |
PET攻击 |
去匿名化、关联攻击、差分隐私预算耗尽;本体建PET-数据-隐私预算 |
k-匿名、l-多样性、t-接近性;GDPR |
|
482 |
防御策略 |
隐私增强技术 |
PET部署 |
差分隐私、联邦学习、同态加密、合成数据;本体建PET-效用-隐私权衡 |
NIST IR 8497;ISO/IEC 27559 |
|
483 |
攻击手段 |
深度伪造 |
音视频伪造 |
换脸、语音合成、唇形同步、GAN生成;本体建媒体-伪造痕迹-检测特征 |
《民法典》肖像权;《网络安全法》禁止虚假信息 |
|
484 |
防御策略 |
深度伪造 |
深度伪造检测 |
数字水印、生物特征不一致、频域分析、区块链溯源;本体建伪造检测本体 |
DARPA MediFor;我国《网络音视频信息服务管理规定》 |
|
485 |
攻击手段 |
社交媒体操纵 |
机器人/水军 |
僵尸网络、虚假评论、舆论操控、协调行为;本体建账号-内容-传播图 |
各国反虚假信息法;Twitter政策 |
|
486 |
防御策略 |
社交媒体操纵 |
社交网络安全 |
行为分析、图检测、真实性验证、透明标签;本体建社交网络信任本体 |
EU《虚假信息行为准则》;我国《互联网信息服务管理办法》 |
|
487 |
攻击手段 |
太空 |
卫星链路干扰 |
上行/下行干扰、星上处理篡改、星间链路攻击;本体建卫星-波束-链路 |
ITU无线电规则;CCSDS安全 |
|
488 |
防御策略 |
太空 |
卫星通信安全 |
扩频、跳频、加密、星上防火墙、抗干扰天线;本体建卫星安全本体 |
CCSDS 352.0;美军SATCOM安全 |
|
489 |
攻击手段 |
太空 |
地面站攻击 |
射频注入、物理入侵、网络攻击、GPS欺骗;本体建地面站-天线-网络 |
NIST SP 800-53;FAA安全 |
|
490 |
防御策略 |
太空 |
地面站防护 |
物理安全、射频认证、网络隔离、冗余链路;本体建地面站安全域 |
ISO/IEC 27001;CCSDS安全 |
|
491 |
攻击手段 |
海底光缆 |
光缆窃听 |
弯曲损耗耦合、中继器攻击、登陆站入侵;本体建光缆-光纤-中继器 |
国际海底电缆保护公约;各国海缆安全法 |
|
492 |
防御策略 |
海底光缆 |
海缆通信安全 |
量子密钥分发、加密、物理保护、冗余路由;本体建海缆安全本体 |
ITU-T Y.2770;ICPC指南 |
|
493 |
攻击手段 |
量子通信 |
QKD攻击 |
光子数分裂、相位重映射、波长攻击、特洛伊木马;本体建QKD协议-量子态-误码率 |
BB84;诱骗态协议 |
|
494 |
防御策略 |
量子通信 |
QKD安全 |
诱骗态、测量设备无关、设备无关、后处理;本体建QKD安全参数 |
ETSI GS QKD 011;ISO/IEC 23837 |
|
495 |
攻击手段 |
后量子密码 |
格密码攻击 |
格基约简、LLL/BKZ、侧信道、错误注入;本体建格-基-最近向量问题 |
NIST PQC候选;Kyber/Dilithium |
|
496 |
防御策略 |
后量子密码 |
后量子密码迁移 |
混合模式、算法灵活性、性能优化、标准化;本体建迁移路径-兼容性-风险 |
NIST IR 8545;BSI TR-02102 |
|
497 |
攻击手段 |
密码分析 |
线性密码分析 |
线性逼近、高概率线性表达式、密钥恢复;本体建S盒-线性掩码-偏差 |
DES/AES分析;ISO/IEC 18033 |
|
498 |
防御策略 |
密码分析 |
抗线性分析 |
S盒设计、扩散层、迭代次数、宽轨迹;本体建密码设计准则 |
AES设计原则;SM4设计 |
|
499 |
攻击手段 |
密码分析 |
差分密码分析 |
差分特征、高概率差分、密钥恢复;本体建S盒-差分分布表-概率 |
DES/AES分析;ISO/IEC 18033 |
|
500 |
防御策略 |
密码分析 |
抗差分分析 |
差分均匀性、活跃S盒数、分支数;本体建密码强度评估 |
Nyberg准则;SM4设计 |
|
501 |
攻击手段 |
密码分析 |
代数攻击 |
多项式方程组求解、XL算法、Gröbner基;本体建代数方程-变量-度 |
AES代数攻击;Courtois论文 |
|
502 |
防御策略 |
密码分析 |
抗代数攻击 |
高阶非线性、代数免疫、随机化;本体建密码代数安全 |
eSTREAM项目;NIST轻量级密码 |
|
503 |
攻击手段 |
密码分析 |
积分攻击 |
平方攻击、饱和攻击、高阶积分;本体建积分区分器-活跃字节 |
AES Square攻击;Whirlpool分析 |
|
504 |
防御策略 |
密码分析 |
抗积分攻击 |
宽状态、置换层、足够轮数;本体建密码结构安全 |
AES最终设计;NESSIE项目 |
|
505 |
攻击手段 |
密码分析 |
相关密钥攻击 |
相关密钥差分、滑动攻击、密钥调度弱点;本体建密钥调度-相关性 |
WEP攻击;AES-192/256分析 |
|
506 |
防御策略 |
密码分析 |
抗相关密钥攻击 |
密钥调度设计、无等价密钥、独立性;本体建密钥调度准则 |
AES最终设计;SM4密钥调度 |
|
507 |
攻击手段 |
密码分析 |
中间相遇攻击 |
分而治之、预计算表、时间-存储平衡;本体建中间状态-匹配-复杂度 |
DES、AES分析;Hellman表 |
|
508 |
防御策略 |
密码分析 |
抗中间相遇攻击 |
足够密钥长度、大状态、双向扩散;本体建密码强度评估 |
3DES、AES-256;ISO/IEC 18033 |
|
509 |
攻击手段 |
密码分析 |
生日攻击 |
哈希碰撞、离散对数、小空间攻击;本体建碰撞概率-空间-复杂度 |
SHA-1碰撞;MD5碰撞 |
|
510 |
防御策略 |
密码分析 |
抗生日攻击 |
长哈希输出、随机盐、大群阶;本体建哈希安全参数 |
NIST SP 800-107;SM3 |
|
511 |
攻击手段 |
密码分析 |
侧信道密码分析 |
模板攻击、机器学习辅助、深度学习;本体建侧信道-泄露-模型 |
ASCAD数据集;CHES会议 |
|
512 |
防御策略 |
密码分析 |
抗侧信道密码分析 |
掩码、隐藏、洗牌、双轨逻辑;本体建防护-泄露-安全阶数 |
NIST SP 800-140;GM/T 0009 |
|
513 |
攻击手段 |
密码分析 |
量子密码分析 |
Grover搜索、Shor分解、Simon算法;本体建量子电路-算法-优势 |
NIST PQC;量子安全 |
|
514 |
防御策略 |
密码分析 |
抗量子密码分析 |
格基、编码、多变量、哈希签名;本体建后量子密码方案 |
NIST PQC标准;ISO/IEC 14888 |
|
515 |
攻击手段 |
密码实现 |
随机数生成攻击 |
熵源耗尽、预测、种子泄露、后门;本体建随机数生成器-熵-输出 |
NIST SP 800-90A/B/C;GM/T 0005 |
|
516 |
防御策略 |
密码实现 |
随机数安全 |
真随机数源、健康测试、熵估计、混合;本体建RNG安全模型 |
FIPS 140-3;国密随机数标准 |
|
517 |
攻击手段 |
密码实现 |
密钥存储攻击 |
明文存储、内存转储、冷启动、侧信道;本体建密钥-存储介质-保护 |
NIST SP 800-57;HSM标准 |
|
518 |
防御策略 |
密码实现 |
密钥存储安全 |
HSM、TEE、密钥派生、分割、轮换;本体建密钥保护本体 |
FIPS 140-3 Level 3;GM/T 0054 |
|
519 |
攻击手段 |
密码实现 |
协议实现漏洞 |
Heartbleed、DROWN、BERserk;本体建协议-实现-状态机 |
CVE-2014-0160;TLS实现 |
|
520 |
防御策略 |
密码实现 |
实现安全验证 |
形式化验证、模糊测试、常量时间检查;本体建实现安全本体 |
OWASP;NIST SP 800-56A |
|
521 |
攻击手段 |
网络侦查 |
OSINT攻击 |
社工库、搜索引擎、元数据、社交媒体;本体建信息源-实体-关联 |
《个人信息保护法》;GDPR |
|
522 |
防御策略 |
网络侦查 |
OSINT防御 |
信息最小化、隐私设置、监控、删除权;本体建个人信息暴露面 |
我国《个人信息保护法》第47条 |
|
523 |
攻击手段 |
网络侦查 |
主动扫描 |
Nmap、Masscan、Zmap、指纹识别;本体建扫描-端口-服务-版本 |
《网络安全法》禁止非法扫描 |
|
524 |
防御策略 |
网络侦查 |
扫描防御 |
端口敲门、IP信誉、IDS/IPS、欺骗;本体建扫描检测本体 |
NIST SP 800-53 SI-4 |
|
525 |
攻击手段 |
网络侦查 |
被动指纹 |
p0f、JA3/JA3S、HASSH、流量分析;本体建指纹-操作系统-应用 |
网络流量分析;MITRE T1046 |
|
526 |
防御策略 |
网络侦查 |
指纹隐藏 |
修改TTL、随机化指纹、代理、VPN;本体建指纹伪装本体 |
隐私保护;Tor |
|
527 |
攻击手段 |
网络访问 |
远程代码执行 |
RCE漏洞、WebShell、反弹shell、无文件;本体建漏洞-利用-载荷 |
CVE;OWASP Top 10 |
|
528 |
防御策略 |
网络访问 |
RCE防护 |
输入验证、沙箱、WAF、RASP、最小权限;本体建RCE防御本体 |
OWASP;NIST SP 800-53 |
|
529 |
攻击手段 |
网络访问 |
文件包含 |
LFI/RFI、PHP封装器、目录遍历;本体建文件-路径-包含链 |
CWE-98/99;OWASP |
|
530 |
防御策略 |
网络访问 |
文件包含防护 |
白名单、禁用封装器、输入过滤、最小文件权限;本体建文件包含防御 |
OWASP;CIS PHP基准 |
|
531 |
攻击手段 |
网络访问 |
反序列化攻击 |
Java/Python/PHP反序列化、gadget链、RCE;本体建序列化-类-方法链 |
OWASP Deserialization;CWE-502 |
|
532 |
防御策略 |
网络访问 |
反序列化防护 |
白名单、HMAC、类型检查、沙箱、升级库;本体建反序列化安全本体 |
OWASP;NIST SP 800-53 |
|
533 |
攻击手段 |
网络访问 |
模板注入 |
SSTI、Smarty/Twig/Jinja2注入、RCE;本体建模板-引擎-语法 |
CWE-94;PortSwigger SSTI |
|
534 |
防御策略 |
网络访问 |
模板注入防护 |
沙箱、自动转义、禁用危险函数、白名单;本体建模板安全本体 |
OWASP;各框架安全指南 |
|
535 |
攻击手段 |
网络访问 |
服务端请求伪造SSRF |
内网探测、云元数据、端口扫描、协议转换;本体建请求-URL-目标 |
OWASP SSRF;CWE-918 |
|
536 |
防御策略 |
网络访问 |
SSRF防护 |
URL白名单、IP黑名单、DNS解析限制、无回显;本体建SSRF防御本体 |
OWASP;AWS IMDSv2 |
|
537 |
攻击手段 |
网络访问 |
路径穿越 |
../、编码绕过、符号链接;本体建路径-规范化-权限 |
CWE-22;OWASP |
|
538 |
防御策略 |
网络访问 |
路径穿越防护 |
路径规范化、白名单、chroot、最小权限;本体建路径安全本体 |
OWASP;CIS Web安全 |
|
539 |
攻击手段 |
网络访问 |
命令注入 |
shell metacharacter、管道、重定向;本体建命令-参数-分隔符 |
CWE-77;OWASP |
|
540 |
防御策略 |
网络访问 |
命令注入防护 |
避免系统调用、参数化、白名单、转义;本体建命令注入防御 |
OWASP;CERT Java安全 |
|
541 |
攻击手段 |
网络访问 |
LDAP注入 |
过滤器注入、搜索基修改、属性操纵;本体建LDAP-过滤器-树 |
CWE-90;OWASP |
|
542 |
防御策略 |
网络访问 |
LDAP注入防护 |
输入验证、编码、白名单、最小权限;本体建LDAP安全本体 |
OWASP;Microsoft LDAP安全 |
|
543 |
攻击手段 |
网络访问 |
XPath注入 |
XPath表达式注入、信息泄露;本体建XPath-节点-查询 |
CWE-643;OWASP |
|
544 |
防御策略 |
网络访问 |
XPath注入防护 |
参数化、输入验证、最小权限;本体建XPath安全本体 |
OWASP;XML安全 |
|
545 |
攻击手段 |
网络访问 |
NoSQL注入 |
MongoDB $where、JSON注入、运算符滥用;本体建NoSQL-集合-文档 |
CWE-943;OWASP NoSQL |
|
546 |
防御策略 |
网络访问 |
NoSQL注入防护 |
输入验证、ORM、最小权限、禁用危险函数;本体建NoSQL安全本体 |
MongoDB安全手册;OWASP |
|
547 |
攻击手段 |
网络访问 |
逻辑漏洞 |
业务逻辑绕过、越权、顺序缺陷;本体建业务流程-状态-权限 |
OWASP Business Logic;CWE-840 |
|
548 |
防御策略 |
网络访问 |
逻辑漏洞防护 |
状态机、权限检查、审计、测试;本体建逻辑安全本体 |
OWASP;NIST SP 800-53 |
|
549 |
攻击手段 |
网络访问 |
竞争条件 |
TOCTOU、文件锁、信号量;本体建资源-访问-时间窗 |
CWE-362;OWASP |
|
550 |
防御策略 |
网络访问 |
竞争条件防护 |
原子操作、锁、事务、文件锁定;本体建并发安全本体 |
POSIX线程安全;Java并发 |
|
551 |
攻击手段 |
网络访问 |
整数溢出 |
整数环绕、截断、符号错误;本体建整数-运算-范围 |
CWE-190/191;CERT C |
|
552 |
防御策略 |
网络访问 |
整数溢出防护 |
安全检查、大数库、语言特性;本体建整数安全本体 |
CERT C INT32-C;SafeInt |
|
553 |
攻击手段 |
网络访问 |
格式化字符串 |
%n写内存、%x泄露;本体建格式化-参数-输出 |
CWE-134;CERT C FIO30-C |
|
554 |
防御策略 |
网络访问 |
格式化字符串防护 |
固定格式、禁用%n、编译器警告;本体建格式化安全本体 |
CERT C;GCC -Wformat |
|
555 |
攻击手段 |
网络访问 |
缓冲区溢出 |
栈溢出、堆溢出、全局溢出;本体建缓冲区-边界-拷贝 |
CWE-119/120;CERT C |
|
556 |
防御策略 |
网络访问 |
缓冲区溢出防护 |
ASLR、NX、Stack Canary、SafeC;本体建内存安全本体 |
MSVC /GS;GCC -fstack-protector |
|
557 |
攻击手段 |
网络访问 |
释放后使用 |
UAF、悬垂指针、double free;本体建指针-生命周期-释放 |
CWE-416;CERT C MEM30-C |
|
558 |
防御策略 |
网络访问 |
UAF防护 |
智能指针、垃圾回收、引用计数、sanitizer;本体建内存管理本体 |
AddressSanitizer;C++ RAII |
|
559 |
攻击手段 |
网络访问 |
空指针解引用 |
NULL dereference、崩溃、DoS;本体建指针-空-解引用 |
CWE-476;CERT C EXP34-C |
|
560 |
防御策略 |
网络访问 |
空指针防护 |
检查、断言、异常、语言特性;本体建空指针安全本体 |
CERT C;Java NullPointerException |
|
561 |
攻击手段 |
网络访问 |
内存泄漏 |
堆耗尽、DoS、信息泄露;本体建内存-分配-释放 |
CWE-401;CERT C MEM31-C |
|
562 |
防御策略 |
网络访问 |
内存泄漏防护 |
智能指针、GC、静态分析、valgrind;本体建内存管理本体 |
Valgrind;AddressSanitizer |
|
563 |
攻击手段 |
网络访问 |
类型混淆 |
向下转型、虚表劫持、类型混淆漏洞;本体建类型-继承-虚函数 |
CWE-843;C++安全 |
|
564 |
防御策略 |
网络访问 |
类型混淆防护 |
类型安全语言、dynamic_cast、CFG;本体建类型安全本体 |
C++ Core Guidelines;CFG |
|
565 |
攻击手段 |
网络访问 |
未初始化变量 |
栈/堆未初始化、信息泄露、控制流劫持;本体建变量-初始化-值 |
CWE-457;CERT C EXP33-C |
|
566 |
防御策略 |
网络访问 |
未初始化防护 |
强制初始化、编译器警告、静态分析;本体建初始化安全本体 |
GCC -Wuninitialized;Clang |
|
567 |
攻击手段 |
网络访问 |
数组索引越界 |
负索引、超大索引、off-by-one;本体建数组-下标-边界 |
CWE-787/788;CERT C ARR30-C |
|
568 |
防御策略 |
网络访问 |
数组越界防护 |
边界检查、安全容器、静态分析;本体建数组安全本体 |
C++ std::vector;Java ArrayList |
|
569 |
攻击手段 |
网络访问 |
符号链接攻击 |
临时文件、symlink race;本体建文件-链接-权限 |
CWE-59;CERT C FIO01-C |
|
570 |
防御策略 |
网络访问 |
符号链接防护 |
使用O_NOFOLLOW、安全目录、随机名;本体建文件安全本体 |
POSIX安全;Linux内核安全 |
|
571 |
攻击手段 |
网络访问 |
硬链接攻击 |
hard link to sensitive files;本体建文件-链接-保护 |
CWE-59;Linux chattr |
|
572 |
防御策略 |
网络访问 |
硬链接防护 |
限制链接、文件属性、权限;本体建文件系统安全 |
Linux fs.protected_hardlinks |
|
573 |
攻击手段 |
网络访问 |
环境变量攻击 |
LD_PRELOAD、PATH劫持、IFS注入;本体建环境变量-进程-库 |
CWE-78;CERT C ENV03-C |
|
574 |
防御策略 |
网络访问 |
环境变量安全 |
清理、固定路径、setuid禁用;本体建环境安全本体 |
Linux安全;BSD securelevels |
|
575 |
攻击手段 |
网络访问 |
资源耗尽 |
CPU、内存、磁盘、文件描述符、网络连接;本体建资源-配额-耗尽 |
CWE-770;OWASP DoS |
|
576 |
防御策略 |
网络访问 |
资源耗尽防护 |
限制、配额、超时、速率限制、弹性伸缩;本体建资源管理本体 |
NIST SP 800-53 SC-5 |
|
577 |
攻击手段 |
网络访问 |
正则表达式ReDoS |
灾难性回溯、指数级复杂度;本体建正则-模式-匹配 |
CWE-1333;OWASP ReDoS |
|
578 |
防御策略 |
网络访问 |
ReDoS防护 |
超时、限制、简化正则、使用安全库;本体建正则安全本体 |
OWASP;re2库 |
|
579 |
攻击手段 |
网络访问 |
原型污染 |
JavaScript proto、constructor;本体建原型-属性-继承 |
CWE-1321;OWASP Prototype Pollution |
|
580 |
防御策略 |
网络访问 |
原型污染防护 |
Object.freeze、Map、Schema验证、过滤;本体建原型安全本体 |
Node.js安全;lodash安全 |
|
581 |
攻击手段 |
网络访问 |
不安全反序列化 |
gadget chain、魔术方法、RCE;本体建序列化-类-方法 |
CWE-502;OWASP Deserialization |
|
582 |
防御策略 |
网络访问 |
反序列化安全 |
白名单、HMAC、类型检查、替代格式;本体建反序列化安全本体 |
OWASP;NIST SP 800-53 |
|
583 |
攻击手段 |
网络访问 |
不安全组件 |
已知漏洞库、过期版本、未修补;本体建组件-版本-漏洞 |
OWASP Top 10 A9;SCA工具 |
|
584 |
防御策略 |
网络访问 |
组件安全 |
软件物料清单、漏洞扫描、更新策略;本体建组件安全本体 |
NTIA SBOM;OWASP Dependency-Check |
|
585 |
攻击手段 |
网络访问 |
不安全配置 |
默认密码、调试接口、目录列表、错误信息;本体建配置-安全-风险 |
OWASP Top 10 A5;CIS基准 |
|
586 |
防御策略 |
网络访问 |
安全配置 |
加固指南、自动化配置、审计;本体建配置安全本体 |
CIS Benchmarks;STIG |
|
587 |
攻击手段 |
网络访问 |
不安全通信 |
明文HTTP、弱密码、证书验证跳过;本体建通信-加密-认证 |
OWASP Top 10 A3;TLS |
|
588 |
防御策略 |
网络访问 |
安全通信 |
强制HTTPS、HSTS、证书钉扎、mTLS;本体建通信安全本体 |
RFC 6797 HSTS;NIST SP 800-52 |
|
589 |
攻击手段 |
网络访问 |
不安全存储 |
明文密码、未加密数据、弱加密;本体建存储-加密-密钥 |
OWASP Top 10 A2;密码哈希 |
|
590 |
防御策略 |
网络访问 |
安全存储 |
加密、哈希加盐、密钥管理、HSM;本体建存储安全本体 |
NIST SP 800-132;bcrypt/scrypt |
|
591 |
攻击手段 |
网络访问 |
日志泄露 |
敏感信息记录、日志注入、日志查看;本体建日志-敏感-保护 |
OWASP Logging;PCI DSS 10 |
|
592 |
防御策略 |
网络访问 |
日志安全 |
过滤敏感字段、集中管理、访问控制、加密;本体建日志安全本体 |
NIST SP 800-92;等保日志审计 |
|
593 |
攻击手段 |
网络访问 |
错误处理不当 |
堆栈跟踪泄露、详细错误、信息泄露;本体建错误-信息-泄露 |
OWASP Error Handling |
|
594 |
防御策略 |
网络访问 |
错误处理安全 |
自定义错误页面、通用消息、日志记录;本体建错误安全本体 |
OWASP;NIST SP 800-53 |
|
595 |
攻击手段 |
网络访问 |
重定向攻击 |
open redirect、URL跳转、钓鱼;本体建重定向-URL-目标 |
CWE-601;OWASP |
|
596 |
防御策略 |
网络访问 |
重定向安全 |
白名单、相对路径、确认页面;本体建重定向安全本体 |
OWASP;NIST SP 800-53 |
|
597 |
攻击手段 |
网络访问 |
点击劫持 |
iframe覆盖、透明层、诱骗点击;本体建iframe-层叠-点击 |
OWASP Clickjacking;X-Frame-Options |
|
598 |
防御策略 |
网络访问 |
点击劫持防护 |
X-Frame-Options、CSP frame-ancestors、SameSite;本体建点击劫持防御 |
RFC 7034;W3C CSP |
|
599 |
攻击手段 |
网络访问 |
跨域资源共享 |
CORS配置错误、任意域允许、凭证泄露;本体建CORS-源-请求 |
OWASP CORS;W3C CORS |
|
600 |
防御策略 |
网络访问 |
CORS安全 |
白名单、动态验证、不使用通配符、凭证谨慎;本体建CORS安全本体 |
OWASP;Mozilla CORS指南 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
601 |
防御策略 |
安全开发 |
安全需求分析 |
滥用用例、安全故事、安全验收标准;本体建功能-威胁-控制映射 |
OWASP ASVS;微软SDL需求阶段 |
|
602 |
防御策略 |
安全开发 |
威胁建模 |
数据流图、STRIDE、攻击树、风险评级;本体建组件-数据流-威胁 |
微软威胁建模工具;NIST SP 800-154 |
|
603 |
防御策略 |
安全开发 |
安全架构设计 |
最小权限、纵深防御、安全默认、失败安全;本体建架构-模式-控制 |
TOGAF安全架构;SABSA框架 |
|
604 |
防御策略 |
安全开发 |
安全编码标准 |
CERT编码标准、OWASP Cheat Sheet、MISRA;本体建语言-规则-检查器 |
ISO/IEC 17961;CIS安全编码 |
|
605 |
防御策略 |
安全开发 |
代码审查 |
人工审查、自动化SAST、缺陷分类;本体建代码-漏洞-修复 |
OWASP Code Review Guide;NIST SP 800-53 |
|
606 |
防御策略 |
安全开发 |
安全测试 |
SAST、DAST、IAST、RASP、FUZZ;本体建测试-工具-覆盖 |
OWASP Testing Guide;NIST SP 800-115 |
|
607 |
防御策略 |
安全开发 |
软件组成分析 |
SCA、SBOM、许可证合规、依赖漏洞;本体建组件-版本-漏洞 |
NTIA SBOM;OWASP Dependency-Check |
|
608 |
防御策略 |
安全开发 |
安全发布 |
代码签名、安全构建、制品验证、发布审批;本体建构建-签名-发布链 |
SLSA;NIST SP 800-53 |
|
609 |
防御策略 |
安全开发 |
漏洞响应 |
漏洞接收、分类、修复、披露;本体建漏洞-修复-披露流程 |
ISO/IEC 29147;CVD协调披露 |
|
610 |
防御策略 |
安全开发 |
DevSecOps |
CI/CD安全门禁、基础设施即代码扫描、容器安全;本体建流水线-阶段-控制 |
OWASP DevSecOps;CIS CI/CD |
|
611 |
防御策略 |
安全开发 |
安全度量 |
漏洞密度、修复时间、测试覆盖率、安全债务;本体建指标-测量-目标 |
ISO/IEC 27004;NIST SP 800-55 |
|
612 |
防御策略 |
安全运营 |
安全监控 |
日志收集、告警规则、仪表板、告警响应;本体建日志-事件-告警 |
NIST SP 800-92;等保日志审计 |
|
613 |
防御策略 |
安全运营 |
事件分类分级 |
事件类型、严重性、影响范围、响应优先级;本体建事件-分类-响应 |
NIST SP 800-61;ISO/IEC 27035 |
|
614 |
防御策略 |
安全运营 |
事件响应流程 |
准备、检测、分析、遏制、根除、恢复、总结;本体建阶段-活动-角色 |
NIST SP 800-61;ISO/IEC 27035 |
|
615 |
防御策略 |
安全运营 |
数字取证 |
证据识别、保全、分析、报告、呈堂;本体建证据-链-工具 |
ISO/IEC 27037;NIST CFTT |
|
616 |
防御策略 |
安全运营 |
威胁情报 |
IOC、IOA、TTP、STIX/TAXII、情报共享;本体建情报-来源-置信度 |
ISO/IEC 30111;FIRST TLP |
|
617 |
防御策略 |
安全运营 |
安全编排自动化 |
剧本、动作、集成、案例管理;本体建编排-动作-响应 |
SOC-CMM;SOAR最佳实践 |
|
618 |
防御策略 |
安全运营 |
安全态势感知 |
多源融合、可视化、风险量化、预测;本体建态势-要素-决策 |
GB/T 36626;NIST CSF |
|
619 |
防御策略 |
安全运营 |
安全资产管理 |
CMDB、资产发现、分类、归属、风险;本体建资产-属性-关系 |
ITIL;NIST SP 800-53 |
|
620 |
防御策略 |
安全运营 |
漏洞管理 |
扫描、评估、优先级、修复、验证;本体建漏洞-资产-修复 |
ISO/IEC 30111;CVSS |
|
621 |
防御策略 |
安全运营 |
补丁管理 |
补丁获取、测试、部署、验证;本体建补丁-系统-兼容性 |
NIST SP 800-40;ISO/IEC 27002 |
|
622 |
防御策略 |
安全运营 |
配置管理 |
基线、漂移检测、合规修复;本体建配置-基线-合规 |
CIS Benchmarks;STIG |
|
623 |
防御策略 |
安全运营 |
变更管理 |
变更申请、审批、测试、回滚;本体建变更-风险-审批 |
ITIL变更管理;NIST SP 800-53 |
|
624 |
防御策略 |
安全运营 |
容量管理 |
资源监控、趋势分析、扩容计划;本体建容量-阈值-趋势 |
ITIL容量管理;NIST SP 800-53 |
|
625 |
防御策略 |
安全运营 |
服务水平管理 |
SLA、OLA、安全服务水平指标;本体建服务-指标-承诺 |
ITIL;ISO/IEC 20000 |
|
626 |
防御策略 |
安全治理 |
安全战略 |
愿景、使命、目标、路线图;本体建战略-目标-举措 |
COBIT;NIST CSF |
|
627 |
防御策略 |
安全治理 |
安全组织 |
角色、职责、汇报线、委员会;本体建组织-角色-职责 |
ISO/IEC 27001 A.6.1;NIST SP 800-53 |
|
628 |
防御策略 |
安全治理 |
安全政策 |
政策、标准、规程、指南;本体建政策-层级-合规 |
ISO/IEC 27001 A.5;NIST SP 800-53 |
|
629 |
防御策略 |
安全治理 |
安全风险管理 |
风险评估、处置、接受、沟通;本体建风险-资产-威胁-脆弱性 |
ISO/IEC 27005;NIST SP 800-30 |
|
630 |
防御策略 |
安全治理 |
供应商风险管理 |
供应商评估、合同、监控、终止;本体建供应商-服务-风险 |
ISO/IEC 27036;NIST SP 800-53 |
|
631 |
防御策略 |
安全治理 |
合规管理 |
法律、法规、标准、合同义务;本体建义务-控制-证据 |
等保2.0;GDPR;PCI DSS |
|
632 |
防御策略 |
安全治理 |
安全审计 |
内部审计、外部审计、合规审计;本体建审计-发现-整改 |
ISO/IEC 27007;SOC 2 |
|
633 |
防御策略 |
安全治理 |
安全培训与意识 |
培训计划、意识活动、考核;本体建培训-受众-内容 |
ISO/IEC 27001 A.7.2;PCI DSS 12.6 |
|
634 |
防御策略 |
安全治理 |
业务连续性 |
BIA、BCP、DRP、演练;本体建业务-流程-恢复 |
ISO 22301;NIST SP 800-34 |
|
635 |
防御策略 |
安全治理 |
灾难恢复 |
RTO、RPO、备份策略、恢复站点;本体建恢复-时间-目标 |
ISO/IEC 27031;NIST SP 800-34 |
|
636 |
防御策略 |
安全治理 |
安全度量与报告 |
KPI、KRI、仪表板、管理层报告;本体建度量-指标-报告 |
ISO/IEC 27004;NIST SP 800-55 |
|
637 |
防御策略 |
安全治理 |
安全投资回报 |
ROSI、成本效益分析、预算规划;本体建投资-成本-收益 |
FAIR模型;Gordon-Loeb模型 |
|
638 |
防御策略 |
安全治理 |
安全文化建设 |
安全价值观、行为规范、奖惩机制;本体建文化-行为-激励 |
安全文化成熟度模型;NIST CSF |
|
639 |
防御策略 |
安全治理 |
安全伦理 |
隐私尊重、公平、透明、问责;本体建伦理-原则-实践 |
ACM/IEEE伦理准则;GDPR |
|
640 |
防御策略 |
安全治理 |
安全保险 |
风险转移、保险产品、理赔流程;本体建保险-风险-赔付 |
伦敦劳合社;银保监会指引 |
|
641 |
防御策略 |
数据安全治理 |
数据分类分级 |
数据类别、敏感级别、标识;本体建数据-类别-级别 |
GB/T 35273;数据安全法第21条 |
|
642 |
防御策略 |
数据安全治理 |
数据生命周期安全 |
采集、传输、存储、处理、交换、销毁;本体建阶段-控制-风险 |
NIST SP 800-53;ISO/IEC 27001 |
|
643 |
防御策略 |
数据安全治理 |
数据脱敏 |
静态脱敏、动态脱敏、k-匿名、差分隐私;本体建脱敏-算法-效果 |
GB/T 35273;ISO/IEC 27038 |
|
644 |
防御策略 |
数据安全治理 |
数据加密 |
传输加密、存储加密、列加密、文件加密;本体建加密-密钥-范围 |
GM/T 0054;NIST SP 800-111 |
|
645 |
防御策略 |
数据安全治理 |
数据防泄漏 |
DLP策略、端点DLP、网络DLP、邮件DLP;本体建DLP-策略-事件 |
ISO/IEC 27001;PCI DSS |
|
646 |
防御策略 |
数据安全治理 |
数据备份与恢复 |
备份策略、介质、恢复测试;本体建备份-恢复-验证 |
NIST SP 800-34;ISO/IEC 27031 |
|
647 |
防御策略 |
数据安全治理 |
数据销毁 |
物理销毁、消磁、覆写、加密擦除;本体建销毁-方法-验证 |
NIST SP 800-88;ISO/IEC 27001 |
|
648 |
防御策略 |
数据安全治理 |
数据跨境管理 |
安全评估、标准合同、认证、本地化;本体建跨境-法规-措施 |
《数据出境安全评估办法》;GDPR第45条 |
|
649 |
防御策略 |
数据安全治理 |
数据主体权利 |
访问、更正、删除、可携带、反对;本体建权利-请求-响应 |
《个人信息保护法》第44-47条;GDPR第15-22条 |
|
650 |
防御策略 |
数据安全治理 |
隐私影响评估 |
PIA、DPIA、风险识别、缓解;本体建PIA-流程-控制 |
《个人信息保护法》第55条;GDPR第35条 |
|
651 |
防御策略 |
数据安全治理 |
同意管理 |
明示同意、撤回、记录;本体建同意-目的-记录 |
《个人信息保护法》第13-14条;ePrivacy Directive |
|
652 |
防御策略 |
数据安全治理 |
数据审计 |
数据访问审计、变更审计、异常检测;本体建审计-日志-告警 |
ISO/IEC 27001;等保审计 |
|
653 |
防御策略 |
数据安全治理 |
数据质量 |
准确性、完整性、一致性、及时性;本体建质量-维度-度量 |
ISO/IEC 25012;DAMA |
|
654 |
防御策略 |
数据安全治理 |
数据伦理 |
公平、透明、非歧视、负责任;本体建伦理-原则-评估 |
OECD数据治理;EU AI Act |
|
655 |
防御策略 |
数据安全治理 |
数据主权 |
数据本地化、管辖权、执法访问;本体建主权-法律-管辖 |
《数据安全法》第36条;美国CLOUD Act |
|
656 |
防御策略 |
隐私工程 |
隐私设计 |
最小化、默认隐私、嵌入设计、全生命周期;本体建隐私-原则-实现 |
GDPR第25条;ISO/IEC 27552 |
|
657 |
防御策略 |
隐私工程 |
隐私增强技术 |
差分隐私、联邦学习、同态加密、安全多方计算;本体建PET-方案-场景 |
NIST IR 8497;ISO/IEC 27559 |
|
658 |
防御策略 |
隐私工程 |
匿名化与假名化 |
匿名化、假名化、去标识化、重识别风险;本体建标识-去标识-风险 |
GDPR Recital 26;ISO/IEC 20889 |
|
659 |
防御策略 |
隐私工程 |
隐私保护机器学习 |
联邦学习、差分隐私、安全聚合;本体建ML-隐私-保护 |
NIST AI RMF;IEEE FL标准 |
|
660 |
防御策略 |
隐私工程 |
隐私偏好平台 |
P3P、Do Not Track、GPC;本体建偏好-信号-合规 |
W3C P3P;加州CCPA GPC |
|
661 |
防御策略 |
隐私工程 |
隐私通知 |
隐私政策、简明通知、分层通知;本体建通知-内容-形式 |
《个人信息保护法》第17条;GDPR第13-14条 |
|
662 |
防御策略 |
隐私工程 |
隐私仪表板 |
用户控制、数据可视化、偏好设置;本体建仪表板-功能-用户体验 |
GDPR;微软隐私仪表板 |
|
663 |
防御策略 |
隐私工程 |
隐私审计 |
合规检查、控制测试、持续监控;本体建审计-标准-证据 |
ISO/IEC 27701;SOC 2 Privacy |
|
664 |
防御策略 |
隐私工程 |
隐私影响评估工具 |
PIA自动化、风险评分、报告生成;本体建PIA-工具-工作流 |
CNIL PIA工具;ISO/IEC 29134 |
|
665 |
防御策略 |
隐私工程 |
儿童隐私保护 |
年龄验证、家长同意、数据最小化;本体建儿童-数据-保护 |
COPPA;《儿童个人信息网络保护规定》 |
|
666 |
防御策略 |
隐私工程 |
生物特征隐私 |
模板保护、可撤销生物特征、活体检测;本体建生物特征-模板-保护 |
ISO/IEC 24745;GDPR第9条 |
|
667 |
防御策略 |
隐私工程 |
位置隐私 |
模糊化、k-匿名、差分隐私;本体建位置-精度-隐私 |
GDPR位置数据;CCPA |
|
668 |
防御策略 |
隐私工程 |
通信隐私 |
端到端加密、元数据保护、匿名通信;本体建通信-加密-元数据 |
欧洲电子通信法典;Signal协议 |
|
669 |
防御策略 |
隐私工程 |
隐私度量 |
隐私风险、隐私效用、隐私预算;本体建度量-指标-模型 |
NIST隐私框架;ISO/IEC 27550 |
|
670 |
防御策略 |
隐私工程 |
隐私工程成熟度 |
初始级、可重复级、已定义级、量化管理级、优化级;本体建成熟度-实践-等级 |
ISO/IEC 27701;NIST隐私框架 |
|
671 |
防御策略 |
密码应用 |
数字证书生命周期 |
申请、签发、使用、更新、吊销;本体建证书-状态-生命周期 |
X.509;RFC 5280;GM/T 0015 |
|
672 |
防御策略 |
密码应用 |
公钥基础设施 |
CA、RA、VA、CRL、OCSP;本体建PKI-组件-信任 |
RFC 3647;NIST SP 800-32 |
|
673 |
防御策略 |
密码应用 |
国密算法应用 |
SM2/SM3/SM4/SM9算法、接口、合规;本体建国密-算法-标准 |
GM/T 0003-0009;密评要求 |
|
674 |
防御策略 |
密码应用 |
密码模块安全 |
硬件安全模块、软件密码模块、等级;本体建密码模块-安全-等级 |
FIPS 140-3;GM/T 0028 |
|
675 |
防御策略 |
密码应用 |
密钥管理基础设施 |
KMS、密钥生成、分发、存储、销毁;本体建密钥-管理-设施 |
NIST SP 800-57;GM/T 0054 |
|
676 |
防御策略 |
密码应用 |
随机数管理 |
真随机数、伪随机数、熵源、健康测试;本体建随机数-熵-测试 |
NIST SP 800-90A/B/C;GM/T 0005 |
|
677 |
防御策略 |
密码应用 |
密码协议安全 |
TLS、IPsec、SSH、Kerberos;本体建协议-安全-属性 |
RFC 8446;RFC 4301;GM/T 0024 |
|
678 |
防御策略 |
密码应用 |
密码算法迁移 |
从旧算法到新算法、混合模式、兼容性;本体建迁移-路径-风险 |
NIST SP 800-131A;国密迁移指南 |
|
679 |
防御策略 |
密码应用 |
密码合规审计 |
密码使用检查、算法强度、密钥管理;本体建审计-检查-报告 |
GM/T 0054密评;FIPS 140-3 |
|
680 |
防御策略 |
密码应用 |
后量子密码迁移 |
混合证书、协议升级、性能评估;本体建PQC-迁移-计划 |
NIST IR 8545;BSI TR-02102 |
|
681 |
防御策略 |
物理安全 |
环境安全 |
温湿度控制、电力供应、消防、防水;本体建环境-设备-监控 |
ISO/IEC 27001 A.11;TIA-942 |
|
682 |
防御策略 |
物理安全 |
门禁系统 |
刷卡、生物识别、双因子、访客管理;本体建门禁-认证-记录 |
ISO/IEC 27001 A.11;PCI DSS 9 |
|
683 |
防御策略 |
物理安全 |
视频监控 |
CCTV、录像保存、监控覆盖、事件触发;本体建监控-覆盖-存储 |
ISO/IEC 27001 A.11;GDPR |
|
684 |
防御策略 |
物理安全 |
机房安全 |
架空地板、机柜锁、线路管理、防静电;本体建机房-设施-控制 |
TIA-942;Uptime Institute |
|
685 |
防御策略 |
物理安全 |
设备安全 |
锁定、防盗、防篡改、报废处理;本体建设备-安全-处置 |
NIST SP 800-88;ISO/IEC 27001 |
|
686 |
防御策略 |
物理安全 |
人员进出管理 |
登记、陪同、身份核实、出入记录;本体建人员-进出-控制 |
ISO/IEC 27001 A.11;等保物理 |
|
687 |
防御策略 |
物理安全 |
介质安全 |
介质分类、存储、运输、销毁;本体建介质-分类-处置 |
NIST SP 800-88;ISO/IEC 27001 |
|
688 |
防御策略 |
物理安全 |
桌面与屏幕安全 |
清理桌面、屏幕锁定、防窥膜;本体建桌面-安全-习惯 |
ISO/IEC 27001 A.11;PCI DSS 9 |
|
689 |
防御策略 |
物理安全 |
废物处理 |
碎纸、消磁、焚烧、外包处理;本体建废物-处理-验证 |
NIST SP 800-88;ISO/IEC 27001 |
|
690 |
防御策略 |
物理安全 |
物理入侵检测 |
震动传感器、红外、玻璃破碎、门磁;本体建传感器-告警-响应 |
ISO/IEC 27001 A.11;UL 2050 |
|
691 |
防御策略 |
物理安全 |
物理安全审计 |
巡查、检查、测试、改进;本体建审计-检查-整改 |
ISO/IEC 27001;等保物理 |
|
692 |
防御策略 |
物理安全 |
供应链物理安全 |
供应商场地、物流安全、硬件篡改;本体建供应链-物理-风险 |
NIST SP 800-53;ISO/IEC 27036 |
|
693 |
防御策略 |
物理安全 |
数据中心分级 |
Tier I-IV、可用性、冗余;本体建数据中心-等级-特性 |
Uptime Institute;TIA-942 |
|
694 |
防御策略 |
物理安全 |
电磁防护 |
屏蔽、滤波、接地、TEMPEST;本体建电磁-防护-标准 |
NATO TEMPEST;NIST SP 800-53 |
|
695 |
防御策略 |
物理安全 |
自然灾害防护 |
地震、洪水、台风、雷击;本体建灾害-防护-恢复 |
ISO 22301;NFPA 75 |
|
696 |
防御策略 |
物理安全 |
物理安全成熟度 |
基本、标准、先进、领先;本体建成熟度-实践-等级 |
ASIS物理安全标准;ISO/IEC 27001 |
|
697 |
防御策略 |
人员安全 |
背景调查 |
入职前、定期、敏感岗位;本体建背景-调查-合规 |
ISO/IEC 27001 A.7.1;各国劳动法 |
|
698 |
防御策略 |
人员安全 |
保密协议 |
NDA、知识产权、竞业限制;本体建协议-条款-签署 |
《劳动合同法》;商业秘密保护 |
|
699 |
防御策略 |
人员安全 |
安全培训 |
入职培训、年度培训、专项培训;本体建培训-内容-考核 |
ISO/IEC 27001 A.7.2;PCI DSS 12.6 |
|
700 |
防御策略 |
人员安全 |
安全意识提升 |
海报、邮件、演练、竞赛;本体建意识-活动-效果 |
NIST SP 800-50;SANS安全意识 |
|
701 |
防御策略 |
人员安全 |
岗位轮换 |
关键岗位轮换、知识传承;本体建岗位-轮换-计划 |
ISO/IEC 27001 A.7.3;SOX |
|
702 |
防御策略 |
人员安全 |
职责分离 |
不相容职务分离、双人控制;本体建职责-分离-控制 |
ISO/IEC 27001 A.6.1;PCI DSS 6.4 |
|
703 |
防御策略 |
人员安全 |
离岗管理 |
离职手续、账号回收、资产归还;本体建离岗-流程-检查 |
ISO/IEC 27001 A.7.3;NIST SP 800-53 |
|
704 |
防御策略 |
人员安全 |
惩戒措施 |
违规处理、纪律处分、法律追究;本体建违规-处理-流程 |
ISO/IEC 27001 A.7.2;劳动法 |
|
705 |
防御策略 |
人员安全 |
人员健康与福利 |
压力管理、心理健康、工作环境;本体建健康-福利-支持 |
ISO 45001;员工援助计划 |
|
706 |
防御策略 |
人员安全 |
第三方人员管理 |
外包人员、临时工、合作伙伴;本体建第三方-人员-管控 |
ISO/IEC 27001 A.7.1;NIST SP 800-53 |
|
707 |
防御策略 |
人员安全 |
内部威胁预防 |
行为监控、异常检测、数据防泄漏;本体建内部威胁-指标-响应 |
CERT内部威胁中心;NIST SP 800-53 |
|
708 |
防御策略 |
人员安全 |
安全文化建设 |
领导示范、沟通机制、奖励认可;本体建文化-要素-成熟度 |
安全文化成熟度模型;GAO安全文化 |
|
709 |
防御策略 |
人员安全 |
安全意识测量 |
钓鱼测试、知识测验、观察;本体建测量-方法-指标 |
PCI DSS 12.6;SANS安全意识评估 |
|
710 |
防御策略 |
人员安全 |
安全竞赛与演练 |
CTF、红蓝对抗、应急演练;本体建竞赛-演练-评估 |
NIST SP 800-61;MITRE ATT&CK |
|
711 |
防御策略 |
合规审计 |
等级保护 |
定级、备案、建设、测评、监督;本体建等保-阶段-控制 |
GB/T 22239/22240;《网络安全法》第21条 |
|
712 |
防御策略 |
合规审计 |
关键信息基础设施保护 |
识别、防护、检测、响应、恢复;本体建CII-保护-要求 |
《关键信息基础设施安全保护条例》;GB/T 39204 |
|
713 |
防御策略 |
合规审计 |
个人信息保护合规 |
告知同意、最小必要、权利保障;本体建个保-义务-控制 |
《个人信息保护法》;GB/T 35273 |
|
714 |
防御策略 |
合规审计 |
数据安全合规 |
分类分级、安全评估、跨境管理;本体建数据安全-义务-控制 |
《数据安全法》;GB/T 41479 |
|
715 |
防御策略 |
合规审计 |
密码应用合规 |
密码算法、密钥管理、产品认证;本体建密码-合规-要求 |
《密码法》;GM/T 0054密评 |
|
716 |
防御策略 |
合规审计 |
行业合规 |
金融、医疗、能源、教育等行业;本体建行业-法规-控制 |
JR/T 0197;HIPAA;NERC CIP |
|
717 |
防御策略 |
合规审计 |
国际合规 |
GDPR、CCPA、PCI DSS、HIPAA;本体建国际-法规-映射 |
各法规原文;ISO/IEC 27701 |
|
718 |
防御策略 |
合规审计 |
合规差距分析 |
现状-要求差距、风险评估、改进计划;本体建差距-分析-计划 |
ISO/IEC 27001;NIST CSF |
|
719 |
防御策略 |
合规审计 |
合规审计流程 |
计划、执行、报告、跟踪;本体建审计-流程-角色 |
ISO 19011;IIA标准 |
|
720 |
防御策略 |
合规审计 |
合规技术工具 |
GRC平台、合规扫描、证据收集;本体建工具-功能-集成 |
RSA Archer;ServiceNow GRC |
|
721 |
防御策略 |
合规审计 |
合规报告 |
管理层报告、监管报告、公开披露;本体建报告-受众-内容 |
ISO/IEC 27001;SOC 2报告 |
|
722 |
防御策略 |
合规审计 |
合规培训 |
法规解读、岗位合规、案例;本体建培训-内容-考核 |
ISO/IEC 27001 A.7.2;各法规要求 |
|
723 |
防御策略 |
合规审计 |
合规文化 |
合规意识、举报机制、奖惩;本体建文化-要素-建设 |
COSO合规框架;ISO 19600 |
|
724 |
防御策略 |
合规审计 |
第三方合规 |
供应商合规、合同传递、监督;本体建第三方-合规-管理 |
ISO/IEC 27036;NIST SP 800-53 |
|
725 |
防御策略 |
合规审计 |
跨境合规 |
数据跨境、业务跨境、法律冲突;本体建跨境-法律-协调 |
《数据出境安全评估办法》;GDPR第45-49条 |
|
726 |
防御策略 |
合规审计 |
合规科技 |
RegTech、自动化合规、监管报告;本体建RegTech-技术-应用 |
FCA RegTech;FSB报告 |
|
727 |
防御策略 |
安全测试 |
渗透测试 |
黑盒、白盒、灰盒、内网、外网;本体建渗透-阶段-方法 |
PTES;OSSTMM;OWASP Testing Guide |
|
728 |
防御策略 |
安全测试 |
漏洞扫描 |
网络扫描、Web扫描、主机扫描、云扫描;本体建扫描-类型-工具 |
Nessus;Qualys;OpenVAS |
|
729 |
防御策略 |
安全测试 |
安全代码审计 |
手动审计、自动审计、半自动;本体建审计-方法-工具 |
Checkmarx;Fortify;SonarQube |
|
730 |
防御策略 |
安全测试 |
模糊测试 |
文件、网络协议、API、GUI;本体建模糊-输入-覆盖 |
AFL;LibFuzzer;OSS-Fuzz |
|
731 |
防御策略 |
安全测试 |
红队评估 |
模拟真实攻击、目标导向、报告;本体建红队-目标-技战术 |
MITRE ATT&CK;CREST红队标准 |
|
732 |
防御策略 |
安全测试 |
蓝队评估 |
防御检测、响应能力、改进;本体建蓝队-能力-评估 |
NIST SP 800-61;SOC-CMM |
|
733 |
防御策略 |
安全测试 |
紫队评估 |
协作评估、知识转移、联合改进;本体建紫队-协作-成果 |
MITRE ATT&CK紫队手册 |
|
734 |
防御策略 |
安全测试 |
安全测试自动化 |
CI/CD集成、自动触发、报告生成;本体建自动化-流水线-工具 |
OWASP DevSecOps;Jenkins安全插件 |
|
735 |
防御策略 |
安全测试 |
移动安全测试 |
Android/iOS应用、逆向、动态分析;本体建移动-测试-工具 |
OWASP MASVS;MobSF |
|
736 |
防御策略 |
安全测试 |
物联网安全测试 |
固件分析、协议测试、硬件接口;本体建IoT-测试-方法 |
OWASP IoT Testing Guide;NISTIR 8259 |
|
737 |
防御策略 |
安全测试 |
云安全测试 |
配置检查、权限审计、渗透测试;本体建云-测试-控制 |
CSA Cloud Controls Matrix;NIST SP 800-115 |
|
738 |
防御策略 |
安全测试 |
工控安全测试 |
协议模糊、PLC逻辑测试、物理接口;本体建工控-测试-安全 |
IEC 62443-4-2;NIST SP 800-82 |
|
739 |
防御策略 |
安全测试 |
无线安全测试 |
Wi-Fi、蓝牙、ZigBee、RFID;本体建无线-测试-工具 |
Aircrack-ng;BlueZ;RFCrack |
|
740 |
防御策略 |
安全测试 |
社会工程测试 |
钓鱼、电话、物理侵入;本体建社工-测试-方法 |
PCI DSS 12.6;SANS社工测试 |
|
741 |
防御策略 |
安全测试 |
安全测试报告 |
发现、风险评级、修复建议、复测;本体建报告-结构-标准 |
OWASP报告模板;PTES报告 |
|
742 |
防御策略 |
安全测试 |
安全测试工具管理 |
工具选型、维护、更新、许可;本体建工具-生命周期-管理 |
OWASP工具分类;NIST SP 800-115 |
|
743 |
防御策略 |
安全测试 |
安全测试团队建设 |
技能、认证、培训、经验;本体建团队-能力-发展 |
CREST;OSCP;CISSP |
|
744 |
防御策略 |
安全测试 |
安全测试项目管理 |
范围、计划、资源、风险、质量;本体建项目-管理-要素 |
PMI;PRINCE2 |
|
745 |
防御策略 |
安全测试 |
安全测试法律边界 |
授权、免责、数据保护、法律责任;本体建法律-边界-合规 |
《网络安全法》第27条;CFAA |
|
746 |
防御策略 |
安全测试 |
安全测试伦理 |
保密、诚信、专业、责任;本体建伦理-原则-行为 |
ISC2伦理准则;EC-Council伦理 |
|
747 |
防御策略 |
安全测试 |
安全测试度量 |
漏洞发现率、修复率、覆盖度、效率;本体建度量-指标-目标 |
OWASP测试度量;NIST SP 800-115 |
|
748 |
防御策略 |
安全测试 |
安全测试改进 |
回顾、教训、流程优化、自动化;本体建改进-反馈-行动 |
PDCA;ISO/IEC 27001 |
|
749 |
防御策略 |
安全测试 |
安全测试与开发集成 |
左移、门禁、反馈循环;本体建集成-流程-工具 |
OWASP DevSecOps;Microsoft SDL |
|
750 |
防御策略 |
安全测试 |
安全测试外包管理 |
供应商选择、合同、监督、验收;本体建外包-管理-控制 |
ISO/IEC 27036;NIST SP 800-53 |
|
751 |
防御策略 |
安全测试 |
安全测试创新 |
AI辅助、自动化、众测、Bug Bounty;本体建创新-方法-平台 |
HackerOne;Bugcrowd;Synack |
|
752 |
防御策略 |
安全测试 |
安全测试合规驱动 |
法规要求、行业标准、客户要求;本体建合规-测试-映射 |
PCI DSS 11;等保测评 |
|
753 |
防御策略 |
安全测试 |
安全测试风险评估 |
测试风险、业务风险、数据风险;本体建风险-评估-缓解 |
ISO/IEC 27005;NIST SP 800-30 |
|
754 |
防御策略 |
安全测试 |
安全测试环境管理 |
测试环境搭建、数据脱敏、隔离;本体建环境-管理-安全 |
OWASP测试环境;NIST SP 800-115 |
|
755 |
防御策略 |
安全测试 |
安全测试知识库 |
漏洞库、攻击模式、测试用例;本体建知识-库-复用 |
CWE;CAPEC;OWASP Testing Guide |
|
756 |
防御策略 |
安全测试 |
安全测试持续改进 |
指标跟踪、回顾、培训、工具更新;本体建改进-循环-方法 |
PDCA;ISO/IEC 27004 |
|
757 |
防御策略 |
安全测试 |
安全测试与威胁情报 |
情报驱动测试、最新漏洞、TTP;本体建情报-测试-整合 |
MITRE ATT&CK;STIX/TAXII |
|
758 |
防御策略 |
安全测试 |
安全测试与合规审计 |
测试结果作为审计证据、合规报告;本体建测试-审计-证据 |
SOC 2;ISO/IEC 27001 |
|
759 |
防御策略 |
安全测试 |
安全测试与事件响应 |
测试发现事件、响应流程、修复;本体建测试-事件-响应 |
NIST SP 800-61;ISO/IEC 27035 |
|
760 |
防御策略 |
安全测试 |
安全测试与风险管理 |
测试发现风险、风险登记、处置;本体建测试-风险-管理 |
ISO/IEC 27005;NIST SP 800-30 |
|
761 |
防御策略 |
安全测试 |
安全测试与安全架构 |
架构验证、安全设计评审、威胁建模;本体建测试-架构-验证 |
SABSA;TOGAF安全架构 |
|
762 |
防御策略 |
安全测试 |
安全测试与安全运营 |
测试结果纳入运营、持续监控;本体建测试-运营-集成 |
SOC-CMM;NIST CSF |
|
763 |
防御策略 |
安全测试 |
安全测试与安全培训 |
测试发现用于培训、意识提升;本体建测试-培训-改进 |
ISO/IEC 27001 A.7.2;SANS |
|
764 |
防御策略 |
安全测试 |
安全测试与供应链安全 |
第三方组件测试、SBOM验证;本体建测试-供应链-安全 |
NTIA SBOM;SLSA |
|
765 |
防御策略 |
安全测试 |
安全测试与DevSecOps |
流水线集成、门禁、自动修复;本体建测试-DevSecOps-工具 |
OWASP DevSecOps;CIS CI/CD |
|
766 |
防御策略 |
安全测试 |
安全测试与AI |
AI辅助测试、智能模糊、自动生成用例;本体建AI-测试-应用 |
NIST AI RMF;OWASP AI |
|
767 |
防御策略 |
安全测试 |
安全测试与量子安全 |
后量子密码测试、量子攻击模拟;本体建量子-测试-方法 |
NIST PQC;ETSI QKD |
|
768 |
防御策略 |
安全测试 |
安全测试与合规自动化 |
自动合规检查、测试即合规;本体建测试-合规-自动化 |
RegTech;NIST SP 800-53A |
|
769 |
防御策略 |
安全测试 |
安全测试与隐私工程 |
隐私测试、PIA验证、数据保护测试;本体建测试-隐私-方法 |
ISO/IEC 27701;GDPR |
|
770 |
防御策略 |
安全测试 |
安全测试与业务连续性 |
测试对业务的影响、恢复测试;本体建测试-业务-连续性 |
ISO 22301;NIST SP 800-34 |
|
771 |
防御策略 |
安全测试 |
安全测试与安全保险 |
测试结果用于保险评估、风险定价;本体建测试-保险-评估 |
伦敦劳合社;FAIR模型 |
|
772 |
防御策略 |
安全测试 |
安全测试与安全度量 |
测试指标、趋势、改进效果;本体建测试-度量-报告 |
ISO/IEC 27004;NIST SP 800-55 |
|
773 |
防御策略 |
安全测试 |
安全测试与安全文化建设 |
测试促进安全文化、全员参与;本体建测试-文化-建设 |
安全文化成熟度;NIST CSF |
|
774 |
防御策略 |
安全测试 |
安全测试与法律法规 |
测试授权、数据保护、法律责任;本体建测试-法律-合规 |
CFAA;《网络安全法》;GDPR |
|
775 |
防御策略 |
安全测试 |
安全测试与行业标准 |
不同行业测试要求、最佳实践;本体建测试-行业-标准 |
PCI DSS;HIPAA;NERC CIP |
|
776 |
防御策略 |
安全测试 |
安全测试与开源安全 |
开源组件测试、社区贡献;本体建测试-开源-安全 |
OWASP Dependency-Check;Snyk |
|
777 |
防御策略 |
安全测试 |
安全测试与云原生 |
容器、K8s、Serverless测试;本体建测试-云原生-工具 |
CIS K8s;Kube-bench |
|
778 |
防御策略 |
安全测试 |
安全测试与物联网 |
设备固件、协议、云平台测试;本体建测试-IoT-方法 |
OWASP IoT Testing Guide |
|
779 |
防御策略 |
安全测试 |
安全测试与工控 |
SCADA、PLC、DCS测试;本体建测试-工控-方法 |
IEC 62443-4-2;NIST SP 800-82 |
|
780 |
防御策略 |
安全测试 |
安全测试与车联网 |
V2X、CAN、ECU测试;本体建测试-车联网-方法 |
UN R155;ISO 21434 |
|
781 |
防御策略 |
安全测试 |
安全测试与移动安全 |
应用、固件、通信测试;本体建测试-移动-工具 |
OWASP MASVS;MobSF |
|
782 |
防御策略 |
安全测试 |
安全测试与Web安全 |
OWASP Top 10、API测试;本体建测试-Web-方法 |
OWASP Testing Guide;Burp Suite |
|
783 |
防御策略 |
安全测试 |
安全测试与密码学 |
算法实现测试、密钥管理测试;本体建测试-密码-方法 |
NIST SP 800-56A;GM/T 0054 |
|
784 |
防御策略 |
安全测试 |
安全测试与区块链 |
智能合约、共识、钱包测试;本体建测试-区块链-方法 |
OpenZeppelin审计;ConsenSys Diligence |
|
785 |
防御策略 |
安全测试 |
安全测试与AI系统 |
模型安全、对抗测试、偏见测试;本体建测试-AI-方法 |
NIST AI RMF;OWASP AI |
|
786 |
防御策略 |
安全测试 |
安全测试与大数据 |
数据安全测试、隐私测试、组件测试;本体建测试-大数据-方法 |
ISO/IEC 20547;NIST SP 800-53 |
|
787 |
防御策略 |
安全测试 |
安全测试与边缘计算 |
边缘节点、数据流、协议测试;本体建测试-边缘-方法 |
ETSI MEC安全;NIST边缘计算 |
|
788 |
防御策略 |
安全测试 |
安全测试与5G |
网络切片、MEC、信令测试;本体建测试-5G-方法 |
3GPP TS 33.501;GSMA安全 |
|
789 |
防御策略 |
安全测试 |
安全测试与卫星通信 |
链路、地面站、终端测试;本体建测试-卫星-方法 |
CCSDS安全;ITU-R |
|
790 |
防御策略 |
安全测试 |
安全测试与量子通信 |
QKD设备、后量子协议测试;本体建测试-量子-方法 |
ETSI GS QKD;NIST PQC |
|
791 |
防御策略 |
安全测试 |
安全测试与物理安全 |
门禁、监控、环境测试;本体建测试-物理-方法 |
ISO/IEC 27001 A.11;UL 2050 |
|
792 |
防御策略 |
安全测试 |
安全测试与社会工程 |
钓鱼模拟、物理侵入测试;本体建测试-社工-方法 |
PCI DSS 12.6;SANS |
|
793 |
防御策略 |
安全测试 |
安全测试与供应链 |
第三方组件、供应商测试;本体建测试-供应链-方法 |
NTIA SBOM;ISO/IEC 27036 |
|
794 |
防御策略 |
安全测试 |
安全测试与合规 |
合规要求驱动的测试;本体建测试-合规-映射 |
PCI DSS 11;等保测评 |
|
795 |
防御策略 |
安全测试 |
安全测试与风险 |
基于风险的测试优先级;本体建测试-风险-优先级 |
ISO/IEC 27005;NIST SP 800-30 |
|
796 |
防御策略 |
安全测试 |
安全测试与业务 |
业务影响驱动的测试;本体建测试-业务-影响 |
BIA;ISO 22301 |
|
797 |
防御策略 |
安全测试 |
安全测试与开发 |
左移、门禁、反馈;本体建测试-开发-集成 |
OWASP DevSecOps;Microsoft SDL |
|
798 |
防御策略 |
安全测试 |
安全测试与运营 |
持续监控、告警验证;本体建测试-运营-反馈 |
SOC-CMM;NIST CSF |
|
799 |
防御策略 |
安全测试 |
安全测试与架构 |
架构验证、设计评审;本体建测试-架构-验证 |
SABSA;TOGAF |
|
800 |
防御策略 |
安全测试 |
安全测试与治理 |
测试策略、政策、标准;本体建测试-治理-框架 |
COBIT;ISO/IEC 27001 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
801 |
攻击手段 |
网络协议 |
MPLS/VPN攻击 |
MPLS标签欺骗、VPN路由注入、LDP攻击、伪线劫持;本体建标签-隧道-VRF映射 |
RFC 4364/5036;等保网络隔离 |
|
802 |
防御策略 |
网络协议 |
MPLS/VPN安全 |
标签验证、VRF隔离、LDP认证、BGPsec扩展;本体建MPLS信任域 |
RFC 5920;NIST SP 800-54 |
|
803 |
攻击手段 |
网络协议 |
SDN攻击 |
控制器劫持、流表注入、南/北向API滥用、OpenFlow通道窃听;本体建控制器-交换机-流表 |
ONF SDN安全;ONOS安全 |
|
804 |
防御策略 |
网络协议 |
SDN安全 |
控制器冗余、TLS南向通道、流表审计、应用白名单;本体建SDN安全策略 |
ONF安全指南;NIST SP 800-207 |
|
805 |
攻击手段 |
网络协议 |
NFV攻击 |
VNF逃逸、MANO篡改、虚拟网络功能注入、编排器攻击;本体建VNF-资源-编排 |
ETSI NFV安全;ISO/IEC 27001 |
|
806 |
防御策略 |
网络协议 |
NFV安全 |
VNF隔离、MANO认证、镜像签名、安全编排;本体建NFV信任链 |
ETSI NFV SEC;NIST SP 800-53 |
|
807 |
攻击手段 |
网络协议 |
P4可编程数据平面攻击 |
数据平面程序注入、状态泄露、表项溢出;本体建P4-表-动作-状态 |
P4语言规范;P4联盟安全 |
|
808 |
防御策略 |
网络协议 |
P4数据平面安全 |
编译时验证、运行时监控、资源限制;本体建P4安全属性 |
P4安全扩展;NetSMC |
|
809 |
攻击手段 |
网络协议 |
SRv6攻击 |
Segment List篡改、SID泄露、SRH注入;本体建SRv6-SID-节点-路径 |
RFC 8754;IETF SRv6安全 |
|
810 |
防御策略 |
网络协议 |
SRv6安全 |
HMAC验证、SID加密、路径验证、过滤;本体建SRv6信任模型 |
RFC 8986;华为SRv6安全 |
|
811 |
攻击手段 |
网络协议 |
VXLAN攻击 |
VNI欺骗、VTEP假冒、ARP泛洪;本体建VXLAN-隧道-VNI映射 |
RFC 7348;VMware NSX安全 |
|
812 |
防御策略 |
网络协议 |
VXLAN安全 |
VNI验证、VTEP认证、控制平面策略;本体建VXLAN安全域 |
VMware NSX;Cisco ACI |
|
813 |
攻击手段 |
网络协议 |
EVPN攻击 |
Type-2/Type-3路由注入、MAC/IP伪造;本体建EVPN-路由-类型 |
RFC 7432;Juniper EVPN安全 |
|
814 |
防御策略 |
网络协议 |
EVPN安全 |
路由过滤、BGPsec、MAC mobility限制;本体建EVPN信任边界 |
RFC 8365;Arista EVPN |
|
815 |
攻击手段 |
网络协议 |
DHCP攻击 |
DHCP Starvation、Rogue DHCP、Option注入;本体建DHCP-租约-选项 |
RFC 2131;DHCP Snooping |
|
816 |
防御策略 |
网络协议 |
DHCP安全 |
DHCP Snooping、Option 82、速率限制、静态绑定;本体建DHCP信任端口 |
Cisco DHCP安全;等保网络 |
|
817 |
攻击手段 |
网络协议 |
NTP攻击 |
NTP放大DDoS、时间篡改、伪造服务器;本体建NTP-时间-同步 |
RFC 5905;NTP安全 |
|
818 |
防御策略 |
网络协议 |
NTP安全 |
NTP认证、对称密钥、访问控制、池限制;本体建NTP信任链 |
NIST SP 800-53 AU-8;RFC 8633 |
|
819 |
攻击手段 |
网络协议 |
SNMP攻击 |
Community字符串泄露、SNMPwalk、陷阱伪造;本体建SNMP-OID-MIB |
RFC 3410;SNMPv3安全 |
|
820 |
防御策略 |
网络协议 |
SNMP安全 |
SNMPv3 USM、ACL、加密、只读社区;本体建SNMP安全模型 |
NIST SP 800-53;CIS网络设备 |
|
821 |
攻击手段 |
网络协议 |
NetFlow/IPFIX攻击 |
流记录伪造、采样偏差、元数据泄露;本体建NetFlow-流-记录 |
RFC 3954/7011;IPFIX安全 |
|
822 |
防御策略 |
网络协议 |
NetFlow/IPFIX安全 |
传输加密、源验证、数据完整性;本体建流数据安全 |
NIST SP 800-92;等保审计 |
|
823 |
攻击手段 |
网络协议 |
GRE隧道攻击 |
隧道封装绕过、GRE Key猜测、嵌套隧道;本体建GRE-隧道-封装 |
RFC 2784;GRE安全 |
|
824 |
防御策略 |
网络协议 |
GRE隧道安全 |
GRE Key认证、IPsec保护、访问控制;本体建GRE安全策略 |
RFC 2890;NIST SP 800-77 |
|
825 |
攻击手段 |
网络协议 |
PPPoE攻击 |
会话劫持、PADI/PADO欺骗、认证绕过;本体建PPPoE-会话-阶段 |
RFC 2516;宽带安全 |
|
826 |
防御策略 |
网络协议 |
PPPoE安全 |
CHAP/MS-CHAP认证、会话绑定、ACL;本体建PPPoE信任模型 |
RFC 1994;运营商安全 |
|
827 |
攻击手段 |
网络协议 |
L2TP攻击 |
隧道注入、会话劫持、认证绕过;本体建L2TP-隧道-会话 |
RFC 2661;L2TP安全 |
|
828 |
防御策略 |
网络协议 |
L2TP安全 |
IPsec保护、共享密钥、会话限制;本体建L2TP安全域 |
RFC 3193;NIST SP 800-77 |
|
829 |
攻击手段 |
网络协议 |
ICMP攻击 |
ICMP重定向、ping flood、Smurf攻击、ICMP隧道;本体建ICMP-类型-代码 |
RFC 792;ICMP安全 |
|
830 |
防御策略 |
网络协议 |
ICMP安全 |
过滤重定向、速率限制、禁用广播回应;本体建ICMP过滤策略 |
RFC 1812;Cisco安全配置 |
|
831 |
攻击手段 |
网络协议 |
IGMP/MLD攻击 |
组成员伪造、查询器攻击、组播泛滥;本体建IGMP-组-成员 |
RFC 2236/3810;组播安全 |
|
832 |
防御策略 |
网络协议 |
IGMP/MLD安全 |
IGMP Snooping、源特定组播、过滤;本体建组播安全域 |
IEEE 802.1Q;Cisco组播安全 |
|
833 |
攻击手段 |
网络协议 |
PIM攻击 |
路由注入、RP假冒、Hello泛洪;本体建PIM-路由-RP |
RFC 4601;PIM安全 |
|
834 |
防御策略 |
网络协议 |
PIM安全 |
RP认证、MD5邻居验证、过滤;本体建PIM信任模型 |
RFC 5796;Cisco PIM安全 |
|
835 |
攻击手段 |
网络协议 |
LLDP攻击 |
拓扑信息泄露、设备伪造、TTL篡改;本体建LLDP-设备-端口 |
IEEE 802.1AB;LLDP安全 |
|
836 |
防御策略 |
网络协议 |
LLDP安全 |
禁用LLDP、MAC认证、端口安全;本体建LLDP安全策略 |
Cisco安全最佳实践 |
|
837 |
攻击手段 |
网络协议 |
CDP攻击 |
设备信息泄露、邻居伪造、VTP攻击;本体建CDP-设备-能力 |
Cisco Discovery Protocol;Cisco安全 |
|
838 |
防御策略 |
网络协议 |
CDP安全 |
禁用CDP、启用CDP认证、端口安全;本体建CDP安全域 |
Cisco安全最佳实践 |
|
839 |
攻击手段 |
网络协议 |
STP攻击 |
BPDU攻击、根桥抢夺、拓扑中毒;本体建STP-桥-端口-角色 |
IEEE 802.1D;STP安全 |
|
840 |
防御策略 |
网络协议 |
STP安全 |
BPDU Guard、Root Guard、PortFast、环路保护;本体建STP保护机制 |
Cisco STP安全;等保网络 |
|
841 |
攻击手段 |
网络协议 |
VLAN跳跃攻击 |
Double Tagging、Switch Spoofing;本体建VLAN-标签-跳转 |
IEEE 802.1Q;VLAN安全 |
|
842 |
防御策略 |
网络协议 |
VLAN跳跃防护 |
本征VLAN更改、VLAN修剪、禁用DTP;本体建VLAN安全策略 |
Cisco VLAN安全;等保网络隔离 |
|
843 |
攻击手段 |
网络协议 |
PVLAN攻击 |
社区VLAN突破、隔离VLAN绕过;本体建PVLAN-主-从VLAN |
IEEE 802.1Q;PVLAN安全 |
|
844 |
防御策略 |
网络协议 |
PVLAN安全 |
正确配置、端口安全、ACL;本体建PVLAN隔离模型 |
Cisco PVLAN安全;VMware安全 |
|
845 |
攻击手段 |
网络协议 |
MAC泛洪攻击 |
CAM表溢出、MAC flooding、交换机降级;本体建MAC-表-泛洪 |
IEEE 802.1D;MAC安全 |
|
846 |
防御策略 |
网络协议 |
MAC泛洪防护 |
Port Security、MAC限制、老化时间;本体建端口安全策略 |
Cisco Port Security;等保网络 |
|
847 |
攻击手段 |
网络协议 |
DHCPv6攻击 |
SLAAC与DHCPv6冲突、Rogue DHCPv6、前缀劫持;本体建DHCPv6-租约-选项 |
RFC 3315/8415;DHCPv6安全 |
|
848 |
防御策略 |
网络协议 |
DHCPv6安全 |
DHCPv6 Guard、RA Guard、SEND;本体建IPv6安全域 |
RFC 6105/7113;Cisco IPv6安全 |
|
849 |
攻击手段 |
网络协议 |
ND攻击 |
Neighbor Solicitation欺骗、Redirect、DAD攻击;本体建ND-邻居-可达性 |
RFC 4861;ND安全 |
|
850 |
防御策略 |
网络协议 |
ND安全 |
SEND、RA Guard、NDP ACL、信任端口;本体建IPv6 ND信任 |
RFC 3971/3972;Cisco ND安全 |
|
851 |
攻击手段 |
网络协议 |
FCoE攻击 |
FCoE VLAN跳跃、VN端口假冒、FIP欺骗;本体建FCoE-光纤-以太网 |
FC-BB-6;FCoE安全 |
|
852 |
防御策略 |
网络协议 |
FCoE安全 |
FIP认证、VLAN隔离、端口安全;本体建FCoE信任域 |
Cisco MDS安全;Brocade安全 |
|
853 |
攻击手段 |
网络协议 |
TRILL攻击 |
根桥假冒、多路径欺骗、RBridge攻击;本体建TRILL-RBridge-昵称 |
RFC 6325;TRILL安全 |
|
854 |
防御策略 |
网络协议 |
TRILL安全 |
认证、过滤、TRILL IS-IS安全;本体建TRILL信任模型 |
RFC 7176;Cisco FabricPath |
|
855 |
攻击手段 |
网络协议 |
SPB攻击 |
Backbone Edge Bridge假冒、IS-IS注入;本体建SPB-IS-IS-BEB |
IEEE 802.1aq;SPB安全 |
|
856 |
防御策略 |
网络协议 |
SPB安全 |
IS-IS认证、MAC保护、VLAN隔离;本体建SPB安全域 |
Avaya SPB安全;Extreme Networks |
|
857 |
攻击手段 |
网络协议 |
OTN/SDH攻击 |
开销篡改、交叉连接注入、APS欺骗;本体建OTN-开销-交叉 |
ITU-T G.709;OTN安全 |
|
858 |
防御策略 |
网络协议 |
OTN/SDH安全 |
G.709加密、开销监控、路径保护;本体建光传送安全域 |
ITU-T G.873.1;OIF安全 |
|
859 |
攻击手段 |
网络协议 |
DWDM攻击 |
波长窃听、功率注入、OSC攻击;本体建DWDM-波长-OSC |
ITU-T G.694.1;DWDM安全 |
|
860 |
防御策略 |
网络协议 |
DWDM安全 |
物理加密、功率监测、OSC保护;本体建光层安全模型 |
ITU-T G.872;OIF安全 |
|
861 |
攻击手段 |
网络协议 |
FlexE攻击 |
时隙篡改、Calendar注入、FlexE Group欺骗;本体建FlexE-时隙-Calendar |
OIF FlexE;FlexE安全 |
|
862 |
防御策略 |
网络协议 |
FlexE安全 |
时隙隔离、Calendar验证、Group认证;本体建FlexE信任模型 |
OIF FlexE 2.0;华为FlexE安全 |
|
863 |
攻击手段 |
网络协议 |
Segment Routing攻击 |
SID注入、SR Policy篡改、Binding SID攻击;本体建SR-SID-策略 |
RFC 8402;SR安全 |
|
864 |
防御策略 |
网络协议 |
Segment Routing安全 |
SID验证、Policy认证、HMAC保护;本体建SR信任域 |
RFC 8663;Cisco SR安全 |
|
865 |
攻击手段 |
网络协议 |
BIER攻击 |
BitString篡改、BFR-id欺骗、Sub-domain注入;本体建BIER-BitString-BFR |
RFC 8279;BIER安全 |
|
866 |
防御策略 |
网络协议 |
BIER安全 |
BitString验证、BFR认证、加密;本体建BIER信任模型 |
RFC 8279;华为BIER安全 |
|
867 |
攻击手段 |
网络协议 |
DetNet攻击 |
流注入、序列号篡改、资源预留欺骗;本体建DetNet-流-序列 |
IEEE 802.1CB;DetNet安全 |
|
868 |
防御策略 |
网络协议 |
DetNet安全 |
序列号验证、流过滤、加密;本体建确定性网络安全 |
IETF DetNet;TSN安全 |
|
869 |
攻击手段 |
网络协议 |
TSN攻击 |
门控列表篡改、时间同步攻击、流过滤绕过;本体建TSN-门控-时间 |
IEEE 802.1Qbv/AS;TSN安全 |
|
870 |
防御策略 |
网络协议 |
TSN安全 |
802.1X、门控加密、时间同步认证;本体建TSN安全策略 |
IEEE 802.1Qci;Avnu Alliance |
|
871 |
攻击手段 |
网络协议 |
5G NR攻击 |
gNB假冒、UE身份泄露、NAS信令注入;本体建5G-NR-gNB-UE |
3GPP TS 38.300;5G NR安全 |
|
872 |
防御策略 |
网络协议 |
5G NR安全 |
根密钥派生、完整性保护、SUCI加密;本体建5G NR信任链 |
3GPP TS 33.501;GSMA 5G安全 |
|
873 |
攻击手段 |
网络协议 |
5G核心网攻击 |
NFs假冒、SBI API滥用、切片越权;本体建5GC-NF-SBI-切片 |
3GPP TS 23.501;5GC安全 |
|
874 |
防御策略 |
网络协议 |
5G核心网安全 |
SBI TLS/mTLS、NF认证、切片隔离;本体建5GC安全域 |
3GPP TS 33.501;ETSI NFV SEC |
|
875 |
攻击手段 |
网络协议 |
5G MEC攻击 |
UPF重定向、MEC平台逃逸、应用注入;本体建MEC-UPF-应用 |
ETSI MEC 003;MEC安全 |
|
876 |
防御策略 |
网络协议 |
5G MEC安全 |
UPF验证、平台隔离、应用沙箱;本体建MEC信任模型 |
ETSI GS MEC 009;NIST边缘计算 |
|
877 |
攻击手段 |
网络协议 |
WiFi 6/7攻击 |
OFDMA资源单元劫持、MU-MIMO串扰、Trigger帧伪造;本体建WiFi6-资源-帧 |
IEEE 802.11ax/be;WiFi安全 |
|
878 |
防御策略 |
网络协议 |
WiFi 6/7安全 |
WPA3 SAE、OWE、PMF、802.1X;本体建WiFi6安全模型 |
Wi-Fi Alliance;FIPS 140-3 |
|
879 |
攻击手段 |
网络协议 |
LoRaWAN攻击 |
Join Request重放、MIC伪造、ADR操纵;本体建LoRaWAN-终端-网关 |
LoRaWAN 1.1;LoRaWAN安全 |
|
880 |
防御策略 |
网络协议 |
LoRaWAN安全 |
OTAA/ABP、Join Nonce、MIC验证、加密;本体建LoRaWAN信任链 |
LoRa Alliance;ETSI EN 300 220 |
|
881 |
攻击手段 |
网络协议 |
NB-IoT攻击 |
附着请求洪水、Paging伪造、数据注入;本体建NB-IoT-UE-eNodeB |
3GPP TS 36.300;NB-IoT安全 |
|
882 |
防御策略 |
网络协议 |
NB-IoT安全 |
密钥派生、完整性保护、鉴权;本体建NB-IoT安全域 |
3GPP TS 33.401;GSMA IoT安全 |
|
883 |
攻击手段 |
网络协议 |
LTE-M攻击 |
跟踪区更新攻击、DRX周期操纵、小数据传输注入;本体建LTE-M-UE-MME |
3GPP TS 36.300;LTE-M安全 |
|
884 |
防御策略 |
网络协议 |
LTE-M安全 |
NAS加密、AS加密、鉴权;本体建LTE-M信任模型 |
3GPP TS 33.401;GSMA |
|
885 |
攻击手段 |
网络协议 |
Sigfox攻击 |
上行/下行注入、设备克隆、重放;本体建Sigfox-设备-消息 |
Sigfox协议;Sigfox安全 |
|
886 |
防御策略 |
网络协议 |
Sigfox安全 |
设备认证、消息加密、序列号;本体建Sigfox信任链 |
Sigfox安全白皮书;ETSI |
|
887 |
攻击手段 |
网络协议 |
Z-Wave攻击 |
S0/S2认证绕过、HomeID泄露、Beam模式滥用;本体建Z-Wave-节点-HomeID |
Z-Wave协议;Z-Wave安全 |
|
888 |
防御策略 |
网络协议 |
Z-Wave安全 |
S2强制、DSK验证、网络密钥更新;本体建Z-Wave信任域 |
Z-Wave Alliance;S2安全 |
|
889 |
攻击手段 |
网络协议 |
Thread攻击 |
Mesh Link Establishment攻击、Router ID欺骗、Commissioner劫持;本体建Thread-节点-角色 |
Thread 1.3;Thread安全 |
|
890 |
防御策略 |
网络协议 |
Thread安全 |
MLE认证、DTLS、Commissioner验证;本体建Thread信任模型 |
Thread Group;OpenThread |
|
891 |
攻击手段 |
网络协议 |
Matter攻击 |
Commissioning注入、ACL绕过、Cluster命令伪造;本体建Matter-节点-Cluster |
Matter 1.0;CSA Matter安全 |
|
892 |
防御策略 |
网络协议 |
Matter安全 |
PASE/CASE认证、Operational Certificate、Access Control;本体建Matter信任链 |
CSA Matter规范;NIST IoT |
|
893 |
攻击手段 |
网络协议 |
BACnet攻击 |
BACnet/IP扫描、Device ID欺骗、WriteProperty注入;本体建BACnet-对象-属性 |
ASHRAE 135;BACnet安全 |
|
894 |
防御策略 |
网络协议 |
BACnet安全 |
BACnet/SC、BBMD认证、ACL;本体建BACnet安全域 |
ASHRAE 135-2020;BACnet安全指南 |
|
895 |
攻击手段 |
网络协议 |
KNX攻击 |
Telegram注入、Group Address篡改、Busy Attack;本体建KNX-设备-GroupAddress |
ISO/IEC 14543;KNX安全 |
|
896 |
防御策略 |
网络协议 |
KNX安全 |
KNX IP Secure、Data Secure、Pairing;本体建KNX信任模型 |
KNX Association;KNX安全白皮书 |
|
897 |
攻击手段 |
网络协议 |
DALI攻击 |
Command注入、Address篡改、Scene操纵;本体建DALI-设备-Command |
IEC 62386;DALI安全 |
|
898 |
防御策略 |
网络协议 |
DALI安全 |
DALI-2认证、加密、地址锁定;本体建DALI安全域 |
DALI Alliance;IEC 62386 |
|
899 |
攻击手段 |
网络协议 |
Modbus TCP攻击 |
Unit ID欺骗、Function Code滥用、Register注入;本体建Modbus-Unit-Function |
Modbus IDA;Modbus安全 |
|
900 |
防御策略 |
网络协议 |
Modbus TCP安全 |
Modbus/TCP Security、TLS、ACL、深度包检测;本体建Modbus安全策略 |
IEC 62443;Modbus安全指南 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
901 |
攻击手段 |
工控系统 |
Profinet攻击 |
DCP设备命名攻击、RT帧注入、RTC时钟同步篡改;本体建Profinet-设备-IO-关系 |
IEC 61158;Profinet安全 |
|
902 |
防御策略 |
工控系统 |
Profinet安全 |
DCP认证、RT帧完整性、RTC安全同步;本体建Profinet安全域 |
Profibus International;IEC 62443 |
|
903 |
攻击手段 |
工控系统 |
EtherCAT攻击 |
ESC寄存器篡改、DC时钟攻击、邮箱注入;本体建EtherCAT-ESC-邮箱 |
IEC 61158;EtherCAT安全 |
|
904 |
防御策略 |
工控系统 |
EtherCAT安全 |
ESC写保护、DC认证、邮箱加密;本体建EtherCAT信任模型 |
ETG安全指南;IEC 62443 |
|
905 |
攻击手段 |
工控系统 |
OPC UA攻击 |
Endpoint欺骗、Session hijacking、Discovery绕过;本体建OPCUA-Server-Session |
IEC 62541;OPC UA安全 |
|
906 |
防御策略 |
工控系统 |
OPC UA安全 |
X.509证书、SecurityPolicy、UserTokenPolicy、Auditing;本体建OPCUA安全策略 |
IEC 62541-2/6;NIST SP 800-82 |
|
907 |
攻击手段 |
工控系统 |
DNP3攻击 |
Application层注入、Object变体操纵、Unsolicited消息伪造;本体建DNP3-Application-Object |
IEEE 1815;DNP3安全 |
|
908 |
防御策略 |
工控系统 |
DNP3安全 |
DNP3 Secure Authentication (SAv5)、加密、序列号;本体建DNP3信任域 |
IEEE 1815-2012;NIST SP 800-82 |
|
909 |
攻击手段 |
工控系统 |
IEC 61850攻击 |
GOOSE/SMV帧注入、DataSet篡改、SCL文件操纵;本体建GOOSE-SMV-DataSet |
IEC 61850;变电站安全 |
|
910 |
防御策略 |
工控系统 |
IEC 61850安全 |
GOOSE/SMV认证、加密、SCL签名;本体建IEC 61850安全模型 |
IEC 62351-6/8;NIST SP 800-82 |
|
911 |
攻击手段 |
工控系统 |
IEC 104攻击 |
APDU注入、ASDU篡改、Cause of Transmission操纵;本体建IEC104-APDU-ASDU |
IEC 60870-5-104;工控安全 |
|
912 |
防御策略 |
工控系统 |
IEC 104安全 |
IEC 62351-3/5认证、加密、序列号;本体建IEC104安全域 |
IEC 62351;NIST SP 800-82 |
|
913 |
攻击手段 |
工控系统 |
S7comm攻击 |
PDU注入、Block操作、SZL读取、PG/PC伪造;本体建S7comm-PDU-Block |
Siemens S7协议;工控安全 |
|
914 |
防御策略 |
工控系统 |
S7comm安全 |
S7-1500加密通信、证书验证、访问等级;本体建S7comm信任模型 |
Siemens Security Concept;IEC 62443 |
|
915 |
攻击手段 |
工控系统 |
CANopen攻击 |
SDO/NMT注入、Heartbeat伪造、PDO映射篡改;本体建CANopen-SDO-PDO |
CiA 301;CANopen安全 |
|
916 |
防御策略 |
工控系统 |
CANopen安全 |
CANopen Safety、SDO认证、心跳监控;本体建CANopen安全域 |
CiA 304;EN 50325-4 |
|
917 |
攻击手段 |
工控系统 |
CC-Link IE攻击 |
Cyclic帧注入、Transient消息伪造、Station Number欺骗;本体建CCLinkIE-站-帧 |
CC-Link协会;工控安全 |
|
918 |
防御策略 |
工控系统 |
CC-Link IE安全 |
CC-Link IE Field安全、加密、认证;本体建CCLinkIE信任模型 |
CLPA安全指南;IEC 62443 |
|
919 |
攻击手段 |
工控系统 |
Powerlink攻击 |
MN/CN欺骗、SoC帧篡改、异步数据注入;本体建Powerlink-MN-CN |
Ethernet POWERLINK;工控安全 |
|
920 |
防御策略 |
工控系统 |
Powerlink安全 |
MN认证、加密、异步通道过滤;本体建Powerlink安全域 |
EPSG安全指南;IEC 62443 |
|
921 |
攻击手段 |
工控系统 |
Sercos III攻击 |
MDT/AT帧注入、Conection ID欺骗、Telegram类型篡改;本体建SercosIII-MDT-AT |
IEC 61158;Sercos安全 |
|
922 |
防御策略 |
工控系统 |
Sercos III安全 |
CP3/CP4安全等级、加密、认证;本体建SercosIII信任模型 |
Sercos International;IEC 62443 |
|
923 |
攻击手段 |
工控系统 |
HART攻击 |
Command注入、Long Frame伪造、Burst Mode滥用;本体建HART-Command-Frame |
HCF;HART安全 |
|
924 |
防御策略 |
工控系统 |
HART安全 |
HART-IP TLS、Device认证、Command过滤;本体建HART安全域 |
FieldComm Group;IEC 62443 |
|
925 |
攻击手段 |
工控系统 |
Foundation Fieldbus攻击 |
LAS攻击、Link Schedule篡改、VFD注入;本体建FF-LAS-VFD |
IEC 61158;FF安全 |
|
926 |
防御策略 |
工控系统 |
Foundation Fieldbus安全 |
FF-940安全规范、LAS冗余、VFD认证;本体建FF信任模型 |
Fieldbus Foundation;IEC 62443 |
|
927 |
攻击手段 |
工控系统 |
ISA-100.11a攻击 |
DMO注入、Graph路由攻击、Backbone Access Point伪造;本体建ISA100-DMO-Graph |
ISA-100.11a;工业无线安全 |
|
928 |
防御策略 |
工控系统 |
ISA-100.11a安全 |
AES-128-CCM、Join Key、Security Manager;本体建ISA100安全域 |
ISA-100.11a-2011;IEC 62443 |
|
929 |
攻击手段 |
工控系统 |
WirelessHART攻击 |
Network Manager伪造、Channel Hopping干扰、Advertise注入;本体建WirelessHART-NM-Channel |
IEC 62591;WirelessHART安全 |
|
930 |
防御策略 |
工控系统 |
WirelessHART安全 |
AES-128-CCM、Join Key、Key Rotation;本体建WirelessHART信任模型 |
HART Communication Foundation;IEC 62443 |
|
931 |
攻击手段 |
工控系统 |
6LoWPAN攻击 |
Fragmentation重组攻击、Mesh-under路由注入、Neighbor Discovery伪造;本体建6LoWPAN-碎片-路由 |
RFC 4944;6LoWPAN安全 |
|
932 |
防御策略 |
工控系统 |
6LoWPAN安全 |
DTLS、Compression-aware安全、路由认证;本体建6LoWPAN安全域 |
RFC 4919;IETF 6LoWPAN安全 |
|
933 |
攻击手段 |
工控系统 |
Zigbee Pro攻击 |
APS层注入、NWK密钥泄露、Trust Center假冒;本体建Zigbee-APS-NWK-TC |
Zigbee 3.0;Zigbee安全 |
|
934 |
防御策略 |
工控系统 |
Zigbee Pro安全 |
Zigbee 3.0 Security、Install Code、Touchlink认证;本体建Zigbee信任链 |
Zigbee Alliance;FIPS 197 |
|
935 |
攻击手段 |
工控系统 |
工控蜜罐识别 |
协议指纹差异、响应延迟、交互深度检测;本体建蜜罐-指纹-检测 |
Honeyd;Conpot;Shodan |
|
936 |
防御策略 |
工控系统 |
工控蜜罐部署 |
高交互/低交互、协议仿真、诱饵配置;本体建蜜罐-部署-策略 |
ICS Honeypot指南;NIST SP 800-53 |
|
937 |
攻击手段 |
工控系统 |
PLC高级持久威胁 |
Ladder Logic后门、固件篡改、STL代码注入;本体建PLC-逻辑-固件 |
Stuxnet案例;TRITON案例 |
|
938 |
防御策略 |
工控系统 |
PLC安全加固 |
固件签名、逻辑签名、安全启动、远程认证;本体建PLC信任根 |
IEC 62443-4-2;NIST SP 800-82 |
|
939 |
攻击手段 |
工控系统 |
RTU攻击 |
遥测/遥信伪造、SOE时间戳篡改、控制命令注入;本体建RTU-遥测-遥信 |
IEC 60870-5;RTU安全 |
|
940 |
防御策略 |
工控系统 |
RTU安全 |
加密通信、认证、日志审计;本体建RTU安全域 |
IEC 62351;NIST SP 800-82 |
|
941 |
攻击手段 |
工控系统 |
DCS攻击 |
Controller冗余攻击、Engineering Station植入、Historian篡改;本体建DCS-Controller-ES |
Triton案例;DCS安全 |
|
942 |
防御策略 |
工控系统 |
DCS安全 |
网络分段、安全区域、白名单、安全启动;本体建DCS安全域 |
IEC 62443;NIST SP 800-82 |
|
943 |
攻击手段 |
工控系统 |
SIS攻击 |
Logic Solver绕过、Sensor/Actuator欺骗、Bypass注入;本体建SIS-逻辑-传感器 |
IEC 61508;IEC 61511 |
|
944 |
防御策略 |
工控系统 |
SIS安全 |
独立于BPCS、诊断覆盖、周期性测试;本体建SIS安全完整性等级 |
IEC 61508 SIL;IEC 61511 |
|
945 |
攻击手段 |
工控系统 |
SCADA历史数据库攻击 |
SQL注入、存储过程篡改、数据回放;本体建Historian-数据-查询 |
OSIsoft PI;GE iFIX |
|
946 |
防御策略 |
工控系统 |
SCADA历史数据库安全 |
数据库加密、审计、访问控制、备份;本体建Historian安全策略 |
NIST SP 800-82;等保工控 |
|
947 |
攻击手段 |
工控系统 |
工业路由器/网关攻击 |
NAT穿透、VPN绕过、路由表注入;本体建工业网关-路由-VPN |
Cisco IR;Moxa安全 |
|
948 |
防御策略 |
工控系统 |
工业路由器/网关安全 |
IPSec VPN、防火墙、入侵防御;本体建工业网关安全模型 |
IEC 62443;NIST SP 800-82 |
|
949 |
攻击手段 |
工控系统 |
工业无线传感器网络攻击 |
Sybil攻击、Wormhole攻击、选择性转发;本体建WSN-节点-拓扑 |
IEEE 802.15.4;WSN安全 |
|
950 |
防御策略 |
工控系统 |
工业无线传感器网络安全 |
密钥预分配、位置验证、信誉系统;本体建WSN信任模型 |
IEEE 802.15.4e;IEC 62601 |
|
951 |
攻击手段 |
车联网 |
CAN总线攻击 |
CAN ID欺骗、DLC篡改、错误帧注入、Bus-off攻击;本体建CAN-ID-数据-错误 |
ISO 11898;CAN安全 |
|
952 |
防御策略 |
车联网 |
CAN总线安全 |
CAN FD、CANsec、Message Authentication Code、入侵检测;本体建CAN安全策略 |
ISO 11898-1;AUTOSAR SecOC |
|
953 |
攻击手段 |
车联网 |
LIN总线攻击 |
Master/Slave假冒、Schedule Table篡改、Checksum绕过;本体建LIN-主-从-调度 |
ISO 17987;LIN安全 |
|
954 |
防御策略 |
车联网 |
LIN总线安全 |
LIN 2.2增强校验、认证、速率限制;本体建LIN安全域 |
AUTOSAR;LIN Consortium |
|
955 |
攻击手段 |
车联网 |
FlexRay攻击 |
Cycle起始帧篡改、Slot复用、Sync帧注入;本体建FlexRay-时隙-同步 |
ISO 17458;FlexRay安全 |
|
956 |
防御策略 |
车联网 |
FlexRay安全 |
FlexRay v3.0安全扩展、加密、认证;本体建FlexRay信任模型 |
AUTOSAR;FlexRay Consortium |
|
957 |
攻击手段 |
车联网 |
MOST总线攻击 |
Control Channel注入、Ring Break、Streaming数据篡改;本体建MOST-控制-流 |
MOST Cooperation;MOST安全 |
|
958 |
防御策略 |
车联网 |
MOST总线安全 |
MOST150安全层、加密、认证;本体建MOST安全域 |
MOST150规范;AUTOSAR |
|
959 |
攻击手段 |
车联网 |
Automotive Ethernet攻击 |
AVB/TSN流篡改、SOME/IP Service注入、DoIP诊断攻击;本体建AutomotiveEth-SOME/IP-DoIP |
IEEE 802.1;AUTOSAR |
|
960 |
防御策略 |
车联网 |
Automotive Ethernet安全 |
MACsec、IPsec、TLS、SOME/IP Security;本体建汽车以太网安全模型 |
IEEE 802.1AE;ISO 21434 |
|
961 |
攻击手段 |
车联网 |
V2X攻击 |
Basic Safety Message伪造、Misbehavior、Sybil攻击;本体建V2X-BSM-安全 |
IEEE 802.11p/ITS-G5;V2X安全 |
|
962 |
防御策略 |
车联网 |
V2X安全 |
PKI证书、SCMS、Misbehavior Detection、CRL;本体建V2X信任链 |
IEEE 1609.2;ETSI ITS安全 |
|
963 |
攻击手段 |
车联网 |
C-V2X攻击 |
PC5 Sidelink资源劫持、Uu接口攻击、ProSe伪造;本体建C-V2X-PC5-Uu |
3GPP TS 23.287;C-V2X安全 |
|
964 |
防御策略 |
车联网 |
C-V2X安全 |
5G-AKA、GBA、V2X证书、隐私保护;本体建C-V2X信任域 |
3GPP TS 33.185;GSMA V2X |
|
965 |
攻击手段 |
车联网 |
OTA升级攻击 |
Update包篡改、回滚攻击、Manifest伪造;本体建OTA-更新-Manifest |
ISO 24089;UN R156 |
|
966 |
防御策略 |
车联网 |
OTA升级安全 |
代码签名、安全引导、回滚保护、校验;本体建OTA信任链 |
ISO 21434;UN R156 SUMS |
|
967 |
攻击手段 |
车联网 |
ECU刷写攻击 |
Bootloader绕过、Flash写入、Seed-Key破解;本体建ECU-刷写-认证 |
ISO 14229 UDS;ECU安全 |
|
968 |
防御策略 |
车联网 |
ECU刷写安全 |
Secure Boot、Secure Flash、HSM密钥;本体建ECU信任根 |
ISO 21434;AUTOSAR |
|
969 |
攻击手段 |
车联网 |
OBD-II攻击 |
Diagnostic Session滥用、DTC清除、ReadDataByIdentifier;本体建OBD-II-诊断-服务 |
ISO 15031;OBD安全 |
|
970 |
防御策略 |
车联网 |
OBD-II安全 |
网关过滤、会话认证、速率限制;本体建OBD-II安全策略 |
SAE J2534;ISO 21434 |
|
971 |
攻击手段 |
车联网 |
Telematics Box攻击 |
Cellular/蜂窝链路攻击、GPS欺骗、eCall伪造;本体建T-Box-蜂窝-GPS |
eCall法规;T-Box安全 |
|
972 |
防御策略 |
车联网 |
Telematics Box安全 |
SIM卡安全、GPS抗欺骗、eCall认证;本体建T-Box安全域 |
GSMA IoT安全;ISO 21434 |
|
973 |
攻击手段 |
车联网 |
车载信息娱乐系统攻击 |
IVI Root、Android漏洞利用、App权限提升;本体建IVI-OS-App |
Android Auto;Apple CarPlay |
|
974 |
防御策略 |
车联网 |
车载信息娱乐系统安全 |
SEAndroid、App沙箱、权限控制、安全更新;本体建IVI安全模型 |
ISO 21434;Google Automotive |
|
975 |
攻击手段 |
车联网 |
ADAS/自动驾驶攻击 |
Sensor欺骗(Camera/LiDAR/Radar)、ML模型对抗、Map篡改;本体建ADAS-传感器-模型 |
ISO 26262;ISO 21448 |
|
976 |
防御策略 |
车联网 |
ADAS/自动驾驶安全 |
Sensor Fusion验证、模型鲁棒性、Map认证;本体建ADAS安全域 |
ISO 21448 SOTIF;NHTSA指南 |
|
977 |
攻击手段 |
车联网 |
电动汽车充电攻击 |
Charging Session劫持、CCS/CHAdeMO协议攻击、支付篡改;本体建EV-充电-协议 |
ISO 15118;IEC 61851 |
|
978 |
防御策略 |
车联网 |
电动汽车充电安全 |
ISO 15118 Plug&Charge、TLS、PKI;本体建EV充电信任链 |
ISO 15118-20;IEC 62443 |
|
979 |
攻击手段 |
车联网 |
车辆数据隐私攻击 |
位置追踪、驾驶行为分析、个人数据泄露;本体建车辆-数据-隐私 |
GDPR;《汽车数据安全管理若干规定》 |
|
980 |
防御策略 |
车联网 |
车辆数据隐私保护 |
数据最小化、差分隐私、车内处理、匿名化;本体建车辆隐私模型 |
ISO/SAE 21434;UN R155 |
|
981 |
攻击手段 |
车联网 |
车钥匙攻击 |
Relay Attack、RollJam、BLE Keyfob攻击、UWB中间人;本体建车钥匙-RKE-PEPS |
IEEE 802.15.4;UWB安全 |
|
982 |
防御策略 |
车联网 |
车钥匙安全 |
UWB距离验证、滚动码、BLE加密、PKES安全;本体建车钥匙信任模型 |
UWB Consortium;ISO 21434 |
|
983 |
攻击手段 |
车联网 |
车云通信攻击 |
MQTT/TLS降级、云端API滥用、OTA指令伪造;本体建车云-通信-API |
AWS/Azure车云;车联网安全 |
|
984 |
防御策略 |
车联网 |
车云通信安全 |
mTLS、证书固定、API Gateway、WAF;本体建车云安全域 |
ISO 21434;GSMA IoT安全 |
|
985 |
攻击手段 |
车联网 |
车载以太网AVB/TSN攻击 |
gPTP时间同步攻击、Stream Reservation篡改、Credit-based Shaper操纵;本体建AVB-TSN-流-时间 |
IEEE 802.1Qav/AS;车用以太网 |
|
986 |
防御策略 |
车联网 |
车载以太网AVB/TSN安全 |
MACsec、802.1X、gPTP认证;本体建车载TSN安全模型 |
IEEE 802.1AE;AUTOSAR |
|
987 |
攻击手段 |
车联网 |
车辆内部网络分段绕过 |
Gateway bypass、Domain Controller攻击、Zone间通信越权;本体建车辆-网络-分区 |
AUTOSAR Adaptive;ISO 21434 |
|
988 |
防御策略 |
车联网 |
车辆内部网络分段安全 |
安全网关、防火墙、IDPS、Zone隔离;本体建车辆网络安全架构 |
ISO 21434;UN R155 |
|
989 |
攻击手段 |
车联网 |
车辆固件逆向 |
UDS Bootloader dump、Flash readout、JTAG/SWD调试接口;本体建固件-逆向-接口 |
ISO 14229;JTAG安全 |
|
990 |
防御策略 |
车联网 |
车辆固件保护 |
Secure Boot、Debug Lock、固件加密、JTAG熔丝;本体建固件保护模型 |
ISO 21434;HSM安全 |
|
991 |
攻击手段 |
车联网 |
车辆硬件攻击 |
Side-channel on ECU、Fault injection、Probing;本体建硬件-攻击-ECU |
Differential Power Analysis;Glitch攻击 |
|
992 |
防御策略 |
车联网 |
车辆硬件安全 |
Hardware Security Module、Secure Element、Shielding;本体建硬件信任根 |
ISO 21434;EAL认证 |
|
993 |
攻击手段 |
车联网 |
V2G攻击 |
Charge Scheduling篡改、Bidirectional power flow操控、Smart Meter伪造;本体建V2G-充电-电网 |
ISO 15118;IEC 61850 |
|
994 |
防御策略 |
车联网 |
V2G安全 |
ISO 15118-20 Plug&Charge、OCPP安全、TLS;本体建V2G信任链 |
IEC 62443;NIST IR 7628 |
|
995 |
攻击手段 |
车联网 |
车辆数字钥匙攻击 |
Digital Key App逆向、Car Connectivity Consortium协议攻击、NFC中继;本体建数字钥匙-CCC-NFC |
CCC Digital Key;Apple Car Key |
|
996 |
防御策略 |
车联网 |
车辆数字钥匙安全 |
Secure Enclave、UWB测距、SE芯片、云端验证;本体建数字钥匙信任模型 |
CCC规范;ISO 21434 |
|
997 |
攻击手段 |
车联网 |
车辆OTA平台攻击 |
OTA Server入侵、Manifest篡改、Campaign劫持;本体建OTA-平台-活动 |
UN R156;ISO 24089 |
|
998 |
防御策略 |
车联网 |
车辆OTA平台安全 |
Server加固、Code Signing、Campaign审计、安全更新;本体建OTA平台安全域 |
ISO 21434;UN R156 SUMS |
|
999 |
攻击手段 |
车联网 |
车辆数据湖攻击 |
Data Lake注入、Analytics Pipeline污染、Training Data投毒;本体建数据湖-分析-训练 |
ISO/SAE 21434;GDPR |
|
1000 |
防御策略 |
车联网 |
车辆数据湖安全 |
数据加密、访问控制、Data Lineage、模型验证;本体建数据湖安全模型 |
NIST SP 800-53;ISO 21434 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
1001 |
漏洞类型 |
内存安全 |
缓冲区溢出 |
栈溢出、堆溢出、全局变量溢出、整数溢出导致溢出;本体建缓冲区-边界-写操作 |
CWE-119/120/122;CERT C安全编码 |
|
1002 |
漏洞类型 |
内存安全 |
格式化字符串 |
%n写任意内存、%s读栈数据、参数不匹配;本体建格式化-参数-写权限 |
CWE-134;OWASP Top 10 A1 |
|
1003 |
漏洞类型 |
内存安全 |
释放后使用 |
Use-After-Free、Double Free、Dangling Pointer;本体建指针-释放-重用 |
CWE-416/415;Microsoft SDL |
|
1004 |
漏洞类型 |
内存安全 |
空指针解引用 |
NULL pointer dereference、未初始化指针;本体建指针-空值-解引用 |
CWE-476;CERT C安全编码 |
|
1005 |
漏洞类型 |
内存安全 |
整数溢出/回绕 |
Integer overflow/wraparound、符号错误、截断;本体建整数-运算-溢出 |
CWE-190/191;CERT C INT30-C |
|
1006 |
漏洞类型 |
内存安全 |
数组索引越界 |
Out-of-bounds read/write、off-by-one;本体建数组-索引-边界 |
CWE-125/787;CERT C ARR38-C |
|
1007 |
漏洞类型 |
内存安全 |
类型混淆 |
Type confusion、vtable劫持、cast错误;本体建类型-转换-混淆 |
CWE-843;Chromium安全 |
|
1008 |
漏洞类型 |
内存安全 |
栈耗尽/递归过深 |
Stack exhaustion、infinite recursion、deep call chain;本体建栈-调用-深度 |
CWE-674;CERT C MSC11-C |
|
1009 |
漏洞类型 |
内存安全 |
堆元数据损坏 |
Heap metadata corruption、chunk overlap、fastbin attack;本体建堆-元数据-结构 |
CWE-122;glibc malloc安全 |
|
1010 |
漏洞类型 |
内存安全 |
返回导向编程 |
ROP/JOP/COP gadget链、ret2libc、ret2plt;本体建ROP-gadget-链 |
CWE-1218;ASLR/DEP绕过 |
|
1011 |
漏洞类型 |
注入类 |
SQL注入 |
联合查询、盲注、报错注入、时间延迟、二次注入;本体建SQL-语句-参数 |
CWE-89;OWASP Top 10 A3 |
|
1012 |
漏洞类型 |
注入类 |
NoSQL注入 |
MongoDB $where注入、JSON注入、运算符注入;本体建NoSQL-查询-条件 |
CWE-943;OWASP NoSQL安全 |
|
1013 |
漏洞类型 |
注入类 |
LDAP注入 |
过滤器注入、DN注入、search filter bypass;本体建LDAP-过滤器-条目 |
CWE-90;OWASP LDAP安全 |
|
1014 |
漏洞类型 |
注入类 |
OS命令注入 |
命令拼接、管道、反引号、参数注入;本体建OS-命令-参数 |
CWE-78;OWASP Top 10 A1 |
|
1015 |
漏洞类型 |
注入类 |
XML注入 |
XPath注入、XML外部实体注入、XInclude;本体建XML-路径-实体 |
CWE-91/611;OWASP XXE |
|
1016 |
漏洞类型 |
注入类 |
SSRF |
URL解析绕过、内网探测、云metadata访问;本体建URL-请求-目标 |
CWE-918;OWASP Top 10 A10 |
|
1017 |
漏洞类型 |
注入类 |
模板注入 |
SSTI(Server-Side Template Injection) Jinja2/Twig/FreeMarker;本体建模板-表达式-渲染 |
CWE-1336;OWASP SSTI |
|
1018 |
漏洞类型 |
注入类 |
HTTP头部注入 |
CRLF注入、Host头攻击、Cookie注入;本体建HTTP-头部-分隔符 |
CWE-93/113;OWASP HTTP安全 |
|
1019 |
漏洞类型 |
注入类 |
邮件注入 |
SMTP header injection、mail command injection;本体建邮件-头部-命令 |
CWE-150;OWASP邮件安全 |
|
1020 |
漏洞类型 |
注入类 |
代码注入 |
eval()注入、include/require远程文件包含、反序列化执行;本体建代码-执行-上下文 |
CWE-94/95;OWASP Top 10 A8 |
|
1021 |
漏洞类型 |
Web安全 |
跨站脚本(XSS) |
反射型、存储型、DOM型、mXSS;本体建XSS-注入-上下文 |
CWE-79;OWASP Top 10 A7 |
|
1022 |
漏洞类型 |
Web安全 |
跨站请求伪造(CSRF) |
GET/POST请求伪造、SameSite绕过、token缺失;本体建CSRF-请求-令牌 |
CWE-352;OWASP Top 10 A9 |
|
1023 |
漏洞类型 |
Web安全 |
不安全反序列化 |
Java/Python/PHP/ .NET反序列化、gadget链、远程代码执行;本体建序列化-流-对象 |
CWE-502;OWASP Top 10 A8 |
|
1024 |
漏洞类型 |
Web安全 |
服务器端请求伪造 |
见1016行SSRF,此处为Web特有场景 |
CWE-918;OWASP SSRF |
|
1025 |
漏洞类型 |
Web安全 |
安全配置错误 |
默认凭证、目录列表、错误信息泄露、CORS配置;本体建配置-错误-暴露 |
CWE-16/215;OWASP Top 10 A5 |
|
1026 |
漏洞类型 |
Web安全 |
敏感数据暴露 |
明文传输、弱加密、硬编码密钥、缓存泄露;本体建数据-敏感-保护 |
CWE-311/312;OWASP Top 10 A2 |
|
1027 |
漏洞类型 |
Web安全 |
访问控制缺陷 |
IDOR、垂直越权、水平越权、权限提升;本体建访问-控制-权限 |
CWE-284/285;OWASP Top 10 A1 |
|
1028 |
漏洞类型 |
Web安全 |
文件上传漏洞 |
后缀绕过、内容检测绕过、路径遍历、webshell;本体建文件-上传-验证 |
CWE-434;OWASP文件上传 |
|
1029 |
漏洞类型 |
Web安全 |
路径遍历 |
../绕过、URL编码绕过、绝对路径注入;本体建路径-遍历-文件 |
CWE-22;OWASP Top 10 A1 |
|
1030 |
漏洞类型 |
Web安全 |
HTTP请求走私 |
CL.TE、TE.CL、TE.TE、Content-Length/Transfer-Encoding不一致;本体建HTTP-请求-解析歧义 |
CWE-444;PortSwigger研究 |
|
1031 |
漏洞类型 |
Web安全 |
WebSocket安全 |
未验证Origin、跨域WebSocket劫持、消息注入;本体建WebSocket-握手-消息 |
CWE-1385;OWASP WebSocket |
|
1032 |
漏洞类型 |
Web安全 |
GraphQL安全 |
查询深度攻击、批量查询、信息泄露、授权缺失;本体建GraphQL-查询-字段 |
CWE-285;OWASP GraphQL |
|
1033 |
漏洞类型 |
Web安全 |
API安全 |
RESTful API参数篡改、未授权访问、速率限制缺失;本体建API-端点-参数 |
CWE-285;OWASP API Security Top 10 |
|
1034 |
漏洞类型 |
认证与授权 |
暴力破解 |
字典攻击、凭证填充、撞库、分布式爆破;本体建认证-尝试-锁定 |
CWE-307;OWASP Top 10 A7 |
|
1035 |
漏洞类型 |
认证与授权 |
弱口令策略 |
短密码、常见密码、无复杂度要求、无过期;本体建密码-策略-强度 |
CWE-521;NIST SP 800-63B |
|
1036 |
漏洞类型 |
认证与授权 |
会话固定 |
登录前后session不变、未重新生成;本体建会话-固定-劫持 |
CWE-384;OWASP会话管理 |
|
1037 |
漏洞类型 |
认证与授权 |
会话劫持 |
Cookie窃取、会话ID预测、中间人攻击;本体建会话-劫持-窃取 |
CWE-613;OWASP会话管理 |
|
1038 |
漏洞类型 |
认证与授权 |
令牌管理缺陷 |
JWT alg none攻击、弱密钥、未验证签名;本体建令牌-JWT-签名 |
CWE-347;OWASP JWT安全 |
|
1039 |
漏洞类型 |
认证与授权 |
OAuth 2.0滥用 |
redirect_uri绕过、code注入、state缺失;本体建OAuth-授权码-重定向 |
CWE-862;OAuth 2.0安全BCP |
|
1040 |
漏洞类型 |
认证与授权 |
SAML断言伪造 |
XML签名包裹、Assertion注入、Replay;本体建SAML-断言-签名 |
CWE-347;SAML安全 |
|
1041 |
漏洞类型 |
认证与授权 |
多重身份验证绕过 |
MFA疲劳、备用码泄露、SIM swap、OATH token克隆;本体建MFA-因素-绕过 |
CWE-308;NIST SP 800-63B |
|
1042 |
漏洞类型 |
认证与授权 |
权限提升 |
本地提权(LPE)、内核漏洞、sudo配置错误;本体建权限-提升-系统 |
CWE-269;CVE内核漏洞 |
|
1043 |
漏洞类型 |
加密与密钥 |
弱加密算法 |
DES、RC4、MD5、SHA-1、ECB模式;本体建算法-强度-弱点 |
CWE-327;NIST SP 800-175B |
|
1044 |
漏洞类型 |
加密与密钥 |
不安全的随机数 |
rand()、predictable seed、low entropy;本体建随机数-种子-可预测 |
CWE-338;NIST SP 800-90A |
|
1045 |
漏洞类型 |
加密与密钥 |
密钥管理缺陷 |
硬编码密钥、密钥泄露、密钥重用、缺乏轮换;本体建密钥-存储-生命周期 |
CWE-321/322;NIST SP 800-57 |
|
1046 |
漏洞类型 |
加密与密钥 |
SSL/TLS配置不当 |
弱密码套件、证书验证跳过、降级攻击;本体建TLS-配置-握手 |
CWE-295/326;NIST SP 800-52 |
|
1047 |
漏洞类型 |
加密与密钥 |
Padding Oracle攻击 |
CBC padding oracle、时序差异、解密预言;本体建填充-预言-解密 |
CWE-209;CVE-2002-0657 |
|
1048 |
漏洞类型 |
加密与密钥 |
证书验证绕过 |
自签名证书、主机名校验缺失、过期证书;本体建证书-验证-信任链 |
CWE-295;RFC 2818 |
|
1049 |
漏洞类型 |
加密与密钥 |
哈希长度扩展攻击 |
MD5/SHA-1长度扩展、secret-prefix MAC绕过;本体建哈希-长度-扩展 |
CWE-473;Hash Length Extension |
|
1050 |
漏洞类型 |
加密与密钥 |
侧信道信息泄露 |
时序攻击、功耗分析、缓存侧信道、电磁泄露;本体建侧信道-信息-泄露 |
CWE-385/203;NIST SP 800-53 |
|
1051 |
漏洞类型 |
逻辑漏洞 |
业务逻辑绕过 |
顺序绕过、数量篡改、折扣滥用、重复提交;本体建业务-流程-验证 |
CWE-840;OWASP业务逻辑 |
|
1052 |
漏洞类型 |
逻辑漏洞 |
竞争条件 |
TOCTOU、file race、double fetch、signal race;本体建竞争-时间-窗口 |
CWE-362/367;CERT C POS36-C |
|
1053 |
漏洞类型 |
逻辑漏洞 |
整数溢出逻辑 |
见1005行,此处强调逻辑判断绕过 |
CWE-190;CERT C |
|
1054 |
漏洞类型 |
逻辑漏洞 |
正则表达式拒绝服务 |
ReDoS、catastrophic backtracking、evil regex;本体建正则-回溯-复杂度 |
CWE-1333;OWASP ReDoS |
|
1055 |
漏洞类型 |
逻辑漏洞 |
无限循环/资源耗尽 |
while(true)、memory leak、CPU burn;本体建循环-终止-资源 |
CWE-835/400;CERT C MSC01-C |
|
1056 |
漏洞类型 |
逻辑漏洞 |
不安全的默认值 |
默认管理员、默认端口、默认配置;本体建默认-配置-安全 |
CWE-453;CIS Benchmarks |
|
1057 |
漏洞类型 |
逻辑漏洞 |
验证逻辑缺失 |
输入验证缺失、输出编码缺失、状态验证缺失;本体建验证-缺失-控制 |
CWE-20/116;OWASP Top 10 |
|
1058 |
漏洞类型 |
逻辑漏洞 |
不安全的反射 |
Reflection API滥用、setAccessible、invoke任意方法;本体建反射-权限-调用 |
CWE-470;Java安全 |
|
1059 |
漏洞类型 |
逻辑漏洞 |
原型污染 |
JavaScript prototype pollution、proto赋值;本体建原型-属性-污染 |
CWE-1321;OWASP原型污染 |
|
1060 |
漏洞类型 |
逻辑漏洞 |
枚举攻击 |
用户名枚举、邮箱枚举、订单号枚举;本体建枚举-标识-存在性 |
CWE-204;OWASP枚举 |
|
1061 |
攻击类型 |
被动攻击 |
嗅探/监听 |
网络抓包、无线监听、流量分析、键盘记录;本体建嗅探-捕获-分析 |
CWE-200;NIST SP 800-53 |
|
1062 |
攻击类型 |
被动攻击 |
流量分析 |
元数据分析、通信模式、时序分析;本体建流量-模式-推断 |
CWE-201;NSA流量分析 |
|
1063 |
攻击类型 |
被动攻击 |
侦察/信息收集 |
WHOIS、DNS枚举、子域名扫描、端口扫描、指纹识别;本体建侦察-信息-来源 |
CWE-200;OSINT框架 |
|
1064 |
攻击类型 |
被动攻击 |
社会工程信息收集 |
社交媒体、垃圾翻找、肩窥、电话钓鱼;本体建社会工程-信息-收集 |
CWE-214;NIST SP 800-53 |
|
1065 |
攻击类型 |
主动攻击 |
中间人攻击 |
ARP欺骗、DNS欺骗、SSL剥离、会话劫持;本体建MITM-拦截-篡改 |
CWE-300/302;NIST SP 800-77 |
|
1066 |
攻击类型 |
主动攻击 |
重放攻击 |
捕获重放、timed replay、反射攻击;本体建重放-捕获-序列 |
CWE-294;NIST SP 800-53 |
|
1067 |
攻击类型 |
主动攻击 |
篡改攻击 |
数据修改、配置篡改、程序替换;本体建篡改-完整性-破坏 |
CWE-353;NIST SP 800-53 |
|
1068 |
攻击类型 |
主动攻击 |
伪造攻击 |
身份伪造、消息伪造、票据伪造;本体建伪造-身份-凭证 |
CWE-290/346;NIST SP 800-63 |
|
1069 |
攻击类型 |
主动攻击 |
拒绝服务攻击 |
SYN Flood、UDP Flood、HTTP Flood、Slowloris;本体建DoS-资源-耗尽 |
CWE-400;NIST SP 800-61 |
|
1070 |
攻击类型 |
主动攻击 |
分布式拒绝服务 |
Botnet、amplification、反射放大、应用层DDoS;本体建DDoS-僵尸-放大 |
CWE-400;NIST SP 800-61 |
|
1071 |
攻击类型 |
主动攻击 |
暴力破解 |
见1034行,此处归入主动攻击大类 |
CWE-307;OWASP |
|
1072 |
攻击类型 |
主动攻击 |
注入攻击 |
见1011-1020行,归入主动攻击 |
CWE-各类注入;OWASP |
|
1073 |
攻击类型 |
主动攻击 |
侧信道攻击 |
见1050行,主动测量侧信道 |
CWE-385;NIST SP 800-53 |
|
1074 |
攻击类型 |
主动攻击 |
物理攻击 |
硬件篡改、JTAG调试、冷启动攻击、芯片剥离;本体建物理-攻击-硬件 |
CWE-1274;NIST SP 800-72 |
|
1075 |
攻击类型 |
主动攻击 |
近源攻击 |
Evil Twin、Karma Attack、Bluetooth Blueborne、NFC relay;本体建近源-无线-接入 |
CWE-300;NIST SP 800-97 |
|
1076 |
攻击类型 |
主动攻击 |
供应链攻击 |
恶意依赖、后门植入、篡改硬件/软件;本体建供应链-植入-传播 |
CWE-506;NIST SP 800-161 |
|
1077 |
攻击类型 |
主动攻击 |
人工智能攻击 |
对抗样本、模型投毒、模型逆向、提示注入;本体建AI-攻击-模型 |
CWE-1337;NIST AI RMF |
|
1078 |
攻击类型 |
主动攻击 |
社会工程攻击 |
钓鱼、鱼叉式钓鱼、鲸钓、 pretexting、baiting;本体建社工-欺骗-诱导 |
CWE-214;NIST SP 800-53 |
|
1079 |
攻击类型 |
主动攻击 |
物理入侵 |
尾随、撬锁、门禁复制、暴力闯入;本体建物理-入侵-方法 |
CWE-1274;ISO/IEC 27001 A.11 |
|
1080 |
攻击类型 |
主动攻击 |
水坑攻击 |
合法网站植入恶意代码、drive-by download;本体建水坑-网站-感染 |
CWE-506;APT攻击 |
|
1081 |
攻击手段 |
网络层 |
ARP欺骗/毒化 |
伪造ARP应答、中间人、MAC flooding;本体建ARP-缓存-毒化 |
CWE-300;Cisco ARP安全 |
|
1082 |
攻击手段 |
网络层 |
DNS劫持/欺骗 |
DNS缓存投毒、响应伪造、域前置、DNS隧道;本体建DNS-解析-伪造 |
CWE-350;DNSSEC(RFC 4033) |
|
1083 |
攻击手段 |
网络层 |
DHCP饥饿/欺骗 |
见815行,此处细化攻击步骤 |
CWE-300;DHCP Snooping |
|
1084 |
攻击手段 |
网络层 |
NTP放大 |
伪造源IP、monlist命令、放大倍数;本体建NTP-放大-DDoS |
CWE-400;NTP安全 |
|
1085 |
攻击手段 |
网络层 |
BGP劫持 |
路由前缀劫持、AS_PATH伪造、Route Leak;本体建BGP-路由-劫持 |
CWE-345;RFC 4272/RPKI |
|
1086 |
攻击手段 |
网络层 |
ICMP重定向 |
伪造ICMP Redirect、修改路由表;本体建ICMP-重定向-路由 |
CWE-300;RFC 1812 |
|
1087 |
攻击手段 |
网络层 |
IP分片攻击 |
Teardrop、分片重叠、tiny fragment、overlapping fragment;本体建IP-分片-重组 |
CWE-130;NIDS规避 |
|
1088 |
攻击手段 |
网络层 |
IPv6过渡机制攻击 |
6to4隧道、Teredo、ISATAP滥用、NAT64绕过;本体建IPv6-过渡-隧道 |
CWE-300;RFC 4942 |
|
1089 |
攻击手段 |
网络层 |
源地址欺骗 |
IP spoofing、反射攻击、隐藏真实源;本体建源地址-伪造-欺骗 |
CWE-290;BCP 38(RFC 2827) |
|
1090 |
攻击手段 |
网络层 |
路由协议认证绕过 |
OSPF/EIGRP/RIP认证缺失、MD5破解;本体建路由-协议-认证 |
CWE-287;RFC 5709 |
|
1091 |
攻击手段 |
传输层 |
TCP SYN Flood |
半开连接、backlog耗尽、SYN cookies绕过;本体建TCP-连接-队列 |
CWE-400;SYN Cookies |
|
1092 |
攻击手段 |
传输层 |
TCP重置攻击 |
RST伪造、序列号猜测、关闭连接;本体建TCP-RST-序列号 |
CWE-300;TCP安全 |
|
1093 |
攻击手段 |
传输层 |
TCP会话劫持 |
序列号预测、盲注入、中间人劫持;本体建TCP-会话-劫持 |
CWE-300;NIST SP 800-77 |
|
1094 |
攻击手段 |
传输层 |
SSL/TLS降级 |
POODLE、Downgrade to export-grade、Protocol downgrade;本体建TLS-版本-降级 |
CWE-757;TLS 1.3 |
|
1095 |
攻击手段 |
传输层 |
SSL/TLS剥离 |
sslstrip、HTTPS降级为HTTP、HSTS绕过;本体建TLS-剥离-明文 |
CWE-319;HSTS(RFC 6797) |
|
1096 |
攻击手段 |
传输层 |
Heartbleed |
OpenSSL heartbeat超读、内存泄露;本体建Heartbeat-长度-溢出 |
CWE-126;CVE-2014-0160 |
|
1097 |
攻击手段 |
传输层 |
QUIC攻击 |
Version negotiation降级、Connection ID伪造、0-RTT重放;本体建QUIC-连接-0RTT |
CWE-294;RFC 9000 |
|
1098 |
攻击手段 |
传输层 |
UDP Flood |
大量UDP包、带宽耗尽、反射放大;本体建UDP-洪水-带宽 |
CWE-400;DDoS防护 |
|
1099 |
攻击手段 |
应用层 |
HTTP Slow Attack |
Slowloris、Slow Read、Slow POST;本体建HTTP-慢速-连接 |
CWE-400;OWASP DoS |
|
1100 |
攻击手段 |
应用层 |
HTTP Splitting |
CRLF注入、请求分割、响应分割、缓存投毒;本体建HTTP-分割-缓存 |
CWE-113;OWASP HTTP安全 |
|
1101 |
攻击手段 |
应用层 |
HTTP Verb Tampering |
PUT/DELETE/PATCH未禁用、方法绕过;本体建HTTP-方法-权限 |
CWE-285;OWASP Top 10 |
|
1102 |
攻击手段 |
应用层 |
Cookie篡改 |
Cookie属性修改、加密cookie解密、签名绕过;本体建Cookie-属性-签名 |
CWE-565;OWASP会话管理 |
|
1103 |
攻击手段 |
应用层 |
JSON Web Token攻击 |
见1038行,此处细化alg none、kid注入、jwk注入 |
CWE-347;JWT安全手册 |
|
1104 |
攻击手段 |
应用层 |
CORS滥用 |
Origin白名单绕过、credentials true、预检请求绕过;本体建CORS-Origin-凭证 |
CWE-942;OWASP CORS |
|
1105 |
攻击手段 |
应用层 |
Clickjacking |
iframe覆盖、透明层、点击劫持;本体建iframe-覆盖-点击 |
CWE-1021;OWASP Clickjacking |
|
1106 |
攻击手段 |
应用层 |
DOM Clobbering |
HTML元素id覆盖全局变量、绕过XSS过滤;本体建DOM-id-覆盖 |
CWE-84;OWASP DOM安全 |
|
1107 |
攻击手段 |
应用层 |
Web Cache Poisoning |
缓存键操纵、unkeyed query、header poisoning;本体建缓存-键-投毒 |
CWE-444;PortSwigger |
|
1108 |
攻击手段 |
应用层 |
Web Cache Deception |
请求路径伪装、缓存私有数据;本体建缓存-欺骗-泄露 |
CWE-200;PortSwigger |
|
1109 |
攻击手段 |
应用层 |
Server-Side Include注入 |
SSI指令注入、exec cmd、file include;本体建SSI-指令-执行 |
CWE-96;OWASP SSI |
|
1110 |
攻击手段 |
应用层 |
EL注入/OGNL注入 |
Expression Language injection、Struts2 OGNL;本体建EL-表达式-执行 |
CWE-917;Apache Struts2 |
|
1111 |
攻击手段 |
应用层 |
FTP Bounce攻击 |
PORT命令代理扫描、绕过防火墙;本体建FTP-PORT-反弹 |
CWE-441;RFC 2577 |
|
1112 |
攻击手段 |
应用层 |
SMTP/邮件攻击 |
Open relay、SPF/DKIM/DMARC绕过、邮件伪造;本体建邮件-认证-伪造 |
CWE-290;RFC 7208 |
|
1113 |
攻击手段 |
应用层 |
VoIP/SIP攻击 |
SIP INVITE flood、Registration hijack、RTP注入;本体建SIP-注册-媒体 |
CWE-400;RFC 4475 |
|
1114 |
攻击手段 |
应用层 |
WebRTC攻击 |
STUN/TURN滥用、IP泄露、Media stream注入;本体建WebRTC-信令-媒体 |
CWE-200;WebRTC安全 |
|
1115 |
攻击手段 |
应用层 |
DNS over HTTPS滥用 |
DoH隧道、隐蔽通信、绕过过滤;本体建DoH-隧道-隐蔽 |
CWE-200;RFC 8484 |
|
1116 |
攻击手段 |
无线与移动 |
Wi-Fi Deauth攻击 |
Deauthentication frame flood、客户端断开;本体建WiFi-Deauth-帧 |
CWE-300;IEEE 802.11 |
|
1117 |
攻击手段 |
无线与移动 |
Wi-Fi Evil Twin |
伪造AP、信标帧克隆、强制客户端连接;本体建EvilTwin-AP-信标 |
CWE-300;WPA2安全 |
|
1118 |
攻击手段 |
无线与移动 |
KRACK攻击 |
WPA2四次握手重装密钥、nonce重用;本体建KRACK-握手-重装 |
CWE-323;CVE-2017-13077 |
|
1119 |
攻击手段 |
无线与移动 |
Dragonblood攻击 |
WPA3 SAE side-channel、password downgrade;本体建Dragonblood-SAE-侧信道 |
CWE-385;CVE-2019-9494 |
|
1120 |
攻击手段 |
无线与移动 |
Bluetooth BlueBorne |
BT/BLE栈溢出、远程代码执行;本体建BlueBorne-栈-溢出 |
CWE-119;CVE-2017-0781 |
|
1121 |
攻击手段 |
无线与移动 |
Bluetooth BIAS攻击 |
BT BR/EDR配对降级、认证绕过;本体建BIAS-配对-降级 |
CWE-290;CVE-2020-10135 |
|
1122 |
攻击手段 |
无线与移动 |
NFC Relay攻击 |
中继放大、卡片模拟、支付绕过;本体建NFC-中继-支付 |
CWE-300;EMVCo安全 |
|
1123 |
攻击手段 |
无线与移动 |
RFID克隆/重放 |
低频/高频RFID标签克隆、UID改写;本体建RFID-标签-克隆 |
CWE-294;ISO/IEC 14443 |
|
1124 |
攻击手段 |
无线与移动 |
GPS欺骗 |
虚假GPS信号、时间偏移、位置伪造;本体建GPS-信号-伪造 |
CWE-345;GPS安全 |
|
1125 |
攻击手段 |
无线与移动 |
手机基站模拟 |
IMSI catcher、Stingray、伪基站、SS7攻击;本体建基站-模拟-IMSI |
CWE-300;3GPP安全 |
|
1126 |
攻击手段 |
无线与移动 |
SS7/LTE核心网攻击 |
MAP/TCAP注入、位置追踪、呼叫拦截;本体建SS7-信令-拦截 |
CWE-300;GSMA安全 |
|
1127 |
攻击手段 |
无线与移动 |
移动应用逆向 |
APK反编译、代码混淆绕过、资源提取;本体建移动-逆向-反编译 |
CWE-540;OWASP Mobile |
|
1128 |
攻击手段 |
无线与移动 |
移动应用Hook |
Frida/Xposed/Substrate hook、运行时修改;本体建Hook-函数-修改 |
CWE-506;OWASP Mobile |
|
1129 |
攻击手段 |
无线与移动 |
移动应用数据存储不安全 |
SharedPreferences明文、SQLite未加密、Keychain滥用;本体建移动-存储-明文 |
CWE-312;OWASP Mobile Top 10 |
|
1130 |
攻击手段 |
无线与移动 |
移动应用证书固定绕过 |
SSL pinning bypass、hook certificate validation;本体建证书-固定-绕过 |
CWE-295;OWASP Mobile |
|
1131 |
攻击手段 |
硬件与嵌入式 |
JTAG/SWD调试接口攻击 |
解锁调试端口、读取固件、修改寄存器;本体建JTAG-调试-访问 |
CWE-1274;JTAG安全 |
|
1132 |
攻击手段 |
硬件与嵌入式 |
UART串口攻击 |
串口控制台访问、bootloader中断、shell获取;本体建UART-串口-控制台 |
CWE-1274;嵌入式安全 |
|
1133 |
攻击手段 |
硬件与嵌入式 |
SPI/I2C总线嗅探 |
逻辑分析仪抓取、EEPROM读取、传感器数据篡改;本体建SPI-I2C-总线-嗅探 |
CWE-200;硬件安全 |
|
1134 |
攻击手段 |
硬件与嵌入式 |
故障注入攻击 |
Glitch(电压/时钟/电磁)、激光注入、rowhammer;本体建故障-注入-时序 |
CWE-1240;FI安全 |
|
1135 |
攻击手段 |
硬件与嵌入式 |
功耗分析 |
Simple Power Analysis、Differential Power Analysis;本体建功耗-轨迹-密钥 |
CWE-385;DPA对策 |
|
1136 |
攻击手段 |
硬件与嵌入式 |
电磁分析 |
EM emanations、TEMPEST、近场探测;本体建电磁-辐射-泄露 |
CWE-385;TEMPEST标准 |
|
1137 |
攻击手段 |
硬件与嵌入式 |
微探针/探针攻击 |
Focused Ion Beam、PCB probing、bumping;本体建探针-接触-提取 |
CWE-1274;FIPS 140-3 |
|
1138 |
攻击手段 |
硬件与嵌入式 |
冷启动攻击 |
低温保留DRAM数据、内存转储、密钥恢复;本体建冷启动-内存-残留 |
CWE-200;Cold Boot Attack |
|
1139 |
攻击手段 |
硬件与嵌入式 |
Rowhammer攻击 |
DRAM行锤、比特翻转、权限提升;本体建Rowhammer-行-翻转 |
CWE-1240;CVE-2015-0565 |
|
1140 |
攻击手段 |
硬件与嵌入式 |
固件提取/逆向 |
SPI flash读取、固件binwalk、逆向工程;本体建固件-提取-逆向 |
CWE-540;固件安全 |
|
1141 |
攻击手段 |
操作系统 |
Windows特权提升 |
Token窃取、SeDebugPrivilege、UAC绕过、内核漏洞;本体建Windows-特权-提升 |
CWE-269;CVE Windows |
|
1142 |
攻击手段 |
操作系统 |
Linux权限提升 |
SUID滥用、sudo配置错误、capabilities滥用、内核exp;本体建Linux-权限-提升 |
CWE-269;CVE Linux |
|
1143 |
攻击手段 |
操作系统 |
macOS/iOS沙箱绕过 |
entitlements滥用、XPC服务攻击、dyld注入;本体建macOS-沙箱-绕过 |
CWE-269;Apple安全 |
|
1144 |
攻击手段 |
操作系统 |
进程注入 |
DLL注入、APC注入、线程劫持、反射加载;本体建进程-注入-代码 |
CWE-506;Mitre ATT&CK T1055 |
|
1145 |
攻击手段 |
操作系统 |
Hook/挂钩 |
SSDT hook、inline hook、IAT hook、syscall hook;本体建Hook-函数-拦截 |
CWE-506;rootkit技术 |
|
1146 |
攻击手段 |
操作系统 |
Rootkit安装 |
内核模块加载、bootkit、MBR/UEFI rootkit;本体建Rootkit-内核-引导 |
CWE-506;Mitre ATT&CK T1014 |
|
1147 |
攻击手段 |
操作系统 |
驱动程序攻击 |
驱动漏洞利用、签名的驱动加载、shim攻击;本体建驱动-加载-签名 |
CWE-269;Windows Driver安全 |
|
1148 |
攻击手段 |
操作系统 |
虚拟机逃逸 |
Hypervisor漏洞、VMware escape、KVM/QEMU漏洞;本体建VM-逃逸-宿主机 |
CWE-269;CVE VM |
|
1149 |
攻击手段 |
操作系统 |
容器逃逸 |
内核漏洞、privileged container、mount namespace;本体建容器-逃逸-命名空间 |
CWE-269;CIS Docker |
|
1150 |
攻击手段 |
操作系统 |
可信执行环境(TEE)攻击 |
TrustZone侧信道、SGX侧信道、TEE应用漏洞;本体建TEE-可信-侧信道 |
CWE-385;ARM TrustZone |
|
1151 |
攻击手段 |
云与虚拟化 |
云凭据泄露 |
Instance metadata API、IAM keys、environment variables;本体建云-凭据-泄露 |
CWE-200;AWS安全 |
|
1152 |
攻击手段 |
云与虚拟化 |
云存储配置错误 |
S3 Bucket公开、ACL配置错误、Bucket策略滥用;本体建云存储-权限-公开 |
CWE-200;CIS AWS |
|
1153 |
攻击手段 |
云与虚拟化 |
云IAM提权 |
AssumeRole滥用、policy misconfiguration、PassRole;本体建IAM-角色-策略 |
CWE-269;AWS IAM安全 |
|
1154 |
攻击手段 |
云与虚拟化 |
云服务横向移动 |
Metadata service SSRF、VPC peering abuse、Lambda chaining;本体建云-横向-移动 |
CWE-918;AWS安全 |
|
1155 |
攻击手段 |
云与虚拟化 |
Kubernetes RBAC滥用 |
ClusterRole binding、ServiceAccount token、Pod exec;本体建K8s-RBAC-权限 |
CWE-269;CIS K8s |
|
1156 |
攻击手段 |
云与虚拟化 |
Kubernetes Pod逃逸 |
privileged pod、hostPID、hostNetwork、volume mount;本体建Pod-逃逸-主机 |
CWE-269;CIS K8s |
|
1157 |
攻击手段 |
云与虚拟化 |
Kubernetes Secrets泄露 |
etcd未加密、base64编码、env泄露;本体建Secrets-存储-泄露 |
CWE-312;CIS K8s |
|
1158 |
攻击手段 |
云与虚拟化 |
Serverless事件注入 |
Event source伪造、function input污染、side effect;本体建Serverless-事件-注入 |
CWE-20;OWASP Serverless |
|
1159 |
攻击手段 |
云与虚拟化 |
Terraform/CloudFormation配置错误 |
Infrastructure as Code security misconfig、hardcoded secrets;本体建IaC-配置-错误 |
CWE-540;Checkov/TerraScan |
|
1160 |
攻击手段 |
云与虚拟化 |
多云/混合云攻击面 |
Identity federation abuse、cross-cloud trust、API gateway bypass;本体建多云-身份-联合 |
CWE-284;NIST SP 800-207 |
|
1161 |
攻击手段 |
密码学攻击 |
穷举/暴力密钥搜索 |
Brute-force key search、distributed cracking;本体建密钥-搜索-空间 |
CWE-327;NIST SP 800-57 |
|
1162 |
攻击手段 |
密码学攻击 |
已知明文攻击 |
Known-plaintext attack、linear cryptanalysis、differential cryptanalysis;本体建明文-密文-对 |
CWE-327;现代密码分析 |
|
1163 |
攻击手段 |
密码学攻击 |
选择明文攻击 |
Chosen-plaintext attack、birthday attack、meet-in-the-middle;本体建选择明文-攻击-模型 |
CWE-327;DES/3DES |
|
1164 |
攻击手段 |
密码学攻击 |
选择密文攻击 |
Chosen-ciphertext attack、padding oracle、Bleichenbacher;本体建选择密文-预言-解密 |
CWE-327;PKCS#1 v1.5 |
|
1165 |
攻击手段 |
密码学攻击 |
相关密钥攻击 |
Related-key attack、slide attack、boomerang attack;本体建相关密钥-关系-滑动 |
CWE-327;AES相关密钥 |
|
1166 |
攻击手段 |
密码学攻击 |
生日攻击 |
Birthday paradox、hash collision、digital signature forgery;本体建生日-碰撞-概率 |
CWE-328;NIST SP 800-107 |
|
1167 |
攻击手段 |
密码学攻击 |
彩虹表攻击 |
Precomputed hash chains、time-memory tradeoff;本体建彩虹表-链-查找 |
CWE-328;加盐防御 |
|
1168 |
攻击手段 |
密码学攻击 |
量子攻击 |
Grover's algorithm、Shor's algorithm、quantum brute force;本体建量子-算法-加速 |
CWE-327;NIST PQC |
|
1169 |
攻击手段 |
密码学攻击 |
侧信道密码分析 |
Timing analysis、power analysis、cache attack、acoustic;本体建侧信道-密码-分析 |
CWE-385;NIST SP 800-53 |
|
1170 |
攻击手段 |
密码学攻击 |
故障密码分析 |
Fault attacks on crypto implementations、DFA、DSA;本体建故障-密码-差分 |
CWE-1240;DFA攻击 |
|
1171 |
攻击手段 |
社会工程 |
鱼叉式钓鱼 |
Spear phishing、targeted email、spoofed sender;本体建钓鱼-目标-定制 |
CWE-214;NIST SP 800-53 |
|
1172 |
攻击手段 |
社会工程 |
鲸钓 |
Whaling、CEO fraud、wire transfer fraud;本体建鲸钓-高管-欺诈 |
CWE-214;FBI IC3 |
|
1173 |
攻击手段 |
社会工程 |
短信钓鱼(Smishing) |
SMS link、malicious app、phishing page;本体建Smishing-SMS-链接 |
CWE-214;FCC smishing |
|
1174 |
攻击手段 |
社会工程 |
语音钓鱼(Vishing) |
Caller ID spoofing、social engineering over phone;本体建Vishing-电话-冒充 |
CWE-214;FTC vishing |
|
1175 |
攻击手段 |
社会工程 |
水坑攻击 |
见1080行,归入社会工程大类 |
CWE-506;APT |
|
1176 |
攻击手段 |
社会工程 |
诱饵攻击 |
USB drop、infected media、free software;本体建诱饵-介质-感染 |
CWE-506;NIST SP 800-53 |
|
1177 |
攻击手段 |
社会工程 |
假冒技术支持 |
Tech support scam、remote access trojan;本体建假冒-支持-远程 |
CWE-214;FTC tech support |
|
1178 |
攻击手段 |
社会工程 |
假冒执法人员 |
Impersonate police/law enforcement、intimidation;本体建假冒-执法-恐吓 |
CWE-214;社会工程 |
|
1179 |
攻击手段 |
社会工程 |
紧急/恐吓策略 |
Urgency/scare tactics、account suspended、ransom;本体建紧急-恐吓-响应 |
CWE-214;社会工程 |
|
1180 |
攻击手段 |
社会工程 |
逆向心理学 |
Reverse psychology、quid pro quo、pretexting;本体建心理-诱导-交换 |
CWE-214;社会工程 |
|
1181 |
攻击手段 |
供应链 |
恶意依赖引入 |
typosquatting、dependency confusion、protestware;本体建依赖-名称-混淆 |
CWE-506;NIST SP 800-161 |
|
1182 |
攻击手段 |
供应链 |
软件更新劫持 |
Man-in-the-middle update、update server compromise;本体建更新-渠道-劫持 |
CWE-300;SLSA |
|
1183 |
攻击手段 |
供应链 |
硬件木马 |
Malicious circuit modification、backdoor in chip;本体建硬件-木马-修改 |
CWE-506;DoD供应链 |
|
1184 |
攻击手段 |
供应链 |
源代码泄露/篡改 |
Repo compromise、commit backdoor、CI/CD injection;本体建源码-仓库-篡改 |
CWE-506;GitHub安全 |
|
1185 |
攻击手段 |
供应链 |
第三方服务提供商攻击 |
MSP breach、cloud provider insider、SaaS compromise;本体建第三方-服务-入侵 |
CWE-506;NIST SP 800-161 |
|
1186 |
攻击手段 |
供应链 |
开放源代码漏洞利用 |
Log4Shell、SolarWinds、Codecov;本体建开源-漏洞-利用 |
CWE-506;CVE供应链 |
|
1187 |
攻击手段 |
供应链 |
构建环境攻击 |
Build server compromise、artifact signing key theft;本体建构建-环境-签名 |
CWE-506;SLSA |
|
1188 |
攻击手段 |
供应链 |
包管理器攻击 |
npm/pip/gem/rubygems恶意包、typocat;本体建包管理器-恶意-发布 |
CWE-506;npm安全 |
|
1189 |
攻击手段 |
供应链 |
固件供应链攻击 |
UEFI firmware implant、BIOS backdoor、microcode;本体建固件-供应链-植入 |
CWE-506;NIST SP 800-147 |
|
1190 |
攻击手段 |
供应链 |
证书/密钥供应链攻击 |
CA compromise、certificate misissuance、private key leak;本体建证书-密钥-供应链 |
CWE-506;CA/B Forum |
|
1191 |
攻击手段 |
人工智能安全 |
对抗性示例 |
Fast Gradient Sign Method、Projected Gradient Descent、CW attack;本体建对抗-样本-扰动 |
CWE-1337;NIST AI RMF |
|
1192 |
攻击手段 |
人工智能安全 |
模型投毒 |
Data poisoning、label flipping、backdoor trigger;本体建模型-投毒-后门 |
CWE-1337;MITRE ATLAS |
|
1193 |
攻击手段 |
人工智能安全 |
模型逆向/提取 |
Model inversion、membership inference、model stealing;本体建模型-逆向-隐私 |
CWE-200;GDPR |
|
1194 |
攻击手段 |
人工智能安全 |
提示注入 |
Prompt injection、indirect prompt injection、jailbreak;本体建提示-注入-越狱 |
CWE-1337;OWASP LLM Top 10 |
|
1195 |
攻击手段 |
人工智能安全 |
训练数据污染 |
Training data manipulation、bias injection、categorical errors;本体建训练-数据-污染 |
CWE-1337;NIST AI RMF |
|
1196 |
攻击手段 |
人工智能安全 |
生成内容幻觉/有害输出 |
Hallucination、toxic generation、copyright infringement;本体建生成-内容-风险 |
CWE-1337;EU AI Act |
|
1197 |
攻击手段 |
人工智能安全 |
模型拒绝服务 |
Compute exhaustion、query flooding、large input;本体建模型-DoS-计算 |
CWE-400;NIST AI RMF |
|
1198 |
攻击手段 |
人工智能安全 |
联邦学习攻击 |
Gradient leakage、poisoning aggregation、inference;本体建联邦-梯度-泄露 |
CWE-200;IEEE FL安全 |
|
1199 |
攻击手段 |
人工智能安全 |
强化学习攻击 |
Reward hacking、policy poisoning、adversarial environment;本体建RL-奖励-策略 |
CWE-1337;NIST AI RMF |
|
1200 |
攻击手段 |
人工智能安全 |
可解释性攻击 |
Explanation manipulation、feature importance tampering;本体建可解释-特征-操纵 |
CWE-1337;XAI安全 |
|
编号 |
类型 |
领域 |
学科/课程 |
知识点及知识建模及本体工程 |
关联知识和法律法规和标准 |
|---|---|---|---|---|---|
|
1201 |
攻击手段 |
穿透安全 |
渗透测试方法论 |
PTES、OSSTMM、OWASP Testing Guide、NIST SP 800-115;本体建方法论-阶段-活动 |
PTES v3.0;OSSTMM 3.0 |
|
1202 |
攻击手段 |
穿透安全 |
信息收集阶段 |
被动信息收集(OSINT)、主动扫描、子域名枚举、whois、shodan;本体建信息-收集-来源 |
OSINT框架;Recon-ng |
|
1203 |
攻击手段 |
穿透安全 |
目标识别 |
存活主机发现、端口扫描、服务指纹、操作系统识别;本体建目标-存活-指纹 |
Nmap;Masscan;Zmap |
|
1204 |
攻击手段 |
穿透安全 |
漏洞扫描与枚举 |
自动化漏洞扫描、CVE匹配、Web漏洞扫描、配置核查;本体建漏洞-扫描-匹配 |
Nessus;OpenVAS;Qualys |
|
1205 |
攻击手段 |
穿透安全 |
漏洞利用 |
Exploit选择、payload生成、shellcode编码、绕过AV;本体建利用-载荷-编码 |
Metasploit;Exploit-DB;CVE |
|
1206 |
攻击手段 |
穿透安全 |
初始访问 |
外部打点、Web应用漏洞利用、钓鱼、弱口令、VPN接入;本体建初始-访问-向量 |
Mitre ATT&CK TA0001 |
|
1207 |
攻击手段 |
穿透安全 |
武器化 |
恶意文档生成、宏病毒、LNK文件、HTA、ISO文件;本体建武器-生成-载荷 |
Mitre ATT&CK TA0002 |
|
1208 |
攻击手段 |
穿透安全 |
交付 |
邮件附件、恶意链接、USB投递、水坑、Drive-by下载;本体建交付-渠道-触发 |
Mitre ATT&CK TA0003 |
|
1209 |
攻击手段 |
穿透安全 |
漏洞利用后 |
代码执行、权限提升、持久化、防御规避、横向移动;本体建利用后-阶段-目标 |
Mitre ATT&CK TA0004 |
|
1210 |
攻击手段 |
穿透安全 |
Shell获取与反弹 |
反向Shell、绑定Shell、WebShell、meterpreter、Beacon;本体建Shell-类型-通信 |
C2框架;Metasploit |
|
1211 |
攻击手段 |
穿透安全 |
权限提升(Windows) |
内核漏洞、服务漏洞、令牌窃取、DLL劫持、AlwaysInstallElevated;本体建Windows-提权-向量 |
CWE-269;PrivescCheck |
|
1212 |
攻击手段 |
穿透安全 |
权限提升(Linux) |
SUID/GUID、sudo配置、capabilities、cron job、docker socket;本体建Linux-提权-向量 |
CWE-269;LinEnum |
|
1213 |
攻击手段 |
穿透安全 |
权限提升(MacOS) |
TCC绕过、XPC服务、kext漏洞、LaunchDaemons;本体建MacOS-提权-向量 |
CWE-269;MacOS安全 |
|
1214 |
攻击手段 |
穿透安全 |
横向移动 |
Pass-the-Hash、Pass-the-Ticket、Overpass-the-Hash、远程服务利用;本体建横向-移动-认证 |
Mitre ATT&CK TA0008 |
|
1215 |
攻击手段 |
穿透安全 |
横向移动(PsExec/WMI) |
PsExec、WMIC、WinRM、SchTasks远程执行;本体建远程-执行-工具 |
Sysinternals;PowerShell |
|
1216 |
攻击手段 |
穿透安全 |
横向移动(SMB/WMI) |
SMB共享、WMI查询、DCOM远程调用、RPC;本体建SMB-WMI-远程 |
Mitre ATT&CK T1021 |
|
1217 |
攻击手段 |
穿透安全 |
横向移动(SSH/RDP) |
SSH隧道、RDP会话劫持、Remote Desktop Services;本体建SSH-RDP-隧道 |
Mitre ATT&CK T1021 |
|
1218 |
攻击手段 |
穿透安全 |
横向移动(Kerberos) |
Kerberoasting、AS-REP Roasting、Golden Ticket、Silver Ticket;本体建Kerberos-票据-滥用 |
Mitre ATT&CK T1558 |
|
1219 |
攻击手段 |
穿透安全 |
横向移动(LDAP/NTLM) |
NTLM中继、LDAP查询、DCSync、AdminSDHolder;本体建NTLM-中继-同步 |
Mitre ATT&CK T1557 |
|
1220 |
攻击手段 |
穿透安全 |
持久化机制(Windows) |
注册表Run、服务、计划任务、启动文件夹、WMI事件订阅;本体建持久化-启动-触发 |
Mitre ATT&CK TA0003 |
|
1221 |
攻击手段 |
穿透安全 |
持久化机制(Linux) |
cron、systemd、.bashrc、SSH authorized_keys、LD_PRELOAD;本体建持久化-用户-系统 |
Mitre ATT&CK TA0003 |
|
1222 |
攻击手段 |
穿透安全 |
持久化机制(Domain) |
GPO修改、域管账户、SID History、AdminSDHolder;本体建域-持久化-组策略 |
Mitre ATT&CK T1484 |
|
1223 |
攻击手段 |
穿透安全 |
持久化机制(WebShell) |
一句话木马、大马、WebShell管理工具(蚁剑/冰蝎/哥斯拉);本体建WebShell-通信-隐蔽 |
CWE-434;中国菜刀 |
|
1224 |
攻击手段 |
穿透安全 |
持久化机制(Bootkit) |
MBR/UEFI bootkit、Bootloader修改、驱动加载;本体建Bootkit-引导-修改 |
Mitre ATT&CK T1542 |
|
1225 |
攻击手段 |
穿透安全 |
持久化机制(容器/K8s) |
Sidecar注入、DaemonSet、CronJob、Volume挂载;本体建容器-持久化-工作负载 |
Mitre ATT&CK T1525 |
|
1226 |
攻击手段 |
穿透安全 |
防御规避 |
进程注入、代码混淆、加密通信、绕过杀软、绕过EDR;本体建防御-规避-技术 |
Mitre ATT&CK TA0005 |
|
1227 |
攻击手段 |
穿透安全 |
进程注入技术 |
CreateRemoteThread、APC注入、Process Hollowing、Reflective DLL;本体建进程-注入-技术 |
Mitre ATT&CK T1055 |
|
1228 |
攻击手段 |
穿透安全 |
DLL劫持 |
Search Order Hijacking、Known DLLs、Side-loading;本体建DLL-加载-劫持 |
CWE-426;Mitre ATT&CK T1574 |
|
1229 |
攻击手段 |
穿透安全 |
代码混淆与加密 |
XOR、Base64、AES加密、花指令、控制流平坦化;本体建混淆-加密-变形 |
OWASP混淆;VMProtect |
|
1230 |
攻击手段 |
穿透安全 |
绕过UAC |
CMSTPLUA、Event Viewer、fodhelper、diskcleanup;本体建UAC-绕过-提权 |
CWE-269;UACME |
|
1231 |
攻击手段 |
穿透安全 |
绕过Windows Defender |
AMSI绕过、ETW绕过、行为检测绕过、排除项添加;本体建Defender-绕过-AMSI |
Mitre ATT&CK T1562 |
|
1232 |
攻击手段 |
穿透安全 |
绕过EDR |
Kernel callbacks unhook、ETW patching、stack spoofing、syscall direct;本体建EDR-绕过-内核 |
Mitre ATT&CK T1562 |
|
1233 |
攻击手段 |
穿透安全 |
绕过AppLocker |
Alternate Data Stream、rundll32、regsvr32、mshta;本体建AppLocker-绕过-白名单 |
Mitre ATT&CK T1218 |
|
1234 |
攻击手段 |
穿透安全 |
绕过网络隔离 |
DNS隧道、ICMP隧道、HTTP隧道、SSH隧道、SOCKS代理;本体建网络-隧道-绕过 |
Mitre ATT&CK T1572 |
|
1235 |
攻击手段 |
穿透安全 |
凭证访问 |
内存抓取(Mimikatz)、LSASS dump、SAM dump、NTDS.dit;本体建凭证-访问-转储 |
Mitre ATT&CK TA0006 |
|
1236 |
攻击手段 |
穿透安全 |
凭证盗窃(Windows) |
Mimikatz、ProcDump、Task Manager dump、WDigest;本体建Windows-凭证-窃取 |
Mitre ATT&CK T1003 |
|
1237 |
攻击手段 |
穿透安全 |
凭证盗窃(Linux) |
/etc/shadow、history、.bashrc、keychain、ssh-agent;本体建Linux-凭证-窃取 |
Mitre ATT&CK T1003 |
|
1238 |
攻击手段 |
穿透安全 |
凭证盗窃(Browser) |
Chrome/Edge/Firefox密码导出、cookie窃取、autofill;本体建浏览器-凭证-导出 |
Mitre ATT&CK T1539 |
|
1239 |
攻击手段 |
穿透安全 |
凭证盗窃(云) |
AWS keys from env/metadata、Azure AD tokens、GCP service account;本体建云-凭证-窃取 |
Mitre ATT&CK T1552 |
|
1240 |
攻击手段 |
穿透安全 |
凭证盗窃(数据库) |
SQL Server linked servers、Oracle wallet、MySQL credentials;本体建数据库-凭证-提取 |
Mitre ATT&CK T1555 |
|
1241 |
攻击手段 |
穿透安全 |
凭证重用/喷洒 |
Password spraying、credential stuffing、hash reuse;本体建凭证-重用-喷洒 |
Mitre ATT&CK T1110 |
|
1242 |
攻击手段 |
穿透安全 |
票据攻击(Kerberos) |
Golden Ticket、Silver Ticket、Diamond Ticket、Skeleton Key;本体建票据-伪造-滥用 |
Mitre ATT&CK T1558 |
|
1243 |
攻击手段 |
穿透安全 |
哈希传递(Pass-the-Hash) |
NTLM hash reuse、WMI/PsExec with hash、SMB hash;本体建哈希-传递-认证 |
Mitre ATT&CK T1550 |
|
1244 |
攻击手段 |
穿透安全 |
票据传递(Pass-the-Ticket) |
Kerberos ticket reuse、TGT窃取、service ticket滥用;本体建票据-传递-重用 |
Mitre ATT&CK T1550 |
|
1245 |
攻击手段 |
穿透安全 |
中继攻击(NTLM Relay) |
Responder、ntlmrelayx、SMB relay、LDAP relay;本体建NTLM-中继-转发 |
Mitre ATT&CK T1557 |
|
1246 |
攻击手段 |
穿透安全 |
发现/侦察(内部) |
网络扫描、用户枚举、组枚举、共享枚举、服务发现;本体建内部-侦察-枚举 |
Mitre ATT&CK TA0007 |
|
1247 |
攻击手段 |
穿透安全 |
域信息收集 |
BloodHound、SharpHound、AD Explorer、PowerView;本体建域-信息-收集 |
BloodHound CE;AD安全 |
|
1248 |
攻击手段 |
穿透安全 |
网络共享枚举 |
SMB share、NFS export、FTP anonymous、WebDAV;本体建共享-枚举-访问 |
Mitre ATT&CK T1135 |
|
1249 |
攻击手段 |
穿透安全 |
用户/组枚举 |
net user/group、LDAP query、PowerShell AD module;本体建用户-组-枚举 |
Mitre ATT&CK T1087 |
|
1250 |
攻击手段 |
穿透安全 |
系统信息收集 |
systeminfo、wmic、Get-WmiObject、uname -a;本体建系统-信息-收集 |
Mitre ATT&CK T1082 |
|
1251 |
攻击手段 |
穿透安全 |
网络配置收集 |
ipconfig、ifconfig、route、arp table、netstat;本体建网络-配置-收集 |
Mitre ATT&CK T1016 |
|
1252 |
攻击手段 |
穿透安全 |
进程与服务枚举 |
tasklist、ps、sc query、Get-Service;本体建进程-服务-枚举 |
Mitre ATT&CK T1057 |
|
1253 |
攻击手段 |
穿透安全 |
命令与控制(C2) |
Beacon轮询、HTTP/HTTPS C2、DNS C2、Domain Fronting;本体建C2-通信-隐蔽 |
Mitre ATT&CK TA0011 |
|
1254 |
攻击手段 |
穿透安全 |
C2框架 |
Cobalt Strike、Sliver、Mythic、Brute Ratel、Havoc;本体建C2-框架-功能 |
Cobalt Strike;Sliver |
|
1255 |
攻击手段 |
穿透安全 |
C2协议伪装 |
HTTP/S伪装成正常流量、WebSocket、gRPC、QUIC;本体建C2-协议-伪装 |
Mitre ATT&CK T1571 |
|
1256 |
攻击手段 |
穿透安全 |
Domain Fronting |
CDN前端、SNI绕过、censorship bypass;本体建DomainFronting-CDN-SNI |
Mitre ATT&CK T1090 |
|
1257 |
攻击手段 |
穿透安全 |
CDN/反向代理C2 |
Cloudflare workers、AWS CloudFront、Azure Front Door;本体建CDN-C2-代理 |
Mitre ATT&CK T1090 |
|
1258 |
攻击手段 |
穿透安全 |
社交平台C2 |
Twitter/Discord/Telegram/Steam作为C2信道;本体建社交-C2-信道 |
Mitre ATT&CK T1102 |
|
1259 |
攻击手段 |
穿透安全 |
自定义加密C2 |
RC4/AES加密payload、自定义编码、动态密钥;本体建C2-加密-自定义 |
Mitre ATT&CK T1573 |
|
1260 |
攻击手段 |
穿透安全 |
睡眠/抖动技术 |
Sleep mask、jitter、custom sleep timers、callback间隔;本体建C2-睡眠-抖动 |
Mitre ATT&CK T1029 |
|
1261 |
攻击手段 |
穿透安全 |
数据窃取 |
文件收集、压缩、加密、分段传输、外传通道;本体建数据-窃取-外传 |
Mitre ATT&CK TA0010 |
|
1262 |
攻击手段 |
穿透安全 |
数据收集与打包 |
敏感文件搜索、archive打包、加密、分卷;本体建数据-收集-打包 |
Mitre ATT&CK T1074 |
|
1263 |
攻击手段 |
穿透安全 |
数据外传通道 |
HTTP POST、DNS TXT、ICMP、FTP、SMB、Email;本体建外传-通道-隐蔽 |
Mitre ATT&CK T1048 |
|
1264 |
攻击手段 |
穿透安全 |
数据外传规避 |
分段传输、限速、加密、伪装成正常流量;本体建外传-规避-伪装 |
Mitre ATT&CK T1029 |
|
1265 |
攻击手段 |
穿透安全 |
云数据外传 |
S3 bucket upload、Cloud Storage、SharePoint、OneDrive;本体建云-外传-存储 |
Mitre ATT&CK T1537 |
|
1266 |
攻击手段 |
穿透安全 |
数据销毁/覆盖 |
文件覆写、日志清除、磁盘擦除、shadow copy删除;本体建数据-销毁-覆盖 |
Mitre ATT&CK T1485 |
|
1267 |
攻击手段 |
穿透安全 |
痕迹清理 |
日志清除、event log删除、timestomp、Prefetch清理;本体建痕迹-清理-日志 |
Mitre ATT&CK TA0005 |
|
1268 |
攻击手段 |
穿透安全 |
日志清除(Windows) |
wevtutil、Clear-EventLog、安全日志删除、PowerShell日志;本体建Windows-日志-清除 |
Mitre ATT&CK T1070 |
|
1269 |
攻击手段 |
穿透安全 |
日志清除(Linux) |
rm /var/log/*、> syslog、journalctl --rotate;本体建Linux-日志-清除 |
Mitre ATT&CK T1070 |
|
1270 |
攻击手段 |
穿透安全 |
时间戳修改(Timestomp) |
touch -t、SetFileTime、修改创建/修改/访问时间;本体建时间戳-修改-伪造 |
Mitre ATT&CK T1099 |
|
1271 |
攻击手段 |
穿透安全 |
文件隐藏 |
隐藏属性、ADS、rootkit隐藏、加密容器;本体建文件-隐藏-属性 |
Mitre ATT&CK T1564 |
|
1272 |
攻击手段 |
穿透安全 |
进程隐藏 |
Rootkit、DKOM、进程伪装、傀儡进程;本体建进程-隐藏-伪装 |
Mitre ATT&CK T1055 |
|
1273 |
攻击手段 |
穿透安全 |
网络连接隐藏 |
端口重用、raw socket、ICMP隐蔽、非标准协议;本体建网络-连接-隐藏 |
Mitre ATT&CK T1572 |
|
1274 |
攻击手段 |
穿透安全 |
隧道技术 |
SSH隧道、HTTP隧道、DNS隧道、ICMP隧道、SOCKS代理;本体建隧道-封装-代理 |
Mitre ATT&CK T1572 |
|
1275 |
攻击手段 |
穿透安全 |
端口转发/代理 |
netsh portproxy、rinetd、socat、frp、ngrok;本体建端口-转发-代理 |
Mitre ATT&CK T1090 |
|
1276 |
攻击手段 |
穿透安全 |
内网穿透 |
frp、nps、chisel、reGeorg、EarthWorm;本体建内网-穿透-工具 |
Mitre ATT&CK T1090 |
|
1277 |
攻击手段 |
穿透安全 |
反向代理 |
ngrok、serveo、localtunnel、Cloudflare Tunnel;本体建反向-代理-隧道 |
Mitre ATT&CK T1090 |
|
1278 |
攻击手段 |
穿透安全 |
双跳/多级代理 |
多层代理、跳板机、洋葱路由、Tor over VPN;本体建多级-代理-跳板 |
Mitre ATT&CK T1090 |
|
1279 |
攻击手段 |
穿透安全 |
域信任攻击 |
跨林信任、SID filtering绕过、trust ticket、MSSQL linked server;本体建域-信任-跨越 |
Mitre ATT&CK T1484 |
|
1280 |
攻击手段 |
穿透安全 |
森林信任攻击 |
Forest trust abuse、SIDHistory、ExtraSids、PrivExchange;本体建森林-信任-滥用 |
Mitre ATT&CK T1484 |
|
1281 |
攻击手段 |
穿透安全 |
Azure AD/Entra ID攻击 |
Hybrid identity abuse、Password Hash Sync、Seamless SSO、Azure AD Connect;本体建AzureAD-身份-混合 |
Mitre ATT&CK T1556 |
|
1282 |
攻击手段 |
穿透安全 |
Office 365攻击 |
OAuth app consent、Mailbox delegation、Phish-resistant MFA bypass;本体建O365-OAuth-委派 |
Mitre ATT&CK T1525 |
|
1283 |
攻击手段 |
穿透安全 |
AWS攻击 |
IAM privilege escalation、AssumeRole abuse、Lambda persistence;本体建AWS-提权-持久 |
Mitre ATT&CK T1525 |
|
1284 |
攻击手段 |
穿透安全 |
Azure攻击 |
Managed Identity abuse、Key Vault access、RBAC escalation;本体建Azure-身份-提权 |
Mitre ATT&CK T1525 |
|
1285 |
攻击手段 |
穿透安全 |
GCP攻击 |
Service Account impersonation、Cloud Functions、IAM policy;本体建GCP-服务-提权 |
Mitre ATT&CK T1525 |
|
1286 |
攻击手段 |
穿透安全 |
容器攻击(K8s) |
kubeconfig窃取、dashboard暴露、etcd未加密、RBAC配置错误;本体建K8s-攻击-配置 |
Mitre ATT&CK T1525 |
|
1287 |
攻击手段 |
穿透安全 |
容器逃逸技术 |
内核漏洞(CVE-2016-5195)、cap_sys_admin、device cgroup;本体建容器-逃逸-内核 |
Mitre ATT&CK T1611 |
|
1288 |
攻击手段 |
穿透安全 |
供应链攻击(穿透视角) |
第三方库投毒、CI/CD pipeline注入、artifact篡改;本体建供应链-穿透-植入 |
Mitre ATT&CK T1195 |
|
1289 |
攻击手段 |
穿透安全 |
物理渗透 |
BadUSB、Rubber Ducky、LAN Turtle、USB Killer;本体建物理-渗透-设备 |
Mitre ATT&CK T1200 |
|
1290 |
攻击手段 |
穿透安全 |
无线渗透(企业) |
WPA2 Enterprise攻击、RADIUS伪造、EAP relay;本体建无线-企业-渗透 |
Mitre ATT&CK T1465 |
|
1291 |
攻击手段 |
穿透安全 |
社会工程渗透 |
Phishing campaign、pretexting、tailgating、shoulder surfing;本体建社工-渗透-测试 |
Mitre ATT&CK T1598 |
|
1292 |
攻击手段 |
穿透安全 |
红队交战规则 |
Rules of Engagement、scope、exclusions、reporting;本体建红队-规则-范围 |
CREST红队标准;PTES |
|
1293 |
攻击手段 |
穿透安全 |
红队基础设施 |
C2服务器、redirectors、domain fronting、CDN、email gateways;本体建红队-基础设施-架构 |
Cobalt Strike Malleable C2 |
|
1294 |
攻击手段 |
穿透安全 |
红队行动规划 |
目标分析、攻击路径设计、工具选择、时间线;本体建红队-规划-路径 |
Mitre ATT&CK;CALDERA |
|
1295 |
攻击手段 |
穿透安全 |
红队报告编写 |
发现描述、风险评级、截图、时间线、修复建议;本体建红队-报告-结构 |
CREST报告模板;PTES |
|
1296 |
攻击手段 |
穿透安全 |
紫队协同 |
红蓝联合评估、知识转移、检测能力验证、改进建议;本体建紫队-协同-评估 |
Mitre ATT&CK紫队手册 |
|
1297 |
攻击手段 |
穿透安全 |
渗透测试工具集 |
Kali Linux、Parrot OS、BlackArch、Commando VM;本体建渗透-工具-发行版 |
Kali Linux;Offensive Security |
|
1298 |
攻击手段 |
穿透安全 |
漏洞利用开发 |
Fuzzing、crash分析、exploit编写、shellcode开发;本体建利用-开发-调试 |
Corelan;Exploit Writing |
|
1299 |
攻击手段 |
穿透安全 |
Shellcode开发 |
Windows shellcode、Linux shellcode、staged/stageless、编码;本体建Shellcode-架构-系统 |
Metasploit payload |
|
1300 |
攻击手段 |
穿透安全 |
后渗透框架 |
Empire、Covenant、PoshC2、Merlin、DeimosC2;本体建后渗透-框架-模块 |
PowerShell Empire;Covenant |
|
1301 |
攻击手段 |
穿透安全 |
Active Directory攻击 |
Kerberoasting、AS-REP Roasting、ACL abuse、Group Policy;本体建AD-攻击-对象 |
Mitre ATT&CK T1558 |
|
1302 |
攻击手段 |
穿透安全 |
ACL滥用(AD) |
GenericAll/GenericWrite/WriteOwner、self-service、adminCount;本体建ACL-权限-滥用 |
BloodHound;AD ACL攻击 |
|
1303 |
攻击手段 |
穿透安全 |
GPO滥用 |
GPO修改添加启动脚本、GPO部署恶意软件、GPO preferences;本体建GPO-策略-滥用 |
Mitre ATT&CK T1484 |
|
1304 |
攻击手段 |
穿透安全 |
LAPS绕过 |
LAPS password extraction、LAPS configuration weakness;本体建LAPS-密码-提取 |
Mitre ATT&CK T1555 |
|
1305 |
攻击手段 |
穿透安全 |
MS SQL Server攻击 |
xp_cmdshell、linked server、SQL agent job、impersonation;本体建MSSQL-执行-链接 |
Mitre ATT&CK T1505 |
|
1306 |
攻击手段 |
穿透安全 |
Exchange攻击 |
ProxyLogon、ProxyShell、PrivExchange、Mailbox export;本体建Exchange-漏洞-利用 |
CVE-2021-26855;CVE-2021-34473 |
|
1307 |
攻击手段 |
穿透安全 |
SharePoint攻击 |
ViewState反序列化、Workflow execution、site collection admin;本体建SharePoint-反序列化 |
CVE-2019-0604;CVE-2020-16952 |
|
1308 |
攻击手段 |
穿透安全 |
IIS Web服务器攻击 |
WebDAV、PUT method、application pool、virtual directory;本体建IIS-配置-利用 |
Mitre ATT&CK T1505 |
|
1309 |
攻击手段 |
穿透安全 |
Apache Tomcat攻击 |
Manager app、AJP协议、反序列化、JMX;本体建Tomcat-管理-协议 |
CVE-2020-1938;Ghostcat |
|
1310 |
攻击手段 |
穿透安全 |
JBoss/WildFly攻击 |
JMX console、invoker/JMXInvokerServlet、deployment scanner;本体建JBoss-JMX-部署 |
CVE-2017-12149;CVE-2010-0738 |
|
1311 |
攻击手段 |
穿透安全 |
WebLogic攻击 |
T3协议、IIOP、console、反序列化;本体建WebLogic-协议-反序列化 |
CVE-2015-4852;CVE-2017-3248 |
|
1312 |
攻击手段 |
穿透安全 |
Jenkins攻击 |
Script Console、Groovy执行、Credentials窃取、Pipeline;本体建Jenkins-脚本-凭据 |
CVE-2019-1003000;CVE-2024-23897 |
|
1313 |
攻击手段 |
穿透安全 |
Docker API暴露 |
unauthenticated Docker API、container exec、host filesystem mount;本体建Docker-API-暴露 |
CVE-2019-5736;runC |
|
1314 |
攻击手段 |
穿透安全 |
Kubernetes API暴露 |
kubelet未认证、apiserver暴露、anonymous-auth enabled;本体建K8s-API-暴露 |
CIS K8s;Kube-hunter |
|
1315 |
攻击手段 |
穿透安全 |
云元数据服务攻击 |
169.254.169.254、AWS IMDSv1、GCP metadata、Azure IMDS;本体建元数据-服务-利用 |
Mitre ATT&CK T1552 |
|
1316 |
攻击手段 |
穿透安全 |
Serverless函数攻击 |
Function URL暴露、event injection、dependency vulnerability;本体建Serverless-函数-注入 |
OWASP Serverless Top 10 |
|
1317 |
攻击手段 |
穿透安全 |
数据库攻击(穿透) |
SQL Server xp_cmdshell、Oracle Java stored procedure、MySQL UDF;本体建数据库-扩展-执行 |
Mitre ATT&CK T1505 |
|
1318 |
攻击手段 |
穿透安全 |
Redis攻击 |
未认证Redis、crontab写SSH key、主从复制RCE;本体建Redis-未认证-RCE |
CVE-2022-0543;Redis RCE |
|
1319 |
攻击手段 |
穿透安全 |
MongoDB攻击 |
未认证MongoDB、$where注入、JavaScript执行;本体建MongoDB-未认证-注入 |
CWE-943;MongoDB安全 |
|
1320 |
攻击手段 |
穿透安全 |
Elasticsearch攻击 |
未认证ES、Groovy script、Snapshot/Restore;本体建Elasticsearch-脚本-快照 |
CVE-2015-1427;ES安全 |
|
1321 |
攻击手段 |
穿透安全 |
Memcached攻击 |
未认证memcached、stats命令、UDP放大DDoS;本体建Memcached-未认证-放大 |
CWE-400;Memcached安全 |
|
1322 |
攻击手段 |
穿透安全 |
RabbitMQ攻击 |
未认证management UI、Erlang cookie、vhost访问;本体建RabbitMQ-管理-cookie |
CVE-2019-11287;RabbitMQ安全 |
|
1323 |
攻击手段 |
穿透安全 |
Kafka攻击 |
未认证broker、topic ACL绕过、plaintext连接;本体建Kafka-认证-ACL |
Confluent安全;Apache Kafka |
|
1324 |
攻击手段 |
穿透安全 |
VPN攻击 |
Pulse Secure、Citrix ADC、FortiGate漏洞利用;本体建VPN-设备-漏洞 |
CVE-2019-19781;CVE-2020-8193 |
|
1325 |
攻击手段 |
穿透安全 |
堡垒机/跳板机攻击 |
Jump server compromise、SSH key stealing、session hijack;本体建堡垒机-跳板-劫持 |
Mitre ATT&CK T1550 |
|
1326 |
攻击手段 |
穿透安全 |
双因素认证绕过 |
MFA fatigue、SIM swap、bypass code、backup code;本体建MFA-绕过-疲劳 |
Mitre ATT&CK T1556 |
|
1327 |
攻击手段 |
穿透安全 |
生物识别绕过 |
照片/视频欺骗、硅胶指纹、深度学习生成;本体建生物-识别-欺骗 |
CWE-290;生物识别安全 |
|
1328 |
攻击手段 |
穿透安全 |
CAPTCHA绕过 |
OCR识别、机器学习、human farm、audio solve;本体建CAPTCHA-绕过-识别 |
OWASP CAPTCHA |
|
1329 |
攻击手段 |
穿透安全 |
WAF绕过 |
SQL注入绕过、XSS绕过、大小写/编码/注释混淆;本体建WAF-绕过-混淆 |
OWASP WAF绕过 |
|
1330 |
攻击手段 |
穿透安全 |
IDS/IPS绕过 |
分片、编码、加密、低速扫描、分布扫描;本体建IDS-IPS-绕过-规避 |
NIDS规避技术 |
|
1331 |
攻击手段 |
穿透安全 |
沙箱/分析环境检测 |
VM检测、debugger检测、sandbox检测、sleep evasion;本体建沙箱-检测-规避 |
Mitre ATT&CK T1497 |
|
1332 |
攻击手段 |
穿透安全 |
反逆向技术 |
加壳、混淆、反调试、反Hook、反虚拟化;本体建反逆向-保护-技术 |
VMProtect;Themida |
|
1333 |
攻击手段 |
穿透安全 |
二进制加壳 |
UPX、ASPack、Enigma、Themida、VMProtect;本体建加壳-压缩-加密 |
PE文件加壳;ELF加壳 |
|
1334 |
攻击手段 |
穿透安全 |
数字签名伪造 |
Stolen certificate、self-signed、timestamp server abuse;本体建签名-伪造-窃取 |
Mitre ATT&CK T1553 |
|
1335 |
攻击手段 |
穿透安全 |
Living Off the Land |
LOLBins/LOLScripts/LOLBAS、powershell、wmic、mshta;本体建LOL-二进制-脚本 |
LOLBAS项目;GTFOBins |
|
1336 |
攻击手段 |
穿透安全 |
PowerShell攻击 |
PowerShell Empire、AMSIBypass、script block logging绕过;本体建PowerShell-攻击-绕过 |
Mitre ATT&CK T1059 |
|
1337 |
攻击手段 |
穿透安全 |
WMI攻击 |
WMI persistence、WMI event subscription、WMI query;本体建WMI-持久-查询 |
Mitre ATT&CK T1047 |
|
1338 |
攻击手段 |
穿透安全 |
COM/DCOM攻击 |
DCOM lateral movement、COM hijacking、CLSID;本体建COM-DCOM-横向 |
Mitre ATT&CK T1021 |
|
1339 |
攻击手段 |
穿透安全 |
.NET反序列化 |
BinaryFormatter、Json.NET、ViewState、SoapFormatter;本体建.NET-反序列化-利用 |
CWE-502;ysoserial.net |
|
1340 |
攻击手段 |
穿透安全 |
Java反序列化 |
CommonsCollections、Shiro、Fastjson、Jackson;本体建Java-反序列化-gadget |
CWE-502;ysoserial |
|
1341 |
攻击手段 |
穿透安全 |
PHP反序列化 |
unserialize()、POP chain、phar deserialization;本体建PHP-反序列化-链 |
CWE-502;PHPGGC |
|
1342 |
攻击手段 |
穿透安全 |
Python反序列化 |
pickle、PyYAML、marshal、code execution;本体建Python-反序列化-执行 |
CWE-502;pickle安全 |
|
1343 |
攻击手段 |
穿透安全 |
Ruby反序列化 |
Marshal.load、YAML.load、Ruby object injection;本体建Ruby-反序列化-注入 |
CWE-502;Ruby安全 |
|
1344 |
攻击手段 |
穿透安全 |
Node.js反序列化 |
node-serialize、node-cookie、eval注入;本体建Node-反序列化-eval |
CWE-502;Node.js安全 |
|
1345 |
攻击手段 |
穿透安全 |
Golang反序列化 |
gob、encoding/json、protobuf unsafe;本体建Go-反序列化-类型 |
CWE-502;Go安全 |
|
1346 |
攻击手段 |
穿透安全 |
内存马(Java) |
Filter/Servlet/Listener/Agent型内存马、Spring内存马;本体建内存马-类型-注入 |
Java Agent;ByteBuddy |
|
1347 |
攻击手段 |
穿透安全 |
内存马(.NET) |
HttpModule、HttpHandler、Global.asax、Assembly load;本体建.NET-内存马-模块 |
.NET管道;IIS |
|
1348 |
攻击手段 |
穿透安全 |
无文件攻击 |
Registry-only、WMI、PowerShell、macro、DotNetToJScript;本体建无文件-内存-执行 |
Mitre ATT&CK T1055 |
|
1349 |
攻击手段 |
穿透安全 |
宏病毒 |
VBA macro、auto_open、document infection、dropper;本体建宏-病毒-文档 |
CVE-2017-11882;Office宏 |
|
1350 |
攻击手段 |
穿透安全 |
Excel DDE攻击 |
Dynamic Data Exchange、field code、command execution;本体建DDE-字段-执行 |
CVE-2017-0199;DDE攻击 |
|
1351 |
攻击手段 |
穿透安全 |
LNK快捷方式攻击 |
.lnk file、icon、target path、shortcut manipulation;本体建LNK-快捷-执行 |
Mitre ATT&CK T1204 |
|
1352 |
攻击手段 |
穿透安全 |
ISO/VHD文件攻击 |
Mount ISO、execute payload、bypass Mark-of-the-Web;本体建ISO-VHD-挂载 |
Mitre ATT&CK T1553 |
|
1353 |
攻击手段 |
穿透安全 |
OneNote攻击 |
Embedded file、malicious attachment、phishing vector;本体建OneNote-嵌入-钓鱼 |
CVE-2023-36067;OneNote |
|
1354 |
攻击手段 |
穿透安全 |
HTML Smuggling |
JavaScript blob、data URI、HTML附件、payload隐藏;本体建HTML-走私-载荷 |
Mitre ATT&CK T1027 |
|
1355 |
攻击手段 |
穿透安全 |
PDF恶意文档 |
JavaScript embedded、launch action、URI action、form calc;本体建PDF-恶意-动作 |
CVE-2010-0188;PDF安全 |
|
1356 |
攻击手段 |
穿透安全 |
CHM帮助文件攻击 |
Compiled HTML Help、ActiveX control、Shortcut;本体建CHM-帮助-执行 |
Mitre ATT&CK T1218 |
|
1357 |
攻击手段 |
穿透安全 |
HTA攻击 |
HTML Application、mshta.exe、VBScript/JavaScript;本体建HTA-应用程序-执行 |
Mitre ATT&CK T1218 |
|
1358 |
攻击手段 |
穿透安全 |
VBScript/JS攻击 |
.vbs/.js file、WSH、cscript/wscript、encoded script;本体建脚本-宿主-执行 |
Mitre ATT&CK T1059 |
|
1359 |
攻击手段 |
穿透安全 |
JScript/WSF攻击 |
Windows Script File、multiple engines、XML wrapper;本体建WSF-脚本-引擎 |
Mitre ATT&CK T1059 |
|
1360 |
攻击手段 |
穿透安全 |
XSLT转换攻击 |
XSL Transform、script extension、arbitrary code;本体建XSLT-转换-执行 |
CWE-94;XSLT安全 |
|
1361 |
攻击手段 |
穿透安全 |
计划任务滥用 |
schtasks、at、cron、systemd timer、launchd;本体建计划任务-定时-执行 |
Mitre ATT&CK T1053 |
|
1362 |
攻击手段 |
穿透安全 |
服务创建/修改 |
sc create、New-Service、instsrv、srvany;本体建服务-创建-修改 |
Mitre ATT&CK T1543 |
|
1363 |
攻击手段 |
穿透安全 |
驱动程序加载(恶意) |
sc start driver、fltmc、LoadLibrary、kernel driver;本体建驱动-加载-恶意 |
Mitre ATT&CK T1068 |
|
1364 |
攻击手段 |
穿透安全 |
WMI事件订阅持久化 |
EventFilter、FilterToConsumerBinding、ActiveScriptEventConsumer;本体建WMI-事件-持久 |
Mitre ATT&CK T1546 |
|
1365 |
攻击手段 |
穿透安全 |
COM劫持持久化 |
CLSID修改、TreatAs、InprocServer32、LocalServer32;本体建COM-劫持-持久 |
Mitre ATT&CK T1546 |
|
1366 |
攻击手段 |
穿透安全 |
映像劫持(Image Hijack) |
Debugger、SilentProcessExit、GlobalFlag、IFEO;本体建映像-劫持-调试 |
Mitre ATT&CK T1546 |
|
1367 |
攻击手段 |
穿透安全 |
AppInit_DLLs持久化 |
AppInit_DLLs注册表、LoadAppInit_DLLs、全局钩子;本体建AppInit-DLL-加载 |
Mitre ATT&CK T1546 |
|
1368 |
攻击手段 |
穿透安全 |
Winlogon辅助DLL |
GinaDLL、Notify、Shell、Userinit、LogonUI;本体建Winlogon-登录-DLL |
Mitre ATT&CK T1546 |
|
1369 |
攻击手段 |
穿透安全 |
Boot or Logon Autostart |
Run/RunOnce、Startup folder、Active Setup、Browser Helper Object;本体建自动启动-注册表-文件夹 |
Mitre ATT&CK T1547 |
|
1370 |
攻击手段 |
穿透安全 |
Time Providers持久化 |
W32Time、TimeProvider DLL、subkey;本体建时间-提供者-DLL |
Mitre ATT&CK T1547 |
|
1371 |
攻击手段 |
穿透安全 |
Netsh Helper DLL |
netsh add helper、helper DLL、network shell;本体建Netsh-助手-DLL |
Mitre ATT&CK T1546 |
|
1372 |
攻击手段 |
穿透安全 |
Accessibility Features |
sethc.exe、utilman.exe、osk.exe、magnify.exe;本体建辅助-功能-后门 |
Mitre ATT&CK T1546 |
|
1373 |
攻击手段 |
穿透安全 |
Screensaver持久化 |
.scr文件、注册表SCRNSAVE.EXE、屏保执行;本体建屏保-持久-执行 |
Mitre ATT&CK T1546 |
|
1374 |
攻击手段 |
穿透安全 |
Print Monitor持久化 |
AddMonitor、print monitor DLL、spooler;本体建打印-监视器-DLL |
Mitre ATT&CK T1546 |
|
1375 |
攻击手段 |
穿透安全 |
服务失败恢复 |
FailureActions、reset period、reboot、command;本体建服务-失败-恢复 |
Mitre ATT&CK T1543 |
|
1376 |
攻击手段 |
穿透安全 |
预取文件(Prefetch)利用 |
Prefetch文件分析、执行痕迹、forensic artifact;本体建Prefetch-执行-痕迹 |
Mitre ATT&CK T1070 |
|
1377 |
攻击手段 |
穿透安全 |
Shim Database持久化 |
Application Compatibility Shim、sdbinst、shim database;本体建Shim-兼容-数据库 |
Mitre ATT&CK T1546 |
|
1378 |
攻击手段 |
穿透安全 |
PowerShell Profile持久化 |
$PROFILE、CurrentUserCurrentHost、AllUsersAllHosts;本体建PowerShell-Profile-持久 |
Mitre ATT&CK T1546 |
|
1379 |
攻击手段 |
穿透安全 |
LD_PRELOAD持久化(Linux) |
LD_PRELOAD环境变量、shared library hook、任意函数;本体建LD_PRELOAD-库-劫持 |
Mitre ATT&CK T1574 |
|
1380 |
攻击手段 |
穿透安全 |
.bashrc/.zshrc持久化 |
shell配置文件、alias、export、source;本体建shell-配置-持久 |
Mitre ATT&CK T1546 |
|
1381 |
攻击手段 |
穿透安全 |
crontab持久化 |
crontab -e、/etc/cron.d、/var/spool/cron;本体建cron-定时-持久 |
Mitre ATT&CK T1053 |
|
1382 |
攻击手段 |
穿透安全 |
systemd持久化 |
systemd unit、service、timer、path;本体建systemd-单元-持久 |
Mitre ATT&CK T1543 |
|
1383 |
攻击手段 |
穿透安全 |
SSH authorized_keys持久化 |
~/.ssh/authorized_keys、public key、persistent access;本体建SSH-密钥-持久 |
Mitre ATT&CK T1098 |
|
1384 |
攻击手段 |
穿透安全 |
Docker持久化 |
host volume mount、privileged container、restart always;本体建Docker-持久-挂载 |
Mitre ATT&CK T1525 |
|
1385 |
攻击手段 |
穿透安全 |
Kubernetes CronJob持久化 |
CronJob manifest、periodic execution、backdoor pod;本体建K8s-CronJob-持久 |
Mitre ATT&CK T1525 |
|
1386 |
攻击手段 |
穿透安全 |
云服务API密钥持久化 |
IAM user key creation、access key rotation、service account;本体建云-API-密钥-持久 |
Mitre ATT&CK T1098 |
|
1387 |
攻击手段 |
穿透安全 |
云函数持久化 |
Lambda function、Cloud Function、Azure Function、触发器;本体建云函数-事件-持久 |
Mitre ATT&CK T1525 |
|
1388 |
攻击手段 |
穿透安全 |
云资源标签持久化 |
Resource tagging、tag-based access、hidden resource;本体建云-标签-隐藏 |
Mitre ATT&CK T1525 |
|
1389 |
攻击手段 |
穿透安全 |
域控制器持久化 |
DCSync、Golden Ticket、AdminSDHolder、Skeleton Key;本体建DC-持久-票据 |
Mitre ATT&CK T1558 |
|
1390 |
攻击手段 |
穿透安全 |
证书服务持久化(AD CS) |
Certificate template abuse、ESC1-ESC8、CA compromise;本体建ADCS-证书-滥用 |
Mitre ATT&CK T1649 |
|
1391 |
攻击手段 |
穿透安全 |
证书服务攻击(AD CS) |
ESC1(模板允许域用户注册)、ESC2(任何用途)、ESC3(注册代理)、ESC8(NTLM中继到CA);本体建ADCS-ESC-攻击链 |
Certified Pre-Owned;CVE-2022-26923 |
|
1392 |
攻击手段 |
穿透安全 |
PKI/CA攻击 |
CA compromise、certificate issuance abuse、cross-signing;本体建PKI-CA-攻陷 |
Mitre ATT&CK T1584 |
|
1393 |
攻击手段 |
穿透安全 |
云身份联邦攻击 |
SAML assertion forging、identity provider compromise、trust abuse;本体建联邦-身份-伪造 |
Mitre ATT&CK T1606 |
|
1394 |
攻击手段 |
穿透安全 |
OAuth 2.0 On-Behalf-Of攻击 |
OBO flow abuse、token exchange、delegation;本体建OAuth-OBO-令牌 |
Mitre ATT&CK T1525 |
|
1395 |
攻击手段 |
穿透安全 |
服务主体名称(SPN)攻击 |
SPN scanning、Kerberoasting、service account target;本体建SPN-扫描-票据 |
Mitre ATT&CK T1558 |
|
1396 |
攻击手段 |
穿透安全 |
组策略对象(GPO)攻击 |
GPO edit、GPO link、GPO backup restore、SYSVOL;本体建GPO-编辑-链接 |
Mitre ATT&CK T1484 |
|
1397 |
攻击手段 |
穿透安全 |
SYSVOL/Netlogon攻击 |
SYSVOL文件访问、GPO scripts、Netlogon vulnerable channel;本体建SYSVOL-Netlogon-漏洞 |
C |
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐



所有评论(0)