编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

1

基础理论

信息安全数学基础

数论

素数、模运算、欧拉定理、离散对数

GB/T 32918(SM2算法标准)

2

基础理论

信息安全数学基础

抽象代数

群、环、域、椭圆曲线群

ISO/IEC 15946(ECC标准)

3

基础理论

密码学

对称密码学

AES、DES、分组密码模式(CBC/GCM)

NIST SP 800-38A(分组密码工作模式)

4

基础理论

密码学

公钥密码学

RSA、ElGamal、ECC密钥交换

《电子签名法》、GB/T 25069

5

基础理论

密码学

哈希函数

SHA-256、MD5碰撞分析、HMAC

NIST FIPS 180-4(SHA标准)

6

基础理论

密码学

数字签名

DSA、ECDSA、SM2签名算法

GM/T 0003(SM2数字签名算法)

7

基础理论

密码学

密钥管理

KDC、PKI、证书生命周期、密钥托管

X.509标准、RFC 5280

8

基础理论

计算理论

计算复杂性

P/NP问题、单向函数假设

9

基础理论

信息论

熵与不确定性

香农熵、条件熵、互信息

ISO/IEC 27001(信息安全管理)

10

基础理论

网络安全原理

安全模型

BLP模型、Biba模型、Clark-Wilson模型

TCSEC(橙皮书)、CC标准(ISO 15408)

11

基础理论

网络安全原理

访问控制

DAC/MAC/RBAC/ABAC模型

GB/T 22239(等保2.0)

12

基础理论

网络安全原理

认证机制

口令认证、生物认证、多因素认证

FIDO2标准、GDPR(隐私保护)

13

基础理论

网络安全原理

审计与问责

日志记录、不可否认性、数字取证

《网络安全法》第21条(日志留存)

14

基础理论

网络安全原理

可信计算

TPM、远程证明、信任链

TCG规范、GM/T 0012(可信计算)

15

基础理论

协议安全

TCP/IP协议栈

IPsec、SSL/TLS、DNSSEC

RFC 4301(IPsec架构)、RFC 8446(TLS 1.3)

16

基础理论

协议安全

路由协议安全

BGP劫持、RPKI、OSPF认证

IETF RPKI标准、NIST SP 800-189

17

基础理论

协议安全

DNS安全

DNS缓存投毒、DNSSEC部署

RFC 4033-4035(DNSSEC)

18

基础理论

协议安全

无线协议安全

WPA3、802.1X、蓝牙配对安全

IEEE 802.11i、FIPS 140-3

19

基础理论

软件安全

漏洞分析

缓冲区溢出、格式化字符串、整数溢出

CWE(通用弱点枚举)、OWASP Top 10

20

基础理论

软件安全

恶意代码分析

病毒、蠕虫、木马、Rootkit分析技术

《刑法》第285条(非法侵入计算机系统罪)

21

基础理论

软件安全

逆向工程

反汇编、脱壳、混淆对抗

DMCA(数字千年版权法)合规界限

22

基础理论

软件安全

模糊测试

AFL、LibFuzzer、覆盖率引导

ISO/IEC 27034(应用安全)

23

基础理论

系统安全

操作系统安全

Windows/Linux安全机制、SELinux

CC EAL4+评估标准

24

基础理论

系统安全

数据库安全

SQL注入防御、加密存储、审计

GDPR第32条(安全处理个人数据)

25

基础理论

系统安全

虚拟化安全

Hypervisor隔离、VM逃逸防护

PCI DSS v4.0(虚拟化环境要求)

26

基础理论

系统安全

容器安全

Docker安全配置、Kubernetes RBAC

NIST SP 800-190(容器安全指南)

27

基础理论

数据安全

数据加密

透明加密、列级加密、同态加密

《数据安全法》第27条(数据加密)

28

基础理论

数据安全

数据脱敏

动态脱敏、静态脱敏、k-匿名性

GB/T 35273(个人信息安全规范)

29

基础理论

数据安全

数据备份与恢复

全量/增量/差异备份、异地容灾

ISO/IEC 27031(业务连续性)

30

基础理论

数据安全

数据防泄漏DLP

内容识别、端点监控、网络检测

SOX法案(萨班斯-奥克斯利法案)

31

基础理论

隐私计算

联邦学习

横向/纵向联邦、梯度安全聚合

《个人信息保护法》第21条(委托处理)

32

基础理论

隐私计算

差分隐私

ε-差分隐私、Laplace机制、指数机制

NIST IR 8497(差分隐私指南)

33

基础理论

隐私计算

多方安全计算

秘密共享、混淆电路、不经意传输

ISO/IEC 4922(安全多方计算)

34

基础理论

隐私计算

零知识证明

zk-SNARKs、zk-STARKs、交互式证明

—(区块链隐私场景应用)

35

应用技术

Web安全

OWASP Top 10

SQL注入、XSS、CSRF、SSRF

PCI DSS 6.5(Web应用安全编码)

36

应用技术

Web安全

认证与会话管理

JWT安全、OAuth 2.0、OpenID Connect

RFC 6749(OAuth 2.0授权框架)

37

应用技术

Web安全

API安全

REST API认证、速率限制、API网关

OWASP API Security Top 10

38

应用技术

Web安全

浏览器安全

SOP/CORS策略、沙箱机制、HTTPS强制

W3C CSP规范(内容安全策略)

39

应用技术

移动安全

Android安全

APK反编译、权限模型、Root检测

Google Play安全政策

40

应用技术

移动安全

iOS安全

沙盒机制、Keychain、越狱检测

Apple App Store审查指南

41

应用技术

移动安全

移动支付安全

Tokenization、SE/TEE安全元件

EMVCo支付令牌化规范

42

应用技术

物联网安全

IoT设备固件

固件提取、安全启动、OTA更新

NISTIR 8259(IoT设备安全)

43

应用技术

物联网安全

车联网安全

CAN总线攻击、V2X认证、ECU安全

UN R155(车辆网络安全法规)

44

应用技术

物联网安全

智能家居安全

Zigbee/Z-Wave安全、Matter协议

CSA Matter安全规范

45

应用技术

工业控制安全

SCADA安全

Modbus/TCP漏洞、PLC攻击防护

IEC 62443(工控网络安全标准)

46

应用技术

工业控制安全

工业防火墙

深度包检测DPI、白名单规则

NIST SP 800-82(ICS安全指南)

47

应用技术

云计算安全

云基础设施

VPC隔离、安全组、IAM策略

CSA CCM(云控制矩阵)

48

应用技术

云计算安全

容器云安全

Kubernetes Pod安全策略、镜像扫描

CIS Kubernetes Benchmark

49

应用技术

云计算安全

Serverless安全

函数注入、事件源验证、冷启动风险

OWASP Serverless Top 10

50

应用技术

云计算安全

云数据安全

KMS密钥管理、HSM硬件安全模块

FedRAMP(美国联邦风险授权计划)

51

应用技术

大数据安全

Hadoop生态安全

Kerberos认证、Apache Ranger、数据掩码

GDPR第47条(约束性企业规则)

52

应用技术

大数据安全

实时流处理安全

Kafka ACL、Flink安全配置、数据血缘

ISO/IEC 20547(大数据参考架构)

53

应用技术

AI安全

对抗机器学习

对抗样本生成、鲁棒性训练、后门攻击

NIST AI 100-2(对抗性机器学习)

54

应用技术

AI安全

模型安全

模型窃取、成员推断、联邦学习投毒

EU AI Act(欧盟人工智能法案)

55

应用技术

AI安全

大模型安全

Prompt注入、越狱攻击、幻觉检测

《生成式人工智能服务管理暂行办法》

56

应用技术

AI安全

AI伦理与公平

偏见消除、可解释性AI、透明度

OECD AI原则

57

应用技术

量子安全

后量子密码

Kyber、Dilithium、FALCON格基密码

NIST PQC标准化进程

58

应用技术

量子安全

量子密钥分发QKD

BB84协议、诱骗态、纠缠分发

ETSI GS QKD系列标准

59

应用技术

区块链安全

共识机制安全

51%攻击、PoW/PoS安全性分析

ISO 22739(区块链术语标准)

60

应用技术

区块链安全

智能合约安全

Reentrancy攻击、重入锁、形式化验证

OpenZeppelin安全审计标准

61

应用技术

区块链安全

DeFi安全

闪电贷攻击、价格预言机操纵、滑点保护

SEC监管框架(美国证券交易委员会)

62

应用技术

电子取证

磁盘取证

FAT/NTFS文件系统分析、数据恢复

《刑事诉讼法》电子数据规定

63

应用技术

电子取证

网络取证

PCAP分析、流量回溯、会话重组

RFC 3227(证据收集指南)

64

应用技术

电子取证

内存取证

Volatility工具、进程/内核结构分析

NIST CFTT(计算机取证工具测试)

65

应用技术

渗透测试

信息收集

OSINT、子域名枚举、指纹识别

《网络安全法》第27条(禁止非法入侵)

66

应用技术

渗透测试

漏洞利用

Metasploit框架、Exploit开发、Shellcode

CVE(通用漏洞披露)规范

67

应用技术

渗透测试

内网渗透

横向移动、域提权、票据攻击(Kerberoast)

MITRE ATT&CK框架

68

应用技术

渗透测试

社会工程学

钓鱼邮件、电话诈骗、物理入侵

PCI DSS 12.6(安全意识培训)

69

应用技术

红蓝对抗

攻击模拟

高级持续性威胁APT仿真、TTPs映射

MITRE ENGENUITY评估

70

应用技术

红蓝对抗

防守响应

蜜罐部署、诱饵技术、主动防御

NIST SP 800-61(事件响应指南)

71

应用技术

红蓝对抗

威胁情报

IOC提取、STIX/TAXII标准、ATT&CK映射

ISO/IEC 30111(漏洞处置流程)

72

应用技术

安全运营

SIEM/SOC

日志关联分析、告警降噪、SOAR编排

SOC-CMM成熟度模型

73

应用技术

安全运营

漏洞管理

CVSS评分、漏洞优先级排序、补丁管理

ISO/IEC 29147(漏洞披露)

74

应用技术

安全运营

资产管理

CMDB、资产发现、软硬件清单

ITIL安全管理流程

75

应用技术

安全运营

态势感知

可视化大屏、威胁地图、风险量化

GB/T 36626(信息安全态势感知)

76

管理类

信息安全管理

风险管理

风险评估方法论(ISO 31000)、风险处置

ISO/IEC 27005(信息安全风险管理)

77

管理类

信息安全管理

ISMS体系

PDCA循环、SoA适用性声明、内部审核

ISO/IEC 27001(信息安全管理体系)

78

管理类

信息安全管理

安全治理

COBIT框架、董事会责任、安全战略

NIST CSF(网络安全框架)

79

管理类

信息安全管理

供应链安全

供应商评估、SBOM软件物料清单

EO 14028(美国行政令-供应链安全)

80

管理类

合规审计

等级保护

定级备案、安全建设、测评整改

GB/T 22239(等保2.0基本要求)

81

管理类

合规审计

关键信息基础设施

CII识别、安全保护、检测评估

《关键信息基础设施安全保护条例》

82

管理类

合规审计

个人信息保护

最小必要原则、知情同意、跨境传输

《个人信息保护法》、GB/T 35273

83

管理类

合规审计

数据出境安全评估

数据分类分级、出境申报、合同约束

《数据出境安全评估办法》

84

管理类

合规审计

行业合规

金融/医疗/能源行业专项合规要求

《金融数据安全分级指南》(JR/T 0197)

85

管理类

业务连续性

灾难恢复

RTO/RPO指标、备份中心选址、演练

ISO/IEC 27031(ICT业务连续性)

86

管理类

业务连续性

应急响应

应急预案编制、事件分级、复盘改进

NIST SP 800-61 Rev.2

87

管理类

安全意识教育

全员培训

钓鱼模拟、密码安全、社交工程防范

PCI DSS 12.6.1(年度培训)

88

管理类

安全意识教育

专业认证

CISSP、CISP、CEH、OSCP认证体系

(ISC)²、中国信息安全测评中心

89

法律类

国内法律

《网络安全法》

等级保护、实名制、违法信息处置

配套条例:《网络安全等级保护条例》

90

法律类

国内法律

《数据安全法》

数据分类分级、数据安全审查、国家核心数据

配套办法:《数据安全管理办法》

91

法律类

国内法律

《个人信息保护法》

敏感个人信息、自动化决策、权利行使

配套规范:《App违法违规收集个人信息认定方法》

92

法律类

国内法律

《密码法》

商用密码分类、进出口管制、检测认证

GM/T系列商用密码标准

93

法律类

国际法律

GDPR

数据主体权利、DPO任命、跨境转移机制

EDPB指南(欧洲数据保护委员会)

94

法律类

国际法律

CCPA/CPRA

消费者知情权、退出权、数据经纪商

加州隐私保护局执行细则

95

法律类

国际法律

HIPAA

PHI保护、安全规则、隐私规则、违规通知

HHS OCR执法指南

96

法律类

国际法律

PCI DSS

持卡人数据保护、网络分段、定期扫描

PCI SSC(安全标准委员会)

97

标准类

国家标准

等级保护系列

定级指南(GB/T 22240)、测评要求(GB/T 28448)

公安部等保评估机构资质

98

标准类

国家标准

密评标准

GM/T 0054(信息系统密码应用基本要求)

国密局密码应用安全性评估

99

标准类

国际标准

ISO/IEC 27000系列

27002控制措施、27017云安全、27018隐私

ISO/IEC JTC 1/SC 27工作组

100

标准类

国际标准

NIST系列

SP 800-53(安全控制)、CSF框架、零信任架构

NIST SP 800-207(零信任架构)

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

101

攻击模型

密码分析

统计攻击

频率分析、差分密码分析、线性密码分析

ISO/IEC 18033(加密算法标准)

102

攻击模型

密码分析

推测攻击

唯密文攻击、已知明文攻击、选择明文攻击

NIST SP 800-38B(认证加密模式)

103

攻击模型

密码分析

数论攻击

因数分解攻击(RSA)、离散对数攻击(ElGamal)

PKCS#1(RSA加密标准)

104

攻击模型

密码分析

侧信道攻击

时序攻击、功耗分析、电磁辐射分析

FIPS 140-3(非入侵式安全要求)

105

攻击模型

密码分析

故障攻击

时钟毛刺、电压扰动、激光注入

ISO/IEC 19790(密码模块安全)

106

攻击模型

密码分析

量子攻击

Shor算法破译RSA、Grover算法加速穷举

NIST PQC候选算法标准

107

攻击模型

网络攻击

拒绝服务攻击

SYN Flood、HTTP Slowloris、反射放大攻击

《网络安全法》第22条(DoS防治)

108

攻击模型

网络攻击

中间人攻击

ARP欺骗、SSL剥离、DNS劫持

RFC 3552(协议安全考量)

109

攻击模型

网络攻击

会话劫持

Cookie窃取、TCP序列号预测、会话固定

OWASP Session Management Cheat Sheet

110

攻击模型

网络攻击

重放攻击

时间戳、Nonce、一次性口令

RFC 4120(Kerberos认证)

111

攻击模型

网络攻击

嗅探攻击

网络监听、端口镜像、Wi-Fi抓包

《刑法》第285条(非法获取计算机数据)

112

攻击模型

Web攻击

注入类攻击

SQL注入、NoSQL注入、LDAP注入、命令注入

OWASP Injection Prevention Cheat Sheet

113

攻击模型

Web攻击

跨站脚本XSS

反射型、存储型、DOM型XSS

CSP规范、X-XSS-Protection头

114

攻击模型

Web攻击

跨站请求伪造CSRF

同步Token、SameSite Cookie、Referer验证

RFC 7231(HTTP方法安全语义)

115

攻击模型

Web攻击

SSRF服务器端请求伪造

URL白名单、内网探测、云元数据攻击

AWS安全最佳实践(IMDSv2)

116

攻击模型

Web攻击

文件上传漏洞

绕过MIME检查、WebShell上传、目录遍历

OWASP File Upload Cheat Sheet

117

攻击模型

Web攻击

XML外部实体XXE

文件读取、SSRF、Blind XXE

SAX/DOM解析器禁用DTD

118

攻击模型

身份认证攻击

暴力破解

字典攻击、凭证填充、撞库

NIST SP 800-63B(口令策略)

119

攻击模型

身份认证攻击

密码喷洒

单一密码多账户尝试、锁定策略规避

ISO/IEC 27002(访问控制)

120

攻击模型

身份认证攻击

中间人认证绕过

SAML断言篡改、JWT alg=none攻击

RFC 7519(JWT安全考虑)

121

攻击模型

身份认证攻击

MFA绕过

SIM交换、OTP拦截、推送疲劳攻击

FIDO2 WebAuthn标准

122

攻击模型

身份认证攻击

生物特征欺骗

人脸照片攻击、指纹膜、语音合成

ISO/IEC 30107(生物识别演示攻击检测)

123

攻击模型

协议攻击

TLS/SSL降级攻击

POODLE、FREAK、Logjam攻击

TLS 1.3(RFC 8446)弃用弱算法

124

攻击模型

协议攻击

HTTP请求走私

CL.TE、TE.CL、TE.TE攻击变种

HTTP/2多路复用缓解措施

125

攻击模型

协议攻击

VPN隧道攻击

IPSec IKE协议攻击、PPTP破解

RFC 6071(IPsec安全架构)

126

攻击模型

协议攻击

VoIP安全攻击

SIP洪泛、RTP注入、呼叫拦截

NIST SP 800-58(VoIP安全)

127

攻击模型

系统攻击

权限提升

本地提权、内核漏洞、sudo滥用

CVE-2023-2640(Ubuntu内核提权)

128

攻击模型

系统攻击

缓冲区溢出

栈溢出、堆溢出、ASLR/NX绕过

CERT C安全编码标准

129

攻击模型

系统攻击

格式化字符串

%n写入、任意地址读写

glibc printf安全注意事项

130

攻击模型

系统攻击

DLL劫持

搜索顺序劫持、已知DLL替换

Microsoft DLL安全最佳实践

131

攻击模型

系统攻击

注册表攻击

自动运行项修改、注册表权限提升

Windows安全基线(CIS基准)

132

攻击模型

恶意代码

病毒传播模型

文件感染、宏病毒、引导区病毒

AV-TEST反病毒评测标准

133

攻击模型

恶意代码

蠕虫传播模型

自我复制、网络扫描、快速传播

Code Red、Slammer蠕虫案例分析

134

攻击模型

恶意代码

特洛伊木马

远程控制、键盘记录、后门功能

《网络安全法》第27条(禁止提供恶意程序)

135

攻击模型

恶意代码

勒索软件

加密勒索、双重勒索、RaaS模式

CISA勒索软件指南、比特币追踪

136

攻击模型

恶意代码

无文件攻击

PowerShell恶意脚本、WMI持久化、注册表加载

MITRE ATT&CK T1059(命令和脚本解释器)

137

攻击模型

恶意代码

Rootkit

内核级隐藏、挂钩SSDT、Bootkit

PatchGuard(Windows内核保护)

138

攻击模型

社会工程

钓鱼攻击

鱼叉式钓鱼、鲸钓、克隆钓鱼

PCI DSS 12.6.1(安全意识培训)

139

攻击模型

社会工程

pretexting(假托)

冒充IT支持、冒充快递员、身份伪造

ISO/IEC 27001 A.7.2.2(信息安全意识)

140

攻击模型

社会工程

诱饵攻击

USB Drop、恶意二维码、虚假下载链接

NIST SP 800-53(物理安全控制)

141

攻击模型

社会工程

尾随攻击

物理进入、社交工程结合门禁

物理安全门禁审计标准

142

攻击模型

物理攻击

硬件调试

JTAG/SWD接口攻击、芯片微探针

FIPS 140-3 Level 4(物理安全)

143

攻击模型

物理攻击

冷启动攻击

内存残留数据恢复、DRAM冻结

TRESOR(防止冷启动攻击的技术)

144

攻击模型

物理攻击

电磁侧信道

近场电磁辐射采集、密钥还原

TEMPEST标准(NSA电磁泄露防护)

145

攻击模型

物理攻击

电源分析

简单功耗分析SPA、差分功耗分析DPA

DPAContest(密码分析竞赛)

146

攻击模型

AI攻击

对抗性攻击

白盒/黑盒对抗样本、通用扰动

NIST AI 100-2(对抗性机器学习分类)

147

攻击模型

AI攻击

数据投毒

标签翻转、后门插入、触发器注入

MITRE ATLAS(AI威胁矩阵)

148

攻击模型

AI攻击

模型反转

成员推理、属性推理、梯度泄露

GDPR第22条(自动化决策反对权)

149

攻击模型

AI攻击

模型窃取

查询窃取、功能复制、蒸馏攻击

商业秘密保护法律(《反不正当竞争法》)

150

攻击模型

AI攻击

提示注入

直接/间接提示注入、越狱prompt

OpenAI使用政策、微软AI安全护栏

151

攻击模型

供应链攻击

依赖混淆

包管理器名称抢占、恶意npm/pip包

SLSA(供应链级别)框架

152

攻击模型

供应链攻击

恶意编译器

XcodeGhost、CCleaner供应链事件

SBOM(软件物料清单)标准(NTIA)

153

攻击模型

供应链攻击

硬件后门

芯片植入、固件木马、JTAG后门

NIST SP 800-193(平台固件保护)

154

攻击模型

供应链攻击

更新劫持

中间人替换更新包、签名绕过

TUF(The Update Framework)规范

155

攻击模型

无线攻击

Wi-Fi攻击

Evil Twin、KRACK(WPA2漏洞)、PMKID攻击

IEEE 802.11w(管理帧保护)

156

攻击模型

无线攻击

蓝牙攻击

BlueBorne、BLE嗅探、蓝牙重放

Bluetooth SIG安全规范

157

攻击模型

无线攻击

RFID/NFC攻击

克隆、中继攻击、无接触盗刷

ISO/IEC 14443(近场通信标准)

158

攻击模型

无线攻击

GPS欺骗

虚假信号注入、时间偏移攻击

民用GPS L1信号易受干扰

159

攻击模型

蜂窝网络攻击

IMSI捕获器

伪基站、Stingray设备、2G降级攻击

3GPP TS 33.102(3G安全架构)

160

攻击模型

蜂窝网络攻击

SS7攻击

位置跟踪、短信拦截、呼叫转发

GSMA安全建议(SS7保护)

161

攻击模型

蜂窝网络攻击

5G安全威胁

SUPI加密、网络切片隔离、边缘计算攻击

3GPP TS 33.501(5G安全架构)

162

攻击模型

物联网攻击

僵尸网络

Mirai变种、DDoS放大、固件漏洞

NISTIR 8228(IoT设备管理)

163

攻击模型

物联网攻击

设备接管

默认口令、未授权API、固件后门

OWASP IoT Top 10

164

攻击模型

物联网攻击

传感器欺骗

超声波麦克风攻击、陀螺仪共振

IEEE 传感器安全研究

165

攻击模型

物联网攻击

ZigBee攻击

密钥提取、重放攻击、ZCL命令注入

ZigBee联盟安全规范

166

攻击模型

工控攻击

Stuxnet式攻击

PLC逻辑篡改、离心机超速、震网病毒

IEC 62443-4-2(组件安全要求)

167

攻击模型

工控攻击

Modbus/TCP攻击

功能码滥用、寄存器写操作、广播风暴

Modbus组织安全指南

168

攻击模型

工控攻击

现场总线攻击

Profibus/Profinet未认证访问、报文注入

PROFINET安全等级概念

169

攻击模型

工控攻击

人机界面HMI攻击

屏幕截图、远程控制、报警抑制

ISA-99(现IEC 62443)区域划分

170

攻击模型

云攻击

资源耗尽攻击

云资源耗尽、Lambda注入、无服务器成本爆炸

AWS Well-Architected框架(成本优化支柱)

171

攻击模型

云攻击

元数据服务攻击

IMDSv1 SSRF、凭证窃取、实例角色滥用

AWS安全公告(IMDSv2强制)

172

攻击模型

云攻击

容器逃逸

特权容器、宿主机挂载、cap_sys_admin滥用

Docker安全基准(CIS)

173

攻击模型

云攻击

Kubernetes攻击

etcd未加密、RBAC配置错误、Pod逃逸

NSA/CISA Kubernetes加固指南

174

攻击模型

云攻击

存储桶暴露

S3公开读写、枚举、数据泄露

AWS S3安全最佳实践(Block Public Access)

175

攻击模型

数据攻击

拖库攻击

数据库导出、SQL注入批量获取

《数据安全法》第45条(处罚条款)

176

攻击模型

数据攻击

撞库攻击

凭证复用、社工库关联

《个人信息保护法》第13条(同意例外)

177

攻击模型

数据攻击

大数据侧信道

差分隐私攻击、统计数据库重建

NIST SP 800-188(差分隐私)

178

攻击模型

数据攻击

隐写术攻击

图像隐写、文本隐写、网络协议隐写

数字水印技术(版权保护)

179

攻击模型

数据攻击

数据库推理攻击

追踪器攻击、线性系统攻击、背景知识攻击

ISO/IEC 27038(数据脱敏)

180

攻击模型

高级持续威胁APT

初始访问

鱼叉附件、水坑攻击、外部远程服务

MITRE ATT&CK TA0001(初始访问)

181

攻击模型

高级持续威胁APT

持久化

注册表Run键、计划任务、服务安装

MITRE ATT&CK TA0003(持久化)

182

攻击模型

高级持续威胁APT

横向移动

Pass-the-Hash、远程桌面、SMB/WMI

MITRE ATT&CK TA0008(横向移动)

183

攻击模型

高级持续威胁APT

命令与控制

DNS隧道、HTTPS Beacon、域前置

MITRE ATT&CK TA0011(C2)

184

攻击模型

高级持续威胁APT

数据渗出

FTP外传、云存储上传、加密打包

NIST SP 800-53(数据出口控制)

185

攻击模型

网络战

信息作战

虚假信息、心理战、认知域作战

北约CCDCOE塔林手册(网络战法)

186

攻击模型

网络战

关键基础设施破坏

电网、水利、交通控制系统攻击

《关键信息基础设施安全保护条例》

187

攻击模型

网络战

网络间谍

长期潜伏、情报窃取、外交目标

《反间谍法》(中国)

188

攻击模型

攻击框架

Cyber Kill Chain

侦查→武器化→投递→利用→安装→C2→行动

Lockheed Martin框架

189

攻击模型

攻击框架

MITRE ATT&CK

战术、技术、子技术矩阵

ATT&CK Navigator、STIX/TAXII

190

攻击模型

攻击框架

Diamond Model

对手、能力、基础设施、受害者四元组

CTI(网络威胁情报)分析

191

攻击模型

攻击框架

STRIDE模型

欺骗、篡改、抵赖、信息披露、拒绝服务、权限提升

微软威胁建模工具

192

攻击模型

攻击框架

PASTA流程

风险评估、威胁建模、攻击树、风险缓解

OWASP威胁建模指南

193

攻击模型

攻击树

攻击树建模

AND/OR节点、叶子节点、根节点(目标)

安全系统工程(SSE-CMM)

194

攻击模型

攻击树

防御树

对策节点、成本效益分析

ISO/IEC 27004(安全度量)

195

攻击模型

攻击图

状态攻击图

原子攻击、状态迁移、可达性分析

MulVAL(多宿主漏洞分析语言)

196

攻击模型

攻击图

贝叶斯攻击图

概率推理、先验概率、后验概率

贝叶斯网络在安全中的应用

197

攻击模型

博弈论模型

攻防博弈

完全信息/不完全信息、纳什均衡、Stackelberg博弈

安全博弈论(Tambe教授研究)

198

攻击模型

博弈论模型

随机博弈

马尔可夫决策过程、最优策略求解

自适应安全架构(ASA)

199

攻击模型

物理攻击模型

电磁脉冲EMP

高空核爆EMP、非核电磁脉冲、防护

MIL-STD-461(电磁兼容性)

200

攻击模型

物理攻击模型

声学侧信道

键盘敲击声分析、打印机声音还原

声学安全研究(ACM CCS论文)

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

201

防御模型

纵深防御

分层防御

边界防护、内部网络隔离、主机加固、应用安全

NIST SP 800-53(多层安全控制)

202

防御模型

纵深防御

最小权限原则

用户权限最小化、服务账号受限、特权访问管理

ISO/IEC 27002 第9章(访问控制)

203

防御模型

纵深防御

默认失败安全

默认拒绝、白名单机制、异常回退

OWASP 安全设计原则

204

防御模型

纵深防御

安全域划分

DMZ、内网、管理网、生产网隔离

GB/T 22239(等保2.0 网络架构)

205

防御模型

零信任

微隔离

东西向流量控制、微分段策略、服务间认证

NIST SP 800-207(零信任架构)

206

防御模型

零信任

持续验证

动态信任评估、上下文感知、行为基线

Google BeyondCorp 架构

207

防御模型

零信任

最小访问

应用层代理、JIT(Just-In-Time)权限授予

Forrester ZTX 模型

208

防御模型

零信任

数据安全

数据标记、加密、DLP 集成

《数据安全法》第27条

209

防御模型

主动防御

欺骗技术

蜜罐、蜜网、蜜标、蜜令牌

Honeynet Project 开源工具

210

防御模型

主动防御

威胁狩猎

假设驱动、IoA 分析、异常行为挖掘

SANS 威胁狩猎框架

211

防御模型

主动防御

攻击面减少

关闭未用端口、移除多余服务、攻击面分析

CWE-1007(不安全的默认配置)

212

防御模型

主动防御

动态防御

地址空间布局随机化 ASLR、指令集随机化

PaX Team 技术、Grsecurity

213

防御模型

安全架构

安全开发生命周期 SDL

需求分析、威胁建模、安全编码、安全测试

微软 SDL、BSIMM 模型

214

防御模型

安全架构

安全架构模式

代理模式、网关模式、经纪人模式

TOGAF 安全架构视图

215

防御模型

安全架构

云安全架构

共享责任模型、CASB、CWPP、CSPM

CSA 安全指南 v4

216

防御模型

安全架构

物联网安全架构

设备身份、安全启动、固件更新、数据加密

GSMA IoT 安全指南

217

防御模型

安全架构

工控安全架构

普渡模型、纵深防御、区域与管道

IEC 62443-3-2(安全风险评估)

218

防御模型

安全架构

5G 安全架构

网络切片安全、MEC 安全、SUCI 加密

3GPP TS 33.501

219

防御模型

安全架构

区块链安全架构

共识安全、智能合约审计、隐私保护

ISO 22739、以太坊安全最佳实践

220

防御模型

安全架构

人工智能安全架构

模型安全、数据安全、推理安全

EU AI Act、NIST AI RMF

221

防御模型

密码应用

数字证书体系

CA 层次结构、CRL/OCSP、证书透明性

RFC 6960(OCSP)、RFC 9162(CT)

222

防御模型

密码应用

身份认证基础设施

LDAP、Kerberos、Federation(SAML/OIDC)

RFC 3647(CP/CPS 编写指南)

223

防御模型

密码应用

密钥管理系统

密钥生命周期、HSM、密钥轮换

NIST SP 800-57(密钥管理)

224

防御模型

密码应用

国密算法应用

SM2/SM3/SM4/SM9 算法实现、合规改造

GM/T 0001-2012(国密算法总则)

225

防御模型

安全运营

安全编排自动化响应 SOAR

剧本自动化、案例管理、威胁情报联动

SOC-CMM 成熟度模型

226

防御模型

安全运营

用户实体行为分析 UEBA

基线建立、异常检测、风险评分

Gartner 市场指南

227

防御模型

安全运营

网络流量分析 NTA

流量元数据、深度包检测、加密流量分析

IETF IPFIX 协议

228

防御模型

安全运营

端点检测与响应 EDR

进程监控、文件行为、网络连接

MITRE ATT&CK 覆盖评估

229

防御模型

安全运营

扩展检测与响应 XDR

跨层关联、统一告警、自动调查

Palo Alto Cortex XDR 架构

230

防御模型

安全运营

云安全态势管理 CSPM

配置检查、合规审计、风险可视化

CIS Benchmarks 云安全基线

231

防御模型

安全运营

云工作负载保护 CWPP

主机安全、容器安全、无服务器安全

Gartner CWPP 市场定义

232

防御模型

安全运营

安全信息和事件管理 SIEM

日志收集、关联规则、仪表板

OSSIM、Splunk ES、ELK Stack

233

防御模型

安全运营

漏洞管理平台

漏洞扫描、补丁管理、修复验证

Qualys、Tenable、Rapid7

234

防御模型

安全运营

资产攻击面管理 ASM

外部资产发现、影子 IT 识别、攻击面缩减

Gartner 攻击面管理分类

235

防御模型

安全运营

网络安全网格架构 CSMA

分布式策略执行、身份作为新边界

Gartner 2022 战略趋势

236

防御模型

安全运营

安全访问服务边缘 SASE

SWG、CASB、ZTNA、FWaaS 融合

Gartner SASE 框架

237

防御模型

安全运营

安全服务边缘 SSE

零信任网络接入、云安全网关

Gartner SSE 市场指南

238

防御模型

安全运营

事件响应流程

准备→检测→遏制→根除→恢复→总结

NIST SP 800-61 Rev.2

239

防御模型

安全运营

数字取证流程

证据保全、镜像制作、链式保管

ISO/IEC 27037(电子证据识别)

240

防御模型

安全运营

业务连续性管理

BIA、BCP、DRP、演练

ISO 22301(业务连续性管理体系)

241

防御模型

安全运营

灾难恢复即服务 DRaaS

云端容灾、数据同步、切换演练

NIST SP 800-34(Contingency Planning)

242

防御模型

安全运营

安全保险

网络风险量化、保险条款、理赔流程

伦敦劳合社网络保险标准

243

防御模型

安全运营

第三方风险管理

供应商评估、持续监控、合同约束

ISO/IEC 27036(供应链安全)

244

防御模型

安全运营

安全指标与度量

KPI、KRI、ROSI、MTTR/MTTD

ISO/IEC 27004(安全度量)

245

防御模型

安全运营

安全态势感知

大数据分析、可视化、威胁情报融合

GB/T 36626(信息安全态势感知)

246

防御模型

安全运营

安全自动化

自动封堵、自动隔离、自动取证

Ansible、Terraform 安全自动化

247

防御模型

安全运营

安全聊天机器人

智能问答、事件引导、知识库

大模型在安全运营中的应用

248

防御模型

安全运营

安全人才管理

技能矩阵、红蓝队建设、安全社区

(ISC)² 网络安全劳动力研究

249

防御模型

安全运营

安全预算管理

投入产出分析、项目优先级、ROI 计算

Gartner 安全支出报告

250

防御模型

安全运营

安全文化建设

安全宣传、奖励机制、违规通报

《网络安全法》第34条(安全培训)

251

安全度量

风险评估

定性风险评估

德尔菲法、风险矩阵、情景分析

ISO/IEC 27005(信息安全风险管理)

252

安全度量

风险评估

定量风险评估

ALE、SLE、ARO、蒙特卡洛模拟

FAIR 模型(Factor Analysis of Information Risk)

253

安全度量

风险评估

威胁建模

数据流图、STRIDE、攻击树

微软威胁建模工具 2016

254

安全度量

风险评估

漏洞评级

CVSS v3.1 向量、严重性等级、EPSS

FIRST CVSS SIG

255

安全度量

风险评估

安全成熟度模型

CMMI-SVC、SSE-CMM、BSIMM

SEI 卡内基梅隆大学

256

安全度量

风险评估

安全能力成熟度

初始级→可重复级→已定义级→量化管理级→优化级

SSE-CMM v3.0

257

安全度量

风险评估

安全控制有效性

控制测试、渗透测试、红队评估

NIST SP 800-53A(评估程序)

258

安全度量

风险评估

安全审计

内部审计、外部审计、合规审计

ISO/IEC 27007(ISMS 审核指南)

259

安全度量

风险评估

安全基准

CIS Benchmarks、STIG、安全基线

DISA STIG(安全技术实施指南)

260

安全度量

风险评估

安全评分

安全评级(SecurityScorecard、BitSight)

第三方安全评级方法论

261

安全度量

风险评估

供应链风险评分

SBOM 分析、依赖漏洞、许可证合规

NTIA SBOM 框架

262

安全度量

风险评估

数据安全风险评估

数据分类分级、数据流转、风险计算

《数据安全法》第22条

263

安全度量

风险评估

个人信息保护影响评估 PIA

处理活动描述、风险识别、缓解措施

GDPR 第35条、《个人信息保护法》第55条

264

安全度量

风险评估

人工智能风险评估

偏见、公平性、透明度、鲁棒性

NIST AI RMF 1.0

265

安全度量

风险评估

云风险评估

云安全控制矩阵、CSA STAR

CSA 云安全指南 v4

266

安全度量

风险评估

物联网风险评估

设备漏洞、网络风险、隐私风险

ENISA 物联网安全评估框架

267

安全度量

风险评估

工控风险评估

工艺安全、功能安全、网络安全

IEC 62443-3-2

268

安全度量

风险评估

渗透测试方法论

OSSTMM、PTES、OWASP Testing Guide

OWASP 测试指南 v4

269

安全度量

风险评估

红队评估方法论

目标导向、隐蔽行动、报告交付

CREST 红队标准

270

安全度量

风险评估

紫队评估

协作评估、攻击模拟、防御改进

MITRE ATT&CK 紫队手册

271

安全度量

风险评估

安全测试自动化

SAST、DAST、IAST、RASP

OWASP Benchmark 项目

272

安全度量

风险评估

软件组成分析 SCA

开源组件扫描、许可证合规、漏洞匹配

OWASP Dependency-Check

273

安全度量

风险评估

模糊测试

协议模糊、文件格式模糊、API 模糊

AFL、LibFuzzer、OSS-Fuzz

274

安全度量

风险评估

安全代码审查

人工审查、自动化扫描、缺陷分类

SEI CERT 编码标准

275

安全度量

风险评估

安全需求工程

滥用用例、安全故事、安全验收标准

SQUARE 方法(CMU)

276

安全度量

风险评估

安全设计评审

架构分析、威胁建模、设计模式

微软 SDL 设计阶段

277

安全度量

风险评估

安全测试指标

漏洞密度、修复率、误报率

OWASP 安全测试度量

278

安全度量

风险评估

安全运维指标

MTTR、MTBF、告警准确率、事件升级率

ITIL 服务运营指标

279

安全度量

风险评估

安全意识度量

钓鱼成功率、培训完成率、知识测验

PCI DSS 12.6 培训效果评估

280

安全度量

风险评估

合规性度量

控制覆盖率、不合规项数量、整改时效

SOC 2 报告、ISO 27001 内审

281

新兴领域

量子安全

量子密钥分发网络

可信中继、卫星 QKD、城域网

ETSI GS QKD 011

282

新兴领域

量子安全

量子随机数发生器 QRNG

真随机数、熵源认证、芯片集成

NIST SP 800-90B(熵源)

283

新兴领域

量子安全

量子安全通信

测量设备无关 QKD、设备无关 QKD

潘建伟团队研究成果

284

新兴领域

量子安全

后量子密码迁移

混合证书、协议升级、性能评估

NIST PQC 过渡路线图

285

新兴领域

太空安全

卫星通信安全

星地链路加密、抗干扰、抗截获

ITU-R 无线电规则

286

新兴领域

太空安全

卫星地面站安全

物理安全、访问控制、信号安全

CCSDS 安全规范

287

新兴领域

太空安全

GPS 抗欺骗

军用 M 码、民用信号认证、接收机自主完整性监测

RTCA DO-292(航空导航)

288

新兴领域

太空安全

太空网络攻击

卫星劫持、遥测篡改、轨道干扰

《外层空间条约》第4条

289

新兴领域

脑机接口安全

神经数据保护

脑电信号加密、隐私保护、神经解码防护

脑机接口伦理准则(IEEE)

290

新兴领域

脑机接口安全

神经接口攻击

意念窃听、神经刺激注入、信号欺骗

神经安全研究(Neuroscience & Law)

291

新兴领域

脑机接口安全

可植入设备安全

起搏器/耳蜗植入物安全、无线攻击

FDA 医疗器械网络安全指南

292

新兴领域

元宇宙安全

虚拟身份安全

去中心化身份 DID、声誉系统、Sybil 攻击

W3C DID 规范

293

新兴领域

元宇宙安全

虚拟资产安全

NFT 防盗、智能合约漏洞、元宇宙经济安全

ERC-721、ERC-1155 标准

294

新兴领域

元宇宙安全

沉浸式体验安全

VR/AR 内容过滤、晕动症、社交骚扰

Oculus 安全政策、Apple Vision Pro 隐私

295

新兴领域

元宇宙安全

虚拟世界治理

规则制定、仲裁机制、用户行为规范

《网络游戏管理办法》(草案)

296

新兴领域

边缘计算安全

边缘节点安全

物理安全、固件安全、可信执行环境

ETSI MEC 安全规范

297

新兴领域

边缘计算安全

边缘数据保护

数据本地化、轻量级加密、差分隐私

GDPR 边缘计算合规

298

新兴领域

边缘计算安全

边缘 AI 安全

模型部署安全、推理结果验证、联邦学习

NIST 边缘计算安全白皮书

299

新兴领域

边缘计算安全

边缘网络安全

5G MEC 安全、SD-WAN 安全、NFV 安全

3GPP TS 33.839(MEC 安全)

300

新兴领域

后量子时代

量子区块链

量子抗性签名、量子密钥分发共识

NIST PQC 与区块链融合研究

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

301

攻击手段

网络层拒绝服务

DDoS防护

SYN Flood、UDP/ICMP Flood、HTTP/CC Flood、反射放大;建模为流量基线+攻击指纹+僵尸网络图谱

BCP38/RFC 2827入口过滤、Anycast清洗;等保2.0边界防护

302

防御策略

网络层拒绝服务

DDoS防护

SYN Cookie、速率限制、黑洞路由、CDN/WAF分流、弹性扩容;DoS本体含攻击源、目标、向量、缓解控制

NIST SP 800-61事件响应、GB/T 22239抗攻击要求

303

攻击手段

二层局域网

ARP欺骗

免费ARP伪造、网关MAC劫持、中间人嗅探/会话劫持;本体建IP-MAC-端口-VLAN信任关系

RFC 826;交换机DAI、DHCP Snooping、端口安全

304

防御策略

二层局域网

ARP/交换安全

动态ARP检测、ARP限速、静态绑定、VLAN缩小广播域、ARP监控;建ARP事件本体与异常评分

等保2.0内部隔离、Cisco DAI最佳实践

305

攻击手段

网络层欺骗

IP/MAC spoofing

源IP伪造、MAC仿冒、反射攻击;建模攻击包源可信度、uRPF可达性、ACL命中

RFC 3704/uRPF、BCP38;NIST SP 800-53 AC/SC控制

306

防御策略

网络层欺骗

反欺骗与过滤

入口过滤、uRPF、ACL、MAC白名单、802.1X;建资产-地址-身份绑定本体

802.1X、GB/T 22239访问控制

307

攻击手段

域名系统

DNS劫持/污染

伪造解析、缓存投毒、开放解析器反射、DNS隧道;本体含解析链、记录类型、TTL、信任锚

RFC 4033-4035 DNSSEC;DNS-OARC开放解析器治理

308

防御策略

域名系统

DNS安全

DNSSEC验证、DoH/DoT加密、响应速率限制、递归仅内网、威胁情报封锁;建解析行为基线

RFC 5358递归服务、RFC 8467;等保通信传输

309

攻击手段

中间人

SSL剥离/证书伪造

HTTPS降级、自签证书、恶意Wi-Fi、CA compromised;本体含证书链、握手阶段、信任库

RFC 8446 TLS1.3;HSTS、证书钉扎

310

防御策略

中间人

传输加密与证书治理

强制TLS1.3、HSTS、OCSP/CT、mTLS、国密TLCP;建证书资产本体与到期/用途图

RFC 6960 OCSP、RFC 9162 CT;GM/T国密TLS、密评

311

攻击手段

会话层

会话劫持/固定

Cookie窃取、Session ID预测、URL携带会话、固定攻击;本体含会话状态、令牌属性、生命周期

OWASP Session Management;MITRE T1565

312

防御策略

会话层

会话安全

HttpOnly/Secure/SameSite、随机长会话ID、短期续期、注销失效、绑定设备上下文;建会话信任模型

NIST SP 800-63B;等保身份鉴别

313

攻击手段

应用层注入

SQL/NoSQL/OS注入

参数拼接入库、UNION/布尔/时间盲注、NoSQL算子滥用、命令注入;本体建输入点-解释器-数据源映射

OWASP Injection;渗透测试规范SQL/XSS项

314

防御策略

应用层注入

安全编码与WAF

参数化查询、ORM白名单、输入校验、输出编码、SAST/DAST、WAF规则;建注入弱点本体CWE-89

OWASP、CWE;GB/T 22239安全建设

315

攻击手段

应用层脚本

XSS

反射/存储/DOM型JS注入、Cookie劫持、钓鱼挂马;本体含输入域、输出上下文、DOM节点、脚本源

OWASP XSS、政府Web漏洞防护指南

316

防御策略

应用层脚本

输出编码与CSP

HTML/JS/URL编码、CSP、HttpOnly、模板自动转义、XSS过滤器;建前端信任边界本体

W3C CSP;等保Web安全

317

攻击手段

应用层请求伪造

CSRF/SSRF

跨站伪请求、服务端内网请求、云元数据窃取、端口探测;本体建请求来源、目标资源、信任域

OWASP CSRF/SSRF;浙江公安API安全实践

318

防御策略

应用层请求伪造

请求与网络边界控制

同步Token、SameSite、Referer/Origin校验、URL白名单、内网地址阻断、IMDSv2;建API调用图

RFC 7231;AWS IMDS、等保2.0

319

攻击手段

文件与解析

上传/包含/XXE

WebShell上传、目录遍历、本地/远程包含、XML外部实体读文件;本体建文件路径、解析器、DTD开关

OWASP File Upload/XXE;CWE-434/611

320

防御策略

文件与解析

上传与解析安全

类型校验、重命名、沙箱解压、禁用DTD、最小解析器权限;建文件资产与风险本体

NIST SP 800-53 SI;等保应用安全

321

攻击手段

API安全

越权/逻辑/滥调

水平越权、垂直越权、未授权对象引用、参数篡改、限速绕过;本体建API契约-身份-资源三元组

OWASP API Top10;浙江公安API治理

322

防御策略

API安全

API网关与契约安全

全量API目录、契约测试、鉴权、限流、参数 schema 校验、僵尸/影子API发现;建API本体库

OAuth2.0 RFC6749、OpenID Connect;等保

323

攻击手段

身份认证

暴力/撞库/喷洒

字典破解、凭证填充、单密码多账户、锁定绕过;本体建账户-密码策略-失败事件

NIST SP 800-63B;等保身份鉴别

324

防御策略

身份认证

强认证与凭证管理

防暴破锁定、CAPTCHA、密码哈希、MFA/FIDO2、凭证泄露监测;建身份风险评分本体

FIDO/WebAuthn;个人信息保护法

325

攻击手段

认证绕过

JWT/SAML/Token

alg=none、密钥弱签名、SAML断言篡改、Token重放;本体建令牌声明、签名者、有效期

RFC 7519 JWT;OIDC规范

326

防御策略

认证绕过

令牌与联邦安全

强算法、密钥轮换、签名验证、短期令牌、绑定受众/设备;建联邦信任本体

NIST SP 800-63;等保单点登录

327

攻击手段

邮件与社会工程

钓鱼/伪造邮件

仿冒发件人、恶意附件、凭证页、BEC;本体建发件域、URL、附件行为、受害者角色

DMARC/DKIM/SPF;MITRE T1566

328

防御策略

邮件与社会工程

邮件安全与培训

网关沙箱、DMARC强制、反钓鱼演练、外带渠道核验、举报按钮;建社工事件本体

PCI DSS 12.6;网络安全法培训要求

329

攻击手段

恶意代码

勒索/木马/无文件

加密勒索、双重勒索、PowerShell无文件、宏病毒、RAT;本体建载荷-持久化-影响链

MITRE T1486/T1059;刑法285条

330

防御策略

恶意代码

终端检测与隔离

EDR行为监控、应用白名单、离线备份、宏禁用、脚本日志、自动隔离;建恶意行为本体

NIST SP 800-83;等保恶意代码防范

331

攻击手段

主机提权

溢出/注入内存

栈/堆溢出、UAF、格式化字符串、ASLR/NX绕过;本体建内存对象-漏洞模式-利用链

CWE-119/120;CERT C安全编码

332

防御策略

主机提权

系统加固与内存保护

编译加固、DEP/ASLR、CFG、沙箱、最小服务、补丁管理;建主机脆弱性本体

NIST SP 800-53 SI;CIS基线

333

攻击手段

权限与持久化

提权/持久化

sudo滥用、计划任务、服务、注册表Run、DLL劫持;本体建主体-权限-启动项图

MITRE T1068/T1547;ATT&CK

334

防御策略

权限与持久化

最小权限与审计

特权访问管理、UAC、AppLocker、审计策略、配置漂移检测;建权限变更本体

ISO/IEC 27002 AC;等保集中审计

335

攻击手段

横向移动

PassHash/RDP/WMI

PtH、PtT、SMB/WMI/WinRM横向、票据窃取;本体建主机-共享凭证-通道图

MITRE T1021/T1550;ATT&CK

336

防御策略

横向移动

微隔离与分段

网络分段、微隔离、RDP网关、特权凭证隔离、东西向监控;建横向路径本体

NIST零信任;GB/T 22239分区隔离

337

攻击手段

命令控制

C2/隧道/加密规避

HTTPS/DNS/DoH隧道、域前置、长连接Beacon;本体建流量时序、域名、JA3、载荷特征

MITRE T1071;ATT&CK C2

338

防御策略

命令控制

流量检测与NDR

NTA/NDR基线、加密流量分析、威胁情报IOC、DLP外发拦截;建C2行为本体

ISO/IEC 27001监控;等保日志审计

339

攻击手段

数据渗出

拖库/外传/隐写

批量导出、FTP/云盘外传、图像隐写、协议隐写;本体建数据敏感度-通路-体量模型

数据安全法;个人信息保护法

340

防御策略

数据渗出

DLP与防泄漏

内容识别、上下文策略、端点/邮件/网络DLP、水印、审批;建数据分类分级本体

GB/T 35273;GDPR第32条

341

攻击手段

云与容器

容器逃逸/K8s滥用

特权容器、挂载宿主机、etcd未鉴权、RBAC过宽、Pod逃逸;本体建集群-命名空间-Pod控制

MITRE容器矩阵;NIST SP 800-190

342

防御策略

云与容器

云原生安全

镜像扫描、Admission控制、PSA、RBAC最小、etcd加密、网络策略;建云资产本体

CIS K8s;CSA CCM、等保云扩展

343

攻击手段

云配置

存储桶/元数据/凭证

S3公开、AK/SK泄露、IMDSv1 SSRF、角色越权;本体建存储-身份-密钥依赖图

AWS S3/IMDSv2;GB/T 22239

344

防御策略

云配置

CSPM/CWPP

配置合规扫描、密钥轮换、存储公开检测、工作负载运行时保护;建云攻击面本体

Gartner CSPM/CWPP;NIST CSF

345

攻击手段

无线与移动

Wi-Fi/蓝牙/NFC

Evil Twin、KRACK、BLE嗅探、RFID中继、NFC克隆;本体建频段-设备-凭证信任

IEEE 802.11i/w;Bluetooth SIG

346

防御策略

无线与移动

无线准入与加密

WPA3、802.1X、PMF、频段监控、NFC距离限制、移动MDM;建无线资产本体

FIPS 140-3;等保无线安全

347

攻击手段

物联网/工控

固件/协议/PLC

默认口令、固件后门、Modbus未鉴权、PLC逻辑篡改;本体建设备-固件-控制回路图

IEC 62443;NISTIR 8259

348

防御策略

物联网/工控

物联与工控防护

安全启动、OTA签名、白名单、工控防火墙、分区管道、行为基线的本体化

IEC 62443-3-2;等保工控扩展

349

攻击手段

高级持续威胁

APT全链

鱼叉投递、水坑、合法工具滥用、长期潜伏、情报窃取;本体建TTPs-基础设施-受害者钻石模型

MITRE ATT&CK、Diamond Model

350

防御策略

高级持续威胁

威胁狩猎与情报

假设驱动狩猎、TTP映射、STIX/TAXII、IOC/IOA融合、红蓝验证;建APT防御知识图

ISO/IEC 30111;NIST SP 800-61

351

防御模型

架构

纵深防御

边界-内网-主机-应用-数据多层、默认拒绝、失败安全;本体建控制层-资产-威胁映射

NIST SP 800-53;等保“一个中心三重防御”

352

防御模型

身份边界

零信任

持续验证、最小授权、身份为边界、动态信任评估;本体建用户-设备-环境-资源策略

NIST SP 800-207;红帽零信任原则

353

防御模型

网络

微隔离/SASE

东西向微隔离、ZTNA、SWG、FWaaS、CASB融合;本体建服务依赖与访问路径

Gartner SASE/CSMA;等保网络架构

354

防御模型

终端

EDR/XDR

进程行为链、内存取证、跨端关联、自动隔离;本体建进程-文件-网络实体图

MITRE ATT&CK覆盖;NIST SP 800-61

355

防御模型

运营

SIEM/SOAR

日志归一、关联规则、剧本编排、自动封堵/取证;本体建告警-事件-资产-响应动作

SOC-CMM;ISO/IEC 27035事件管理

356

防御模型

分析

UEBA/NTA

用户实体基线、异常评分、加密流量行为、横向异常;本体建行为画像与偏离度

NIST CSF Detect;等保态势感知GB/T 36626

357

防御模型

主动防御

蜜罐/欺骗

蜜网、蜜凭证、蜜表、攻击诱捕、溯源反制;本体建诱饵-攻击者-技战术映射

Honeynet Project;MITRE ATT&CK

358

防御模型

开发安全

SDL/DevSecOps

威胁建模、SAST/DAST/SCA、IaC扫描、镜像签名、门禁;本体建需求-漏洞-组件图

微软SDL、OWASP DevSecOps;等保建设

359

防御模型

供应链

SBOM/SLSA

开源组件、依赖混淆、构建链、签名更新、供应商风险;本体建组件-版本-漏洞-供应商

NTIA SBOM、SLSA;EO供应链/等保供应链

360

防御模型

密码应用

传输与存储密码

TLS/国密、磁盘/库列加密、KMS/HSM、密钥轮换;本体建密钥生命周期实体

GM/T 0054密评;NIST SP 800-57、FIPS 140-3

361

防御模型

数据治理

分类分级/脱敏

分类分级、k-匿名、动态/静态脱敏、跨境评估;本体建数据域-主体-处理活动

数据安全法;GB/T 35273个保法PIA

362

防御模型

合规审计

等保/密评/个保

定级备案、控制对标、密码应用评估、个保影响评估;本体建义务-控制-证据链

GB/T 22239/22240、GM/T0054、个保法55条

363

防御模型

响应恢复

IR/BCP/DRP

准备-检测-遏制-根除-恢复、RTO/RPO、演练、离线备份;本体建事件-资产-业务影响图

NIST SP 800-61/800-34;ISO 22301

364

防御模型

度量改进

CVSS/ATT&CK覆盖

漏洞评分、攻击技术覆盖率、MTTD/MTTR、控制有效性;本体建风险-控制-指标本体

FIRST CVSS;ISO/IEC 27004、27005

365

攻击建模

方法学

攻击树/攻击图

AND/OR目标树、状态攻击图、贝叶斯概率推理、可达性分析;本体建原子攻击-前提-结果

MulVAL、SSE-CMM;NIST量化指南

366

防御建模

方法学

STRIDE/PASTA

数据流威胁建模、欺骗/篡改/抵赖/泄露/拒绝/提权、风险驱动缓解;本体建组件-数据流-威胁

微软威胁建模;OWASP PASTA

367

攻击分类

框架

MITRE ATT&CK

初始访问、执行、持久化、提权、横向、C2、渗出、影响战术技术;本体建TTP词典

ATT&CK Navigator;STIX/TAXII

368

防御分类

框架

NIST CSF/ISO27001

治理-识别-防护-检测-响应-恢复控制族;本体建控制目标-指标-证据

NIST CSF 2.0;ISO/IEC 27001/27002

369

攻击手段

协议层

BGP/路由劫持

前缀劫持、路由泄漏、RPKI缺失、OSPF认证弱;本体建自治系统-前缀-信任锚

RFC 4271/RPKI;NIST SP 800-189

370

防御策略

协议层

路由安全

RPKI ROA、BGPsec、MD5/Keychain、路由最大前缀、监控;本体建路由策略图

IETF RPKI;等保网络通信

371

攻击手段

邮件协议

SMTP伪造/中继

仿发件人、开放中继、附件宏、链接重定向;本体建邮件头信任链

DMARC RFC7489;MITRE T1566

372

防御策略

邮件协议

邮件网关安全

DKIM签名、SPF、DMARC、沙箱附件、URL改写;本体建域名-IP-信誉

RFC 6376/7208/7489;等保应用安全

373

攻击手段

远程接入

VPN降级/凭证盗用

弱加密VPN、凭证填充、客户端漏洞、横向全内网;本体建隧道-身份-资源权限

NIST SP 800-207零信任对比VPN

374

防御策略

远程接入

ZTNA替代/增强

按应用授权、设备健康评估、持续再认证、不暴露内网路由;本体建访问决策点

NIST SP 800-207;等保远程访问

375

攻击手段

数据库

注入/提权/旁路

SQL提权、UDF、触发器后门、统计推理、辅助数据重建;本体建表-列-查询-约束

CWE-89;ISO/IEC 27038脱敏

376

防御策略

数据库

库安全与审计

参数化、库审计、列加密、动态脱敏、权限最小化、SQL白名单;本体建数据对象本体

GB/T 35273;等保数据库安全

377

攻击手段

日志与取证对抗

日志清除/规避

清Windows事件、改syslog、停EDR、反沙箱;本体建日志源-完整性-攻击行为

MITRE T1562;ISO/IEC 27037

378

防御策略

日志与取证

日志完整与取证

集中日志、WORM存储、签名日志、转发校验、内存+磁盘取证;本体建证据链本体

NIST CFTT;等保集中审计、刑诉法电子数据

379

攻击手段

身份基础设施

Kerberos/AD攻击

黄金/白银票据、Kerberoasting、AS-REP、委派滥用;本体建域对象-票据-服务映射

MITRE T1558;RFC 4120

380

防御策略

身份基础设施

AD/Kerberos加固

长密钥、预认证、票据时效、审计、PAW、只读域控;本体建域信任图

NIST SP 800-53 IA;等保身份与访问

381

攻击手段

社会工程物理

尾随/USB/假托

门禁尾随、恶意U盘、假IT支持、二维码诱饵;本体建人员-位置-资产接触

NIST SP 800-53 PE;等保物理安全

382

防御策略

社会工程物理

物理与人员控制

门禁双因子、摄像头、USB禁用、介质管理、人员背景与培训;本体建物理域本体

ISO/IEC 27001物理;网络安全法培训

383

攻击手段

AI与大模型

提示注入/投毒/抽取

Prompt注入、越狱、训练投毒、成员推断、模型窃取;本体建模型-数据-提示-输出图

OWASP LLM Top10;生成式AI暂行办法

384

防御策略

AI与大模型

模型安全治理

输入护栏、输出过滤、人类复核、数据最小化、对抗训练、可解释;本体建AI资产风险图

NIST AI RMF;EU AI Act、个保法

385

攻击手段

量子与密码

量子破译/侧信道

Shor破RSA/ECC、Grover加速、DPA/时序/故障;本体建算法-密钥规模-实现弱点

NIST PQC;FIPS 140-3侧信道

386

防御策略

量子与密码

后量子与侧信道防护

格基Kyber/Dilithium、混合证书、HSM抗侧信道、常量时间实现;本体建密码模块本体

NIST PQC标准;GM/T国密迁移、密评

387

攻击手段

供应链软件

恶意包/更新劫持

仿包名、污染依赖、更新签名绕过、编译器后门;本体建构建链-包-版本图

SLSA;NTIA SBOM

388

防御策略

供应链软件

安全构建与分发

代码签名、TUF更新、SCA、镜像仓库鉴权、供应商安全评估;本体建SBOM本体

ISO/IEC 27036;等保供应链要求

389

攻击手段

云身份

跨账户/角色滥用

IAM过宽、AssumeRole劫持、云CLI凭证窃取、日志绕过;本体建角色-策略-资源图

AWS/云厂商威胁模型;等保云安全

390

防御策略

云身份

云IAM治理

最小角色、条件策略、密钥定期轮、CloudTrail审计、异常调用告警;本体建云权限图

CSA CCM;NIST CSF

391

攻击手段

网络扫描侦察

资产/漏洞发现

端口扫描、指纹识别、OSINT、子域枚举、漏洞探测;本体建资产-服务-版本-暴露面

CWE/CVE;等保资产梳理

392

防御策略

网络扫描侦察

攻击面管理ASM

外部资产发现、影子IT、暴露面评分、修复优先级;本体建资产攻击面图

Gartner ASM;ISO/IEC 27005

393

攻击手段

无线蜂窝

IMSI/SS7/5G

伪基站、SS7跟踪、5G切片越权、SUPI泄露;本体建用户-网络功能-切片信任

3GPP TS33.501;GSMA安全建议

394

防御策略

无线蜂窝

移动通信安全

5G加密SUCI、网络切片隔离、MEC安全、信令防火墙;本体建蜂窝安全本体

3GPP TS33系列;等保移动扩展

395

攻击手段

区块链/DeFi

智能合约/共识

重入、51%、预言机操纵、闪电贷、私钥泄露;本体建交易-合约-账户图

ISO 22739;OpenZeppelin审计

396

防御策略

区块链/DeFi

合约与密钥安全

形式化验证、多签、时间锁、预言机多源、冷私钥管理;本体建链上风险本体

ISO/TC307;等保密码与资产

397

攻击手段

内部威胁

越权/泄密/破坏

合法账号滥用、批量下载、误配置、报复性删除;本体建内部主体-数据-行为偏差

ISO/IEC 27001;个保法/数据安全法

398

防御策略

内部威胁

行为治理与分离

职责分离、最小权限、UEBA、数据审批、离职流程、审计留痕;本体建内部风险本体

NIST ISP内部威胁;等保管理要求

399

防御模型

综合运营

态势感知/自动响应

多源融合、风险量化、自动剧本、指标闭环;本体建态势-资产-威胁-处置知识图

GB/T 36626;NIST CSF、SP800-61

400

防御模型

治理

风险合规一体化

风险识别、控制映射、法律法规库、审计证据、持续改进;本体建义务-控制-事件-指标本体

ISO/IEC 27001/27005;网络安全法/数据安全法/个保法

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

401

攻击手段

网络协议

IPv6攻击

SLAAC欺骗、邻居发现投毒、扩展头滥用、双栈绕过;本体建IPv6地址-邻居-头部链

RFC 4861/4862;等保网络协议安全

402

防御策略

网络协议

IPv6安全

RA Guard、NDP安全扩展、IPsec强制、禁用隧道;本体建IPv6信任域

RFC 6105/6980;NIST SP 800-119

403

攻击手段

网络协议

HTTP/2/3攻击

请求走私、HPACK炸弹、0-RTT重放、连接迁移劫持;本体建HTTP帧-流-伪头部

RFC 7540/9113;OWASP HTTP/2攻击

404

防御策略

网络协议

HTTP/2/3安全

流限制、帧大小校验、0-RTT禁用、TLS 1.3强制;本体建HTTP协议状态机

RFC 9000 QUIC;NIST SP 800-77

405

攻击手段

网络协议

QUIC攻击

版本降级、连接ID伪造、无状态重置、0-RTT重放;本体建QUIC连接-流-加密层级

RFC 9001/9002;IETF QUIC安全考量

406

防御策略

网络协议

QUIC安全

版本协商验证、连接ID随机化、0-RTT限时、重放窗口;本体建QUIC安全策略

RFC 9000;NIST SP 800-77

407

攻击手段

云原生

服务网格攻击

Envoy sidecar劫持、mTLS降级、Istio RBAC绕过、遥测投毒;本体建sidecar-服务-策略图

Istio安全最佳实践;CNCF安全白皮书

408

防御策略

云原生

服务网格安全

mTLS严格模式、AuthorizationPolicy、PeerAuthentication、遥测审计;本体建网格信任域

Istio安全指南;NIST SP 800-204

409

攻击手段

云原生

Serverless攻击

事件注入、函数上下文污染、冷启动侧信道、依赖混淆;本体建函数-事件-触发链

OWASP Serverless Top 10;CSA Serverless

410

防御策略

云原生

Serverless安全

最小权限IAM、输入验证、VPC隔离、函数超时、依赖扫描;本体建无服务器风险本体

AWS Lambda安全最佳实践;等保云扩展

411

攻击手段

云原生

IaC配置攻击

Terraform state泄露、Secret硬编码、IAM过宽、配置漂移;本体建IaC资源-变量-依赖图

HashiCorp Sentinel;CIS IaC基准

412

防御策略

云原生

IaC安全

策略即代码、Secret管理、静态扫描、GitOps审批、配置基线;本体建IaC合规本体

Bridgecrew/Checkov;NIST SP 800-53

413

攻击手段

容器

镜像攻击

基础镜像漏洞、恶意层、未签名镜像、历史层泄露;本体建镜像层-包-漏洞图

Docker安全基准;NIST SP 800-190

414

防御策略

容器

镜像安全

镜像扫描、最小基础镜像、多阶段构建、内容信任、签名;本体建镜像信任链

Docker Content Trust;CIS Docker

415

攻击手段

容器

运行时攻击

特权容器、cap_sys_admin、宿主机挂载、seccomp绕过;本体建容器-命名空间-能力图

MITRE容器矩阵;NIST SP 800-190

416

防御策略

容器

运行时安全

非root运行、只读根文件系统、seccomp/apparmor、Pod安全准入;本体建容器安全策略

Kubernetes PSA;CIS K8s

417

攻击手段

工控

Profinet攻击

DCP发现滥用、RT/IRT帧注入、MRP环网攻击、LLDP欺骗;本体建Profinet设备-IO-周期

IEC 61158;PROFINET安全等级

418

防御策略

工控

Profinet安全

物理端口安全、DCP锁定、MRP冗余、VLAN隔离、加密;本体建工控网络分段

IEC 62443-3-3;等保工控

419

攻击手段

工控

EtherCAT攻击

从站欺骗、PDO注入、EoE隧道攻击、CoE参数篡改;本体建EtherCAT主站-从站-过程数据

IEC 61158;EtherCAT安全指南

420

防御策略

工控

EtherCAT安全

MAC白名单、PDO CRC校验、从站认证、物理隔离;本体建工控数据流安全

IEC 62443-4-2;等保工控

421

攻击手段

车联网

CAN总线攻击

消息注入、重放、DoS、诊断服务滥用;本体建CAN ID-数据-ECU映射

ISO 11898;UN R155

422

防御策略

车联网

CAN总线安全

CAN FD、消息认证码、入侵检测、网关防火墙;本体建车内通信信任模型

AUTOSAR SecOC;ISO 21434

423

攻击手段

车联网

V2X攻击

伪造BSM、位置欺骗、证书重放、隐私追踪;本体建V2X消息-签名-信任域

IEEE 1609.2;ETSI ITS-G5

424

防御策略

车联网

V2X安全

PKI证书、SCMS、假名管理、消息签名验证、异常检测;本体建V2X信任链

SAE J3161;UN R155/R156

425

攻击手段

车联网

OBD-II攻击

诊断接口滥用、ECU刷写、远程攻击入口;本体建OBD-II引脚-DTC-ECU

ISO 15031;SAE J1979

426

防御策略

车联网

OBD-II安全

物理锁定、网关隔离、认证访问、加密通信;本体建车载诊断安全域

ISO 21434;等保物联网

427

攻击手段

生物安全

基因数据攻击

DNA序列窃取、基因隐私推断、合成生物学攻击;本体建基因数据-个体-表型

《人类遗传资源管理条例》;GDPR特殊类别

428

防御策略

生物安全

基因数据保护

加密存储、差分隐私、访问审计、伦理审查;本体建基因数据安全本体

WHO伦理指南;我国《生物安全法》

429

攻击手段

暗网

Tor攻击

入口/出口节点窃听、时序分析、Sybil攻击、隐藏服务定位;本体建洋葱路由-电路-节点

Tor协议规范;各国暗网打击法律

430

防御策略

暗网

匿名网络安全

桥接节点、混淆插件、多跳、Tor over VPN;本体建匿名通信安全模型

EFF Tor指南;《网络安全法》禁止非法匿名

431

攻击手段

数字货币

加密货币攻击

51%攻击、双花、粉尘攻击、交易所热钱包窃取;本体建交易-区块-UTXO图

Bitcoin/以太坊黄皮书;各国数字货币监管

432

防御策略

数字货币

数字货币安全

冷钱包、多重签名、共识审计、链上分析、合规KYC;本体建数字货币安全本体

FATF旅行规则;《关于进一步防范和处置虚拟货币交易炒作风险的通知》

433

攻击手段

电子投票

投票系统攻击

选票篡改、身份冒充、拒绝服务、结果操纵;本体建选民-选票-计票链

《选举法》;EAC自愿投票系统指南

434

防御策略

电子投票

电子投票安全

端到端可验证性、同态加密、区块链存证、审计追踪;本体建投票安全本体

ISO/IEC 27001;OVC(开放投票联盟)标准

435

攻击手段

信任计算

TPM攻击

TPM2.0字典攻击、EK证书泄露、PCR值篡改、远程证明绕过;本体建TPM-平台-度量链

TCG TPM2.0规范;FIPS 140-3

436

防御策略

信任计算

可信计算安全

TPM锁定、EK证书保护、PCR扩展验证、远程证明挑战-响应;本体建可信启动链

TCG TNC;GM/T 0012

437

攻击手段

形式化验证

协议逻辑攻击

Dolev-Yao模型下认证协议攻击、Needham-Schroeder漏洞;本体建协议-消息-知识

BAN逻辑;ProVerif工具

438

防御策略

形式化验证

协议形式化验证

符号模型、计算模型、定理证明、模型检测;本体建协议安全属性(保密/认证)

ISO/IEC 29128;CryptoVerif

439

攻击手段

安全多方计算

MPC攻击

恶意方偏离协议、输入伪造、中间结果推断;本体建MPC协议-参与方-电路

Yao's GC;SPDZ协议

440

防御策略

安全多方计算

MPC安全

恶意安全、诚实多数、秘密共享、混淆电路、零知识证明;本体建MPC安全模型

ISO/IEC 4922;NIST IR 8214

441

攻击手段

联邦学习

梯度攻击

梯度泄露、成员推断、模型投毒、后门攻击;本体建客户端-梯度-聚合图

MITRE ATLAS;GDPR

442

防御策略

联邦学习

联邦学习安全

差分隐私、安全聚合、拜占庭容错、剪枝验证;本体建联邦学习安全本体

NIST SP 800-188;IEEE FL标准

443

攻击手段

同态加密

同态加密攻击

选择密文攻击、密钥恢复、噪声耗尽;本体建HE方案-明文-密文-噪声

CKKS/BGV/BFV方案;ISO/IEC 18033

444

防御策略

同态加密

同态加密安全

IND-CPA安全、参数选择、噪声管理、混合加密;本体建HE安全参数本体

NIST HE标准评估;ISO/IEC 4922

445

攻击手段

搜索加密

可搜索加密攻击

频率分析、文件注入、查询隐私泄露;本体建索引-陷门-文档图

Song-Wagner-Perrig方案;ISO/IEC 27001

446

防御策略

搜索加密

可搜索加密安全

自适应安全、差分隐私、混淆陷门、密文排序;本体建SSE安全模型

NIST IR 8456;IEEE S&P

447

攻击手段

机密计算

TEE攻击

SGX侧信道、TrustZone提权、SEV内存泄露、TEE远程证明伪造;本体建enclave-主机-OS图

Intel SGX安全文档;AMD SEV规范

448

防御策略

机密计算

TEE安全

飞地认证、内存加密、侧信道缓解、安全启动;本体建TEE信任根

GlobalPlatform TEE;NIST SP 800-204

449

攻击手段

隐蔽信道

存储/时间信道

磁盘空间、TCP时间戳、IP ID、调制解调延迟;本体建载体-容量-编码

TCsec;ISO/IEC 15408

450

防御策略

隐蔽信道

隐蔽信道检测与消除

填充、噪声注入、带宽限制、审计分析;本体建隐蔽信道防御本体

NIST SP 800-53 SC-31

451

攻击手段

数字水印

水印攻击

去除、几何攻击、共谋攻击、加噪;本体建载体-水印-嵌入算法

数字水印标准(ISO/IEC 15938);版权法

452

防御策略

数字水印

水印安全

鲁棒水印、脆弱水印、零水印、双水印;本体建水印安全属性

DRM法律;《著作权法》

453

攻击手段

硬件安全

PUF攻击

建模攻击、侧信道、环境变化、可靠性攻击;本体建PUF-激励-响应对

ISO/IEC 20897;TCG PUF

454

防御策略

硬件安全

PUF安全

模糊提取器、纠错码、温度补偿、认证协议;本体建PUF安全模型

NIST SP 800-90B;GM/T 0009

455

攻击手段

硬件安全

JTAG/SWD攻击

调试接口解锁、固件读取、寄存器篡改、边界扫描;本体建JTAG-芯片-调试状态

IEEE 1149.1;FIPS 140-3 Level 4

456

防御策略

硬件安全

JTAG/SWD安全

熔丝、密码保护、物理屏蔽、调试接口禁用;本体建硬件调试安全域

OEM安全手册;等保物理安全

457

攻击手段

侧信道

时序/功耗/电磁

密码算法时序差异、DPA/SPA、电磁辐射采集;本体建算法-实现-泄露点

FIPS 140-3侧信道要求;ISO/IEC 19790

458

防御策略

侧信道

侧信道防护

常数时间实现、掩码、隐藏、噪声注入、屏蔽;本体建防护-实现-泄露

NIST SP 800-140;GM/T 0009

459

攻击手段

故障注入

时钟/电压/激光

时钟毛刺、电压骤降、激光照射、电磁故障;本体建故障-目标-效果

FIPS 140-3故障攻击要求;ISO/IEC 19790

460

防御策略

故障注入

故障注入防护

冗余计算、错误检测、传感器、电压/时钟监测;本体建故障防护本体

NIST SP 800-140;GM/T 0010

461

攻击手段

安全编码

常见编程错误

整数溢出、释放后使用、空指针、竞争条件;本体建代码-漏洞模式-CWE

CWE/SANS Top 25;CERT编码标准

462

防御策略

安全编码

安全编码规范

MISRA C/C++、CERT Java、SEI CERT;本体建编码规则-检查器-修复

ISO/IEC 17961;OWASP ASVS

463

攻击手段

形式化验证

逻辑漏洞

不变违反、死锁、活锁、状态爆炸;本体建系统-状态-性质

TLA+、Alloy;ISO/IEC 29128

464

防御策略

形式化验证

形式化验证方法

定理证明(Coq/Isabelle)、模型检测(NuSMV)、符号执行;本体建验证-模型-性质

Common Criteria EAL7;DO-178C

465

攻击手段

博弈论

攻防博弈

完全信息、不完全信息、随机博弈、演化博弈;本体建玩家-策略-收益

安全博弈论文献;NIST CSF

466

防御策略

博弈论

博弈论防御

最优策略、Stackelberg安全博弈、资源分配;本体建防御策略本体

ARMOR系统;USC CREATE

467

攻击手段

安全经济学

投资回报分析

安全投入不足、过度投资、边际效应;本体建成本-损失-概率

Gordon-Loeb模型;NIST SP 800-55

468

防御策略

安全经济学

安全投资优化

ROSI、ALE、风险偏好、保险转移;本体建安全经济本体

ISO/IEC 27005;FAIR模型

469

攻击手段

网络威慑

网络冲突

报复性攻击、网络战升级、归因困难;本体建国家-行为-后果

塔林手册2.0;联合国GGE

470

防御策略

网络威慑

网络威慑策略

归因能力、报复承诺、韧性建设、国际规范;本体建威慑-能力-信号

美国网络威慑战略;我国《网络空间国际合作战略》

471

攻击手段

网络保险

道德风险

投保后安全松懈、逆向选择、索赔欺诈;本体建保险人-被保险人-风险

伦敦劳合社网络保单;银保监会指引

472

防御策略

网络保险

网络保险治理

风险评估、保费定价、安全控制要求、免赔额;本体建保险-风险-控制

ISO/IEC 27102;PCI DSS

473

攻击手段

安全成熟度

低成熟度组织

缺乏制度、被动响应、安全孤岛、无度量;本体建组织-能力-差距

SSE-CMM;CMMC

474

防御策略

安全成熟度

成熟度提升

能力评估、改进计划、自动化、文化培养;本体建成熟度-实践-等级

CMMC 2.0;BSIMM

475

攻击手段

安全人才

人才短缺

技能断层、招聘难、流失率高;本体建岗位-技能-认证

(ISC)² Workforce Study;NICE框架

476

防御策略

安全人才

人才培养与保留

培训、认证资助、职业路径、红蓝队建设;本体建人才发展本体

NIST NICE;我国《网络安全人才发展规划》

477

攻击手段

数据跨境

非法跨境传输

未申报、假匿名化、第三方违规;本体建数据-出境-接收方

《数据出境安全评估办法》;GDPR第45条

478

防御策略

数据跨境

数据跨境合规

安全评估、标准合同、认证、本地化;本体建跨境合规本体

我国数据出境三件套;EU SCC

479

攻击手段

数据信托

信托滥用

受托人违约、数据二次使用、受益人权益侵害;本体建信托-委托人-受托人-受益人

《信托法》;英国数据信托试点

480

防御策略

数据信托

数据信托治理

独立监督、审计、透明、退出机制;本体建数据信托本体

OECD数据治理;个人信息保护法

481

攻击手段

隐私增强技术

PET攻击

去匿名化、关联攻击、差分隐私预算耗尽;本体建PET-数据-隐私预算

k-匿名、l-多样性、t-接近性;GDPR

482

防御策略

隐私增强技术

PET部署

差分隐私、联邦学习、同态加密、合成数据;本体建PET-效用-隐私权衡

NIST IR 8497;ISO/IEC 27559

483

攻击手段

深度伪造

音视频伪造

换脸、语音合成、唇形同步、GAN生成;本体建媒体-伪造痕迹-检测特征

《民法典》肖像权;《网络安全法》禁止虚假信息

484

防御策略

深度伪造

深度伪造检测

数字水印、生物特征不一致、频域分析、区块链溯源;本体建伪造检测本体

DARPA MediFor;我国《网络音视频信息服务管理规定》

485

攻击手段

社交媒体操纵

机器人/水军

僵尸网络、虚假评论、舆论操控、协调行为;本体建账号-内容-传播图

各国反虚假信息法;Twitter政策

486

防御策略

社交媒体操纵

社交网络安全

行为分析、图检测、真实性验证、透明标签;本体建社交网络信任本体

EU《虚假信息行为准则》;我国《互联网信息服务管理办法》

487

攻击手段

太空

卫星链路干扰

上行/下行干扰、星上处理篡改、星间链路攻击;本体建卫星-波束-链路

ITU无线电规则;CCSDS安全

488

防御策略

太空

卫星通信安全

扩频、跳频、加密、星上防火墙、抗干扰天线;本体建卫星安全本体

CCSDS 352.0;美军SATCOM安全

489

攻击手段

太空

地面站攻击

射频注入、物理入侵、网络攻击、GPS欺骗;本体建地面站-天线-网络

NIST SP 800-53;FAA安全

490

防御策略

太空

地面站防护

物理安全、射频认证、网络隔离、冗余链路;本体建地面站安全域

ISO/IEC 27001;CCSDS安全

491

攻击手段

海底光缆

光缆窃听

弯曲损耗耦合、中继器攻击、登陆站入侵;本体建光缆-光纤-中继器

国际海底电缆保护公约;各国海缆安全法

492

防御策略

海底光缆

海缆通信安全

量子密钥分发、加密、物理保护、冗余路由;本体建海缆安全本体

ITU-T Y.2770;ICPC指南

493

攻击手段

量子通信

QKD攻击

光子数分裂、相位重映射、波长攻击、特洛伊木马;本体建QKD协议-量子态-误码率

BB84;诱骗态协议

494

防御策略

量子通信

QKD安全

诱骗态、测量设备无关、设备无关、后处理;本体建QKD安全参数

ETSI GS QKD 011;ISO/IEC 23837

495

攻击手段

后量子密码

格密码攻击

格基约简、LLL/BKZ、侧信道、错误注入;本体建格-基-最近向量问题

NIST PQC候选;Kyber/Dilithium

496

防御策略

后量子密码

后量子密码迁移

混合模式、算法灵活性、性能优化、标准化;本体建迁移路径-兼容性-风险

NIST IR 8545;BSI TR-02102

497

攻击手段

密码分析

线性密码分析

线性逼近、高概率线性表达式、密钥恢复;本体建S盒-线性掩码-偏差

DES/AES分析;ISO/IEC 18033

498

防御策略

密码分析

抗线性分析

S盒设计、扩散层、迭代次数、宽轨迹;本体建密码设计准则

AES设计原则;SM4设计

499

攻击手段

密码分析

差分密码分析

差分特征、高概率差分、密钥恢复;本体建S盒-差分分布表-概率

DES/AES分析;ISO/IEC 18033

500

防御策略

密码分析

抗差分分析

差分均匀性、活跃S盒数、分支数;本体建密码强度评估

Nyberg准则;SM4设计

501

攻击手段

密码分析

代数攻击

多项式方程组求解、XL算法、Gröbner基;本体建代数方程-变量-度

AES代数攻击;Courtois论文

502

防御策略

密码分析

抗代数攻击

高阶非线性、代数免疫、随机化;本体建密码代数安全

eSTREAM项目;NIST轻量级密码

503

攻击手段

密码分析

积分攻击

平方攻击、饱和攻击、高阶积分;本体建积分区分器-活跃字节

AES Square攻击;Whirlpool分析

504

防御策略

密码分析

抗积分攻击

宽状态、置换层、足够轮数;本体建密码结构安全

AES最终设计;NESSIE项目

505

攻击手段

密码分析

相关密钥攻击

相关密钥差分、滑动攻击、密钥调度弱点;本体建密钥调度-相关性

WEP攻击;AES-192/256分析

506

防御策略

密码分析

抗相关密钥攻击

密钥调度设计、无等价密钥、独立性;本体建密钥调度准则

AES最终设计;SM4密钥调度

507

攻击手段

密码分析

中间相遇攻击

分而治之、预计算表、时间-存储平衡;本体建中间状态-匹配-复杂度

DES、AES分析;Hellman表

508

防御策略

密码分析

抗中间相遇攻击

足够密钥长度、大状态、双向扩散;本体建密码强度评估

3DES、AES-256;ISO/IEC 18033

509

攻击手段

密码分析

生日攻击

哈希碰撞、离散对数、小空间攻击;本体建碰撞概率-空间-复杂度

SHA-1碰撞;MD5碰撞

510

防御策略

密码分析

抗生日攻击

长哈希输出、随机盐、大群阶;本体建哈希安全参数

NIST SP 800-107;SM3

511

攻击手段

密码分析

侧信道密码分析

模板攻击、机器学习辅助、深度学习;本体建侧信道-泄露-模型

ASCAD数据集;CHES会议

512

防御策略

密码分析

抗侧信道密码分析

掩码、隐藏、洗牌、双轨逻辑;本体建防护-泄露-安全阶数

NIST SP 800-140;GM/T 0009

513

攻击手段

密码分析

量子密码分析

Grover搜索、Shor分解、Simon算法;本体建量子电路-算法-优势

NIST PQC;量子安全

514

防御策略

密码分析

抗量子密码分析

格基、编码、多变量、哈希签名;本体建后量子密码方案

NIST PQC标准;ISO/IEC 14888

515

攻击手段

密码实现

随机数生成攻击

熵源耗尽、预测、种子泄露、后门;本体建随机数生成器-熵-输出

NIST SP 800-90A/B/C;GM/T 0005

516

防御策略

密码实现

随机数安全

真随机数源、健康测试、熵估计、混合;本体建RNG安全模型

FIPS 140-3;国密随机数标准

517

攻击手段

密码实现

密钥存储攻击

明文存储、内存转储、冷启动、侧信道;本体建密钥-存储介质-保护

NIST SP 800-57;HSM标准

518

防御策略

密码实现

密钥存储安全

HSM、TEE、密钥派生、分割、轮换;本体建密钥保护本体

FIPS 140-3 Level 3;GM/T 0054

519

攻击手段

密码实现

协议实现漏洞

Heartbleed、DROWN、BERserk;本体建协议-实现-状态机

CVE-2014-0160;TLS实现

520

防御策略

密码实现

实现安全验证

形式化验证、模糊测试、常量时间检查;本体建实现安全本体

OWASP;NIST SP 800-56A

521

攻击手段

网络侦查

OSINT攻击

社工库、搜索引擎、元数据、社交媒体;本体建信息源-实体-关联

《个人信息保护法》;GDPR

522

防御策略

网络侦查

OSINT防御

信息最小化、隐私设置、监控、删除权;本体建个人信息暴露面

我国《个人信息保护法》第47条

523

攻击手段

网络侦查

主动扫描

Nmap、Masscan、Zmap、指纹识别;本体建扫描-端口-服务-版本

《网络安全法》禁止非法扫描

524

防御策略

网络侦查

扫描防御

端口敲门、IP信誉、IDS/IPS、欺骗;本体建扫描检测本体

NIST SP 800-53 SI-4

525

攻击手段

网络侦查

被动指纹

p0f、JA3/JA3S、HASSH、流量分析;本体建指纹-操作系统-应用

网络流量分析;MITRE T1046

526

防御策略

网络侦查

指纹隐藏

修改TTL、随机化指纹、代理、VPN;本体建指纹伪装本体

隐私保护;Tor

527

攻击手段

网络访问

远程代码执行

RCE漏洞、WebShell、反弹shell、无文件;本体建漏洞-利用-载荷

CVE;OWASP Top 10

528

防御策略

网络访问

RCE防护

输入验证、沙箱、WAF、RASP、最小权限;本体建RCE防御本体

OWASP;NIST SP 800-53

529

攻击手段

网络访问

文件包含

LFI/RFI、PHP封装器、目录遍历;本体建文件-路径-包含链

CWE-98/99;OWASP

530

防御策略

网络访问

文件包含防护

白名单、禁用封装器、输入过滤、最小文件权限;本体建文件包含防御

OWASP;CIS PHP基准

531

攻击手段

网络访问

反序列化攻击

Java/Python/PHP反序列化、gadget链、RCE;本体建序列化-类-方法链

OWASP Deserialization;CWE-502

532

防御策略

网络访问

反序列化防护

白名单、HMAC、类型检查、沙箱、升级库;本体建反序列化安全本体

OWASP;NIST SP 800-53

533

攻击手段

网络访问

模板注入

SSTI、Smarty/Twig/Jinja2注入、RCE;本体建模板-引擎-语法

CWE-94;PortSwigger SSTI

534

防御策略

网络访问

模板注入防护

沙箱、自动转义、禁用危险函数、白名单;本体建模板安全本体

OWASP;各框架安全指南

535

攻击手段

网络访问

服务端请求伪造SSRF

内网探测、云元数据、端口扫描、协议转换;本体建请求-URL-目标

OWASP SSRF;CWE-918

536

防御策略

网络访问

SSRF防护

URL白名单、IP黑名单、DNS解析限制、无回显;本体建SSRF防御本体

OWASP;AWS IMDSv2

537

攻击手段

网络访问

路径穿越

../、编码绕过、符号链接;本体建路径-规范化-权限

CWE-22;OWASP

538

防御策略

网络访问

路径穿越防护

路径规范化、白名单、chroot、最小权限;本体建路径安全本体

OWASP;CIS Web安全

539

攻击手段

网络访问

命令注入

shell metacharacter、管道、重定向;本体建命令-参数-分隔符

CWE-77;OWASP

540

防御策略

网络访问

命令注入防护

避免系统调用、参数化、白名单、转义;本体建命令注入防御

OWASP;CERT Java安全

541

攻击手段

网络访问

LDAP注入

过滤器注入、搜索基修改、属性操纵;本体建LDAP-过滤器-树

CWE-90;OWASP

542

防御策略

网络访问

LDAP注入防护

输入验证、编码、白名单、最小权限;本体建LDAP安全本体

OWASP;Microsoft LDAP安全

543

攻击手段

网络访问

XPath注入

XPath表达式注入、信息泄露;本体建XPath-节点-查询

CWE-643;OWASP

544

防御策略

网络访问

XPath注入防护

参数化、输入验证、最小权限;本体建XPath安全本体

OWASP;XML安全

545

攻击手段

网络访问

NoSQL注入

MongoDB $where、JSON注入、运算符滥用;本体建NoSQL-集合-文档

CWE-943;OWASP NoSQL

546

防御策略

网络访问

NoSQL注入防护

输入验证、ORM、最小权限、禁用危险函数;本体建NoSQL安全本体

MongoDB安全手册;OWASP

547

攻击手段

网络访问

逻辑漏洞

业务逻辑绕过、越权、顺序缺陷;本体建业务流程-状态-权限

OWASP Business Logic;CWE-840

548

防御策略

网络访问

逻辑漏洞防护

状态机、权限检查、审计、测试;本体建逻辑安全本体

OWASP;NIST SP 800-53

549

攻击手段

网络访问

竞争条件

TOCTOU、文件锁、信号量;本体建资源-访问-时间窗

CWE-362;OWASP

550

防御策略

网络访问

竞争条件防护

原子操作、锁、事务、文件锁定;本体建并发安全本体

POSIX线程安全;Java并发

551

攻击手段

网络访问

整数溢出

整数环绕、截断、符号错误;本体建整数-运算-范围

CWE-190/191;CERT C

552

防御策略

网络访问

整数溢出防护

安全检查、大数库、语言特性;本体建整数安全本体

CERT C INT32-C;SafeInt

553

攻击手段

网络访问

格式化字符串

%n写内存、%x泄露;本体建格式化-参数-输出

CWE-134;CERT C FIO30-C

554

防御策略

网络访问

格式化字符串防护

固定格式、禁用%n、编译器警告;本体建格式化安全本体

CERT C;GCC -Wformat

555

攻击手段

网络访问

缓冲区溢出

栈溢出、堆溢出、全局溢出;本体建缓冲区-边界-拷贝

CWE-119/120;CERT C

556

防御策略

网络访问

缓冲区溢出防护

ASLR、NX、Stack Canary、SafeC;本体建内存安全本体

MSVC /GS;GCC -fstack-protector

557

攻击手段

网络访问

释放后使用

UAF、悬垂指针、double free;本体建指针-生命周期-释放

CWE-416;CERT C MEM30-C

558

防御策略

网络访问

UAF防护

智能指针、垃圾回收、引用计数、sanitizer;本体建内存管理本体

AddressSanitizer;C++ RAII

559

攻击手段

网络访问

空指针解引用

NULL dereference、崩溃、DoS;本体建指针-空-解引用

CWE-476;CERT C EXP34-C

560

防御策略

网络访问

空指针防护

检查、断言、异常、语言特性;本体建空指针安全本体

CERT C;Java NullPointerException

561

攻击手段

网络访问

内存泄漏

堆耗尽、DoS、信息泄露;本体建内存-分配-释放

CWE-401;CERT C MEM31-C

562

防御策略

网络访问

内存泄漏防护

智能指针、GC、静态分析、valgrind;本体建内存管理本体

Valgrind;AddressSanitizer

563

攻击手段

网络访问

类型混淆

向下转型、虚表劫持、类型混淆漏洞;本体建类型-继承-虚函数

CWE-843;C++安全

564

防御策略

网络访问

类型混淆防护

类型安全语言、dynamic_cast、CFG;本体建类型安全本体

C++ Core Guidelines;CFG

565

攻击手段

网络访问

未初始化变量

栈/堆未初始化、信息泄露、控制流劫持;本体建变量-初始化-值

CWE-457;CERT C EXP33-C

566

防御策略

网络访问

未初始化防护

强制初始化、编译器警告、静态分析;本体建初始化安全本体

GCC -Wuninitialized;Clang

567

攻击手段

网络访问

数组索引越界

负索引、超大索引、off-by-one;本体建数组-下标-边界

CWE-787/788;CERT C ARR30-C

568

防御策略

网络访问

数组越界防护

边界检查、安全容器、静态分析;本体建数组安全本体

C++ std::vector;Java ArrayList

569

攻击手段

网络访问

符号链接攻击

临时文件、symlink race;本体建文件-链接-权限

CWE-59;CERT C FIO01-C

570

防御策略

网络访问

符号链接防护

使用O_NOFOLLOW、安全目录、随机名;本体建文件安全本体

POSIX安全;Linux内核安全

571

攻击手段

网络访问

硬链接攻击

hard link to sensitive files;本体建文件-链接-保护

CWE-59;Linux chattr

572

防御策略

网络访问

硬链接防护

限制链接、文件属性、权限;本体建文件系统安全

Linux fs.protected_hardlinks

573

攻击手段

网络访问

环境变量攻击

LD_PRELOAD、PATH劫持、IFS注入;本体建环境变量-进程-库

CWE-78;CERT C ENV03-C

574

防御策略

网络访问

环境变量安全

清理、固定路径、setuid禁用;本体建环境安全本体

Linux安全;BSD securelevels

575

攻击手段

网络访问

资源耗尽

CPU、内存、磁盘、文件描述符、网络连接;本体建资源-配额-耗尽

CWE-770;OWASP DoS

576

防御策略

网络访问

资源耗尽防护

限制、配额、超时、速率限制、弹性伸缩;本体建资源管理本体

NIST SP 800-53 SC-5

577

攻击手段

网络访问

正则表达式ReDoS

灾难性回溯、指数级复杂度;本体建正则-模式-匹配

CWE-1333;OWASP ReDoS

578

防御策略

网络访问

ReDoS防护

超时、限制、简化正则、使用安全库;本体建正则安全本体

OWASP;re2库

579

攻击手段

网络访问

原型污染

JavaScript proto、constructor;本体建原型-属性-继承

CWE-1321;OWASP Prototype Pollution

580

防御策略

网络访问

原型污染防护

Object.freeze、Map、Schema验证、过滤;本体建原型安全本体

Node.js安全;lodash安全

581

攻击手段

网络访问

不安全反序列化

gadget chain、魔术方法、RCE;本体建序列化-类-方法

CWE-502;OWASP Deserialization

582

防御策略

网络访问

反序列化安全

白名单、HMAC、类型检查、替代格式;本体建反序列化安全本体

OWASP;NIST SP 800-53

583

攻击手段

网络访问

不安全组件

已知漏洞库、过期版本、未修补;本体建组件-版本-漏洞

OWASP Top 10 A9;SCA工具

584

防御策略

网络访问

组件安全

软件物料清单、漏洞扫描、更新策略;本体建组件安全本体

NTIA SBOM;OWASP Dependency-Check

585

攻击手段

网络访问

不安全配置

默认密码、调试接口、目录列表、错误信息;本体建配置-安全-风险

OWASP Top 10 A5;CIS基准

586

防御策略

网络访问

安全配置

加固指南、自动化配置、审计;本体建配置安全本体

CIS Benchmarks;STIG

587

攻击手段

网络访问

不安全通信

明文HTTP、弱密码、证书验证跳过;本体建通信-加密-认证

OWASP Top 10 A3;TLS

588

防御策略

网络访问

安全通信

强制HTTPS、HSTS、证书钉扎、mTLS;本体建通信安全本体

RFC 6797 HSTS;NIST SP 800-52

589

攻击手段

网络访问

不安全存储

明文密码、未加密数据、弱加密;本体建存储-加密-密钥

OWASP Top 10 A2;密码哈希

590

防御策略

网络访问

安全存储

加密、哈希加盐、密钥管理、HSM;本体建存储安全本体

NIST SP 800-132;bcrypt/scrypt

591

攻击手段

网络访问

日志泄露

敏感信息记录、日志注入、日志查看;本体建日志-敏感-保护

OWASP Logging;PCI DSS 10

592

防御策略

网络访问

日志安全

过滤敏感字段、集中管理、访问控制、加密;本体建日志安全本体

NIST SP 800-92;等保日志审计

593

攻击手段

网络访问

错误处理不当

堆栈跟踪泄露、详细错误、信息泄露;本体建错误-信息-泄露

OWASP Error Handling

594

防御策略

网络访问

错误处理安全

自定义错误页面、通用消息、日志记录;本体建错误安全本体

OWASP;NIST SP 800-53

595

攻击手段

网络访问

重定向攻击

open redirect、URL跳转、钓鱼;本体建重定向-URL-目标

CWE-601;OWASP

596

防御策略

网络访问

重定向安全

白名单、相对路径、确认页面;本体建重定向安全本体

OWASP;NIST SP 800-53

597

攻击手段

网络访问

点击劫持

iframe覆盖、透明层、诱骗点击;本体建iframe-层叠-点击

OWASP Clickjacking;X-Frame-Options

598

防御策略

网络访问

点击劫持防护

X-Frame-Options、CSP frame-ancestors、SameSite;本体建点击劫持防御

RFC 7034;W3C CSP

599

攻击手段

网络访问

跨域资源共享

CORS配置错误、任意域允许、凭证泄露;本体建CORS-源-请求

OWASP CORS;W3C CORS

600

防御策略

网络访问

CORS安全

白名单、动态验证、不使用通配符、凭证谨慎;本体建CORS安全本体

OWASP;Mozilla CORS指南

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

601

防御策略

安全开发

安全需求分析

滥用用例、安全故事、安全验收标准;本体建功能-威胁-控制映射

OWASP ASVS;微软SDL需求阶段

602

防御策略

安全开发

威胁建模

数据流图、STRIDE、攻击树、风险评级;本体建组件-数据流-威胁

微软威胁建模工具;NIST SP 800-154

603

防御策略

安全开发

安全架构设计

最小权限、纵深防御、安全默认、失败安全;本体建架构-模式-控制

TOGAF安全架构;SABSA框架

604

防御策略

安全开发

安全编码标准

CERT编码标准、OWASP Cheat Sheet、MISRA;本体建语言-规则-检查器

ISO/IEC 17961;CIS安全编码

605

防御策略

安全开发

代码审查

人工审查、自动化SAST、缺陷分类;本体建代码-漏洞-修复

OWASP Code Review Guide;NIST SP 800-53

606

防御策略

安全开发

安全测试

SAST、DAST、IAST、RASP、FUZZ;本体建测试-工具-覆盖

OWASP Testing Guide;NIST SP 800-115

607

防御策略

安全开发

软件组成分析

SCA、SBOM、许可证合规、依赖漏洞;本体建组件-版本-漏洞

NTIA SBOM;OWASP Dependency-Check

608

防御策略

安全开发

安全发布

代码签名、安全构建、制品验证、发布审批;本体建构建-签名-发布链

SLSA;NIST SP 800-53

609

防御策略

安全开发

漏洞响应

漏洞接收、分类、修复、披露;本体建漏洞-修复-披露流程

ISO/IEC 29147;CVD协调披露

610

防御策略

安全开发

DevSecOps

CI/CD安全门禁、基础设施即代码扫描、容器安全;本体建流水线-阶段-控制

OWASP DevSecOps;CIS CI/CD

611

防御策略

安全开发

安全度量

漏洞密度、修复时间、测试覆盖率、安全债务;本体建指标-测量-目标

ISO/IEC 27004;NIST SP 800-55

612

防御策略

安全运营

安全监控

日志收集、告警规则、仪表板、告警响应;本体建日志-事件-告警

NIST SP 800-92;等保日志审计

613

防御策略

安全运营

事件分类分级

事件类型、严重性、影响范围、响应优先级;本体建事件-分类-响应

NIST SP 800-61;ISO/IEC 27035

614

防御策略

安全运营

事件响应流程

准备、检测、分析、遏制、根除、恢复、总结;本体建阶段-活动-角色

NIST SP 800-61;ISO/IEC 27035

615

防御策略

安全运营

数字取证

证据识别、保全、分析、报告、呈堂;本体建证据-链-工具

ISO/IEC 27037;NIST CFTT

616

防御策略

安全运营

威胁情报

IOC、IOA、TTP、STIX/TAXII、情报共享;本体建情报-来源-置信度

ISO/IEC 30111;FIRST TLP

617

防御策略

安全运营

安全编排自动化

剧本、动作、集成、案例管理;本体建编排-动作-响应

SOC-CMM;SOAR最佳实践

618

防御策略

安全运营

安全态势感知

多源融合、可视化、风险量化、预测;本体建态势-要素-决策

GB/T 36626;NIST CSF

619

防御策略

安全运营

安全资产管理

CMDB、资产发现、分类、归属、风险;本体建资产-属性-关系

ITIL;NIST SP 800-53

620

防御策略

安全运营

漏洞管理

扫描、评估、优先级、修复、验证;本体建漏洞-资产-修复

ISO/IEC 30111;CVSS

621

防御策略

安全运营

补丁管理

补丁获取、测试、部署、验证;本体建补丁-系统-兼容性

NIST SP 800-40;ISO/IEC 27002

622

防御策略

安全运营

配置管理

基线、漂移检测、合规修复;本体建配置-基线-合规

CIS Benchmarks;STIG

623

防御策略

安全运营

变更管理

变更申请、审批、测试、回滚;本体建变更-风险-审批

ITIL变更管理;NIST SP 800-53

624

防御策略

安全运营

容量管理

资源监控、趋势分析、扩容计划;本体建容量-阈值-趋势

ITIL容量管理;NIST SP 800-53

625

防御策略

安全运营

服务水平管理

SLA、OLA、安全服务水平指标;本体建服务-指标-承诺

ITIL;ISO/IEC 20000

626

防御策略

安全治理

安全战略

愿景、使命、目标、路线图;本体建战略-目标-举措

COBIT;NIST CSF

627

防御策略

安全治理

安全组织

角色、职责、汇报线、委员会;本体建组织-角色-职责

ISO/IEC 27001 A.6.1;NIST SP 800-53

628

防御策略

安全治理

安全政策

政策、标准、规程、指南;本体建政策-层级-合规

ISO/IEC 27001 A.5;NIST SP 800-53

629

防御策略

安全治理

安全风险管理

风险评估、处置、接受、沟通;本体建风险-资产-威胁-脆弱性

ISO/IEC 27005;NIST SP 800-30

630

防御策略

安全治理

供应商风险管理

供应商评估、合同、监控、终止;本体建供应商-服务-风险

ISO/IEC 27036;NIST SP 800-53

631

防御策略

安全治理

合规管理

法律、法规、标准、合同义务;本体建义务-控制-证据

等保2.0;GDPR;PCI DSS

632

防御策略

安全治理

安全审计

内部审计、外部审计、合规审计;本体建审计-发现-整改

ISO/IEC 27007;SOC 2

633

防御策略

安全治理

安全培训与意识

培训计划、意识活动、考核;本体建培训-受众-内容

ISO/IEC 27001 A.7.2;PCI DSS 12.6

634

防御策略

安全治理

业务连续性

BIA、BCP、DRP、演练;本体建业务-流程-恢复

ISO 22301;NIST SP 800-34

635

防御策略

安全治理

灾难恢复

RTO、RPO、备份策略、恢复站点;本体建恢复-时间-目标

ISO/IEC 27031;NIST SP 800-34

636

防御策略

安全治理

安全度量与报告

KPI、KRI、仪表板、管理层报告;本体建度量-指标-报告

ISO/IEC 27004;NIST SP 800-55

637

防御策略

安全治理

安全投资回报

ROSI、成本效益分析、预算规划;本体建投资-成本-收益

FAIR模型;Gordon-Loeb模型

638

防御策略

安全治理

安全文化建设

安全价值观、行为规范、奖惩机制;本体建文化-行为-激励

安全文化成熟度模型;NIST CSF

639

防御策略

安全治理

安全伦理

隐私尊重、公平、透明、问责;本体建伦理-原则-实践

ACM/IEEE伦理准则;GDPR

640

防御策略

安全治理

安全保险

风险转移、保险产品、理赔流程;本体建保险-风险-赔付

伦敦劳合社;银保监会指引

641

防御策略

数据安全治理

数据分类分级

数据类别、敏感级别、标识;本体建数据-类别-级别

GB/T 35273;数据安全法第21条

642

防御策略

数据安全治理

数据生命周期安全

采集、传输、存储、处理、交换、销毁;本体建阶段-控制-风险

NIST SP 800-53;ISO/IEC 27001

643

防御策略

数据安全治理

数据脱敏

静态脱敏、动态脱敏、k-匿名、差分隐私;本体建脱敏-算法-效果

GB/T 35273;ISO/IEC 27038

644

防御策略

数据安全治理

数据加密

传输加密、存储加密、列加密、文件加密;本体建加密-密钥-范围

GM/T 0054;NIST SP 800-111

645

防御策略

数据安全治理

数据防泄漏

DLP策略、端点DLP、网络DLP、邮件DLP;本体建DLP-策略-事件

ISO/IEC 27001;PCI DSS

646

防御策略

数据安全治理

数据备份与恢复

备份策略、介质、恢复测试;本体建备份-恢复-验证

NIST SP 800-34;ISO/IEC 27031

647

防御策略

数据安全治理

数据销毁

物理销毁、消磁、覆写、加密擦除;本体建销毁-方法-验证

NIST SP 800-88;ISO/IEC 27001

648

防御策略

数据安全治理

数据跨境管理

安全评估、标准合同、认证、本地化;本体建跨境-法规-措施

《数据出境安全评估办法》;GDPR第45条

649

防御策略

数据安全治理

数据主体权利

访问、更正、删除、可携带、反对;本体建权利-请求-响应

《个人信息保护法》第44-47条;GDPR第15-22条

650

防御策略

数据安全治理

隐私影响评估

PIA、DPIA、风险识别、缓解;本体建PIA-流程-控制

《个人信息保护法》第55条;GDPR第35条

651

防御策略

数据安全治理

同意管理

明示同意、撤回、记录;本体建同意-目的-记录

《个人信息保护法》第13-14条;ePrivacy Directive

652

防御策略

数据安全治理

数据审计

数据访问审计、变更审计、异常检测;本体建审计-日志-告警

ISO/IEC 27001;等保审计

653

防御策略

数据安全治理

数据质量

准确性、完整性、一致性、及时性;本体建质量-维度-度量

ISO/IEC 25012;DAMA

654

防御策略

数据安全治理

数据伦理

公平、透明、非歧视、负责任;本体建伦理-原则-评估

OECD数据治理;EU AI Act

655

防御策略

数据安全治理

数据主权

数据本地化、管辖权、执法访问;本体建主权-法律-管辖

《数据安全法》第36条;美国CLOUD Act

656

防御策略

隐私工程

隐私设计

最小化、默认隐私、嵌入设计、全生命周期;本体建隐私-原则-实现

GDPR第25条;ISO/IEC 27552

657

防御策略

隐私工程

隐私增强技术

差分隐私、联邦学习、同态加密、安全多方计算;本体建PET-方案-场景

NIST IR 8497;ISO/IEC 27559

658

防御策略

隐私工程

匿名化与假名化

匿名化、假名化、去标识化、重识别风险;本体建标识-去标识-风险

GDPR Recital 26;ISO/IEC 20889

659

防御策略

隐私工程

隐私保护机器学习

联邦学习、差分隐私、安全聚合;本体建ML-隐私-保护

NIST AI RMF;IEEE FL标准

660

防御策略

隐私工程

隐私偏好平台

P3P、Do Not Track、GPC;本体建偏好-信号-合规

W3C P3P;加州CCPA GPC

661

防御策略

隐私工程

隐私通知

隐私政策、简明通知、分层通知;本体建通知-内容-形式

《个人信息保护法》第17条;GDPR第13-14条

662

防御策略

隐私工程

隐私仪表板

用户控制、数据可视化、偏好设置;本体建仪表板-功能-用户体验

GDPR;微软隐私仪表板

663

防御策略

隐私工程

隐私审计

合规检查、控制测试、持续监控;本体建审计-标准-证据

ISO/IEC 27701;SOC 2 Privacy

664

防御策略

隐私工程

隐私影响评估工具

PIA自动化、风险评分、报告生成;本体建PIA-工具-工作流

CNIL PIA工具;ISO/IEC 29134

665

防御策略

隐私工程

儿童隐私保护

年龄验证、家长同意、数据最小化;本体建儿童-数据-保护

COPPA;《儿童个人信息网络保护规定》

666

防御策略

隐私工程

生物特征隐私

模板保护、可撤销生物特征、活体检测;本体建生物特征-模板-保护

ISO/IEC 24745;GDPR第9条

667

防御策略

隐私工程

位置隐私

模糊化、k-匿名、差分隐私;本体建位置-精度-隐私

GDPR位置数据;CCPA

668

防御策略

隐私工程

通信隐私

端到端加密、元数据保护、匿名通信;本体建通信-加密-元数据

欧洲电子通信法典;Signal协议

669

防御策略

隐私工程

隐私度量

隐私风险、隐私效用、隐私预算;本体建度量-指标-模型

NIST隐私框架;ISO/IEC 27550

670

防御策略

隐私工程

隐私工程成熟度

初始级、可重复级、已定义级、量化管理级、优化级;本体建成熟度-实践-等级

ISO/IEC 27701;NIST隐私框架

671

防御策略

密码应用

数字证书生命周期

申请、签发、使用、更新、吊销;本体建证书-状态-生命周期

X.509;RFC 5280;GM/T 0015

672

防御策略

密码应用

公钥基础设施

CA、RA、VA、CRL、OCSP;本体建PKI-组件-信任

RFC 3647;NIST SP 800-32

673

防御策略

密码应用

国密算法应用

SM2/SM3/SM4/SM9算法、接口、合规;本体建国密-算法-标准

GM/T 0003-0009;密评要求

674

防御策略

密码应用

密码模块安全

硬件安全模块、软件密码模块、等级;本体建密码模块-安全-等级

FIPS 140-3;GM/T 0028

675

防御策略

密码应用

密钥管理基础设施

KMS、密钥生成、分发、存储、销毁;本体建密钥-管理-设施

NIST SP 800-57;GM/T 0054

676

防御策略

密码应用

随机数管理

真随机数、伪随机数、熵源、健康测试;本体建随机数-熵-测试

NIST SP 800-90A/B/C;GM/T 0005

677

防御策略

密码应用

密码协议安全

TLS、IPsec、SSH、Kerberos;本体建协议-安全-属性

RFC 8446;RFC 4301;GM/T 0024

678

防御策略

密码应用

密码算法迁移

从旧算法到新算法、混合模式、兼容性;本体建迁移-路径-风险

NIST SP 800-131A;国密迁移指南

679

防御策略

密码应用

密码合规审计

密码使用检查、算法强度、密钥管理;本体建审计-检查-报告

GM/T 0054密评;FIPS 140-3

680

防御策略

密码应用

后量子密码迁移

混合证书、协议升级、性能评估;本体建PQC-迁移-计划

NIST IR 8545;BSI TR-02102

681

防御策略

物理安全

环境安全

温湿度控制、电力供应、消防、防水;本体建环境-设备-监控

ISO/IEC 27001 A.11;TIA-942

682

防御策略

物理安全

门禁系统

刷卡、生物识别、双因子、访客管理;本体建门禁-认证-记录

ISO/IEC 27001 A.11;PCI DSS 9

683

防御策略

物理安全

视频监控

CCTV、录像保存、监控覆盖、事件触发;本体建监控-覆盖-存储

ISO/IEC 27001 A.11;GDPR

684

防御策略

物理安全

机房安全

架空地板、机柜锁、线路管理、防静电;本体建机房-设施-控制

TIA-942;Uptime Institute

685

防御策略

物理安全

设备安全

锁定、防盗、防篡改、报废处理;本体建设备-安全-处置

NIST SP 800-88;ISO/IEC 27001

686

防御策略

物理安全

人员进出管理

登记、陪同、身份核实、出入记录;本体建人员-进出-控制

ISO/IEC 27001 A.11;等保物理

687

防御策略

物理安全

介质安全

介质分类、存储、运输、销毁;本体建介质-分类-处置

NIST SP 800-88;ISO/IEC 27001

688

防御策略

物理安全

桌面与屏幕安全

清理桌面、屏幕锁定、防窥膜;本体建桌面-安全-习惯

ISO/IEC 27001 A.11;PCI DSS 9

689

防御策略

物理安全

废物处理

碎纸、消磁、焚烧、外包处理;本体建废物-处理-验证

NIST SP 800-88;ISO/IEC 27001

690

防御策略

物理安全

物理入侵检测

震动传感器、红外、玻璃破碎、门磁;本体建传感器-告警-响应

ISO/IEC 27001 A.11;UL 2050

691

防御策略

物理安全

物理安全审计

巡查、检查、测试、改进;本体建审计-检查-整改

ISO/IEC 27001;等保物理

692

防御策略

物理安全

供应链物理安全

供应商场地、物流安全、硬件篡改;本体建供应链-物理-风险

NIST SP 800-53;ISO/IEC 27036

693

防御策略

物理安全

数据中心分级

Tier I-IV、可用性、冗余;本体建数据中心-等级-特性

Uptime Institute;TIA-942

694

防御策略

物理安全

电磁防护

屏蔽、滤波、接地、TEMPEST;本体建电磁-防护-标准

NATO TEMPEST;NIST SP 800-53

695

防御策略

物理安全

自然灾害防护

地震、洪水、台风、雷击;本体建灾害-防护-恢复

ISO 22301;NFPA 75

696

防御策略

物理安全

物理安全成熟度

基本、标准、先进、领先;本体建成熟度-实践-等级

ASIS物理安全标准;ISO/IEC 27001

697

防御策略

人员安全

背景调查

入职前、定期、敏感岗位;本体建背景-调查-合规

ISO/IEC 27001 A.7.1;各国劳动法

698

防御策略

人员安全

保密协议

NDA、知识产权、竞业限制;本体建协议-条款-签署

《劳动合同法》;商业秘密保护

699

防御策略

人员安全

安全培训

入职培训、年度培训、专项培训;本体建培训-内容-考核

ISO/IEC 27001 A.7.2;PCI DSS 12.6

700

防御策略

人员安全

安全意识提升

海报、邮件、演练、竞赛;本体建意识-活动-效果

NIST SP 800-50;SANS安全意识

701

防御策略

人员安全

岗位轮换

关键岗位轮换、知识传承;本体建岗位-轮换-计划

ISO/IEC 27001 A.7.3;SOX

702

防御策略

人员安全

职责分离

不相容职务分离、双人控制;本体建职责-分离-控制

ISO/IEC 27001 A.6.1;PCI DSS 6.4

703

防御策略

人员安全

离岗管理

离职手续、账号回收、资产归还;本体建离岗-流程-检查

ISO/IEC 27001 A.7.3;NIST SP 800-53

704

防御策略

人员安全

惩戒措施

违规处理、纪律处分、法律追究;本体建违规-处理-流程

ISO/IEC 27001 A.7.2;劳动法

705

防御策略

人员安全

人员健康与福利

压力管理、心理健康、工作环境;本体建健康-福利-支持

ISO 45001;员工援助计划

706

防御策略

人员安全

第三方人员管理

外包人员、临时工、合作伙伴;本体建第三方-人员-管控

ISO/IEC 27001 A.7.1;NIST SP 800-53

707

防御策略

人员安全

内部威胁预防

行为监控、异常检测、数据防泄漏;本体建内部威胁-指标-响应

CERT内部威胁中心;NIST SP 800-53

708

防御策略

人员安全

安全文化建设

领导示范、沟通机制、奖励认可;本体建文化-要素-成熟度

安全文化成熟度模型;GAO安全文化

709

防御策略

人员安全

安全意识测量

钓鱼测试、知识测验、观察;本体建测量-方法-指标

PCI DSS 12.6;SANS安全意识评估

710

防御策略

人员安全

安全竞赛与演练

CTF、红蓝对抗、应急演练;本体建竞赛-演练-评估

NIST SP 800-61;MITRE ATT&CK

711

防御策略

合规审计

等级保护

定级、备案、建设、测评、监督;本体建等保-阶段-控制

GB/T 22239/22240;《网络安全法》第21条

712

防御策略

合规审计

关键信息基础设施保护

识别、防护、检测、响应、恢复;本体建CII-保护-要求

《关键信息基础设施安全保护条例》;GB/T 39204

713

防御策略

合规审计

个人信息保护合规

告知同意、最小必要、权利保障;本体建个保-义务-控制

《个人信息保护法》;GB/T 35273

714

防御策略

合规审计

数据安全合规

分类分级、安全评估、跨境管理;本体建数据安全-义务-控制

《数据安全法》;GB/T 41479

715

防御策略

合规审计

密码应用合规

密码算法、密钥管理、产品认证;本体建密码-合规-要求

《密码法》;GM/T 0054密评

716

防御策略

合规审计

行业合规

金融、医疗、能源、教育等行业;本体建行业-法规-控制

JR/T 0197;HIPAA;NERC CIP

717

防御策略

合规审计

国际合规

GDPR、CCPA、PCI DSS、HIPAA;本体建国际-法规-映射

各法规原文;ISO/IEC 27701

718

防御策略

合规审计

合规差距分析

现状-要求差距、风险评估、改进计划;本体建差距-分析-计划

ISO/IEC 27001;NIST CSF

719

防御策略

合规审计

合规审计流程

计划、执行、报告、跟踪;本体建审计-流程-角色

ISO 19011;IIA标准

720

防御策略

合规审计

合规技术工具

GRC平台、合规扫描、证据收集;本体建工具-功能-集成

RSA Archer;ServiceNow GRC

721

防御策略

合规审计

合规报告

管理层报告、监管报告、公开披露;本体建报告-受众-内容

ISO/IEC 27001;SOC 2报告

722

防御策略

合规审计

合规培训

法规解读、岗位合规、案例;本体建培训-内容-考核

ISO/IEC 27001 A.7.2;各法规要求

723

防御策略

合规审计

合规文化

合规意识、举报机制、奖惩;本体建文化-要素-建设

COSO合规框架;ISO 19600

724

防御策略

合规审计

第三方合规

供应商合规、合同传递、监督;本体建第三方-合规-管理

ISO/IEC 27036;NIST SP 800-53

725

防御策略

合规审计

跨境合规

数据跨境、业务跨境、法律冲突;本体建跨境-法律-协调

《数据出境安全评估办法》;GDPR第45-49条

726

防御策略

合规审计

合规科技

RegTech、自动化合规、监管报告;本体建RegTech-技术-应用

FCA RegTech;FSB报告

727

防御策略

安全测试

渗透测试

黑盒、白盒、灰盒、内网、外网;本体建渗透-阶段-方法

PTES;OSSTMM;OWASP Testing Guide

728

防御策略

安全测试

漏洞扫描

网络扫描、Web扫描、主机扫描、云扫描;本体建扫描-类型-工具

Nessus;Qualys;OpenVAS

729

防御策略

安全测试

安全代码审计

手动审计、自动审计、半自动;本体建审计-方法-工具

Checkmarx;Fortify;SonarQube

730

防御策略

安全测试

模糊测试

文件、网络协议、API、GUI;本体建模糊-输入-覆盖

AFL;LibFuzzer;OSS-Fuzz

731

防御策略

安全测试

红队评估

模拟真实攻击、目标导向、报告;本体建红队-目标-技战术

MITRE ATT&CK;CREST红队标准

732

防御策略

安全测试

蓝队评估

防御检测、响应能力、改进;本体建蓝队-能力-评估

NIST SP 800-61;SOC-CMM

733

防御策略

安全测试

紫队评估

协作评估、知识转移、联合改进;本体建紫队-协作-成果

MITRE ATT&CK紫队手册

734

防御策略

安全测试

安全测试自动化

CI/CD集成、自动触发、报告生成;本体建自动化-流水线-工具

OWASP DevSecOps;Jenkins安全插件

735

防御策略

安全测试

移动安全测试

Android/iOS应用、逆向、动态分析;本体建移动-测试-工具

OWASP MASVS;MobSF

736

防御策略

安全测试

物联网安全测试

固件分析、协议测试、硬件接口;本体建IoT-测试-方法

OWASP IoT Testing Guide;NISTIR 8259

737

防御策略

安全测试

云安全测试

配置检查、权限审计、渗透测试;本体建云-测试-控制

CSA Cloud Controls Matrix;NIST SP 800-115

738

防御策略

安全测试

工控安全测试

协议模糊、PLC逻辑测试、物理接口;本体建工控-测试-安全

IEC 62443-4-2;NIST SP 800-82

739

防御策略

安全测试

无线安全测试

Wi-Fi、蓝牙、ZigBee、RFID;本体建无线-测试-工具

Aircrack-ng;BlueZ;RFCrack

740

防御策略

安全测试

社会工程测试

钓鱼、电话、物理侵入;本体建社工-测试-方法

PCI DSS 12.6;SANS社工测试

741

防御策略

安全测试

安全测试报告

发现、风险评级、修复建议、复测;本体建报告-结构-标准

OWASP报告模板;PTES报告

742

防御策略

安全测试

安全测试工具管理

工具选型、维护、更新、许可;本体建工具-生命周期-管理

OWASP工具分类;NIST SP 800-115

743

防御策略

安全测试

安全测试团队建设

技能、认证、培训、经验;本体建团队-能力-发展

CREST;OSCP;CISSP

744

防御策略

安全测试

安全测试项目管理

范围、计划、资源、风险、质量;本体建项目-管理-要素

PMI;PRINCE2

745

防御策略

安全测试

安全测试法律边界

授权、免责、数据保护、法律责任;本体建法律-边界-合规

《网络安全法》第27条;CFAA

746

防御策略

安全测试

安全测试伦理

保密、诚信、专业、责任;本体建伦理-原则-行为

ISC2伦理准则;EC-Council伦理

747

防御策略

安全测试

安全测试度量

漏洞发现率、修复率、覆盖度、效率;本体建度量-指标-目标

OWASP测试度量;NIST SP 800-115

748

防御策略

安全测试

安全测试改进

回顾、教训、流程优化、自动化;本体建改进-反馈-行动

PDCA;ISO/IEC 27001

749

防御策略

安全测试

安全测试与开发集成

左移、门禁、反馈循环;本体建集成-流程-工具

OWASP DevSecOps;Microsoft SDL

750

防御策略

安全测试

安全测试外包管理

供应商选择、合同、监督、验收;本体建外包-管理-控制

ISO/IEC 27036;NIST SP 800-53

751

防御策略

安全测试

安全测试创新

AI辅助、自动化、众测、Bug Bounty;本体建创新-方法-平台

HackerOne;Bugcrowd;Synack

752

防御策略

安全测试

安全测试合规驱动

法规要求、行业标准、客户要求;本体建合规-测试-映射

PCI DSS 11;等保测评

753

防御策略

安全测试

安全测试风险评估

测试风险、业务风险、数据风险;本体建风险-评估-缓解

ISO/IEC 27005;NIST SP 800-30

754

防御策略

安全测试

安全测试环境管理

测试环境搭建、数据脱敏、隔离;本体建环境-管理-安全

OWASP测试环境;NIST SP 800-115

755

防御策略

安全测试

安全测试知识库

漏洞库、攻击模式、测试用例;本体建知识-库-复用

CWE;CAPEC;OWASP Testing Guide

756

防御策略

安全测试

安全测试持续改进

指标跟踪、回顾、培训、工具更新;本体建改进-循环-方法

PDCA;ISO/IEC 27004

757

防御策略

安全测试

安全测试与威胁情报

情报驱动测试、最新漏洞、TTP;本体建情报-测试-整合

MITRE ATT&CK;STIX/TAXII

758

防御策略

安全测试

安全测试与合规审计

测试结果作为审计证据、合规报告;本体建测试-审计-证据

SOC 2;ISO/IEC 27001

759

防御策略

安全测试

安全测试与事件响应

测试发现事件、响应流程、修复;本体建测试-事件-响应

NIST SP 800-61;ISO/IEC 27035

760

防御策略

安全测试

安全测试与风险管理

测试发现风险、风险登记、处置;本体建测试-风险-管理

ISO/IEC 27005;NIST SP 800-30

761

防御策略

安全测试

安全测试与安全架构

架构验证、安全设计评审、威胁建模;本体建测试-架构-验证

SABSA;TOGAF安全架构

762

防御策略

安全测试

安全测试与安全运营

测试结果纳入运营、持续监控;本体建测试-运营-集成

SOC-CMM;NIST CSF

763

防御策略

安全测试

安全测试与安全培训

测试发现用于培训、意识提升;本体建测试-培训-改进

ISO/IEC 27001 A.7.2;SANS

764

防御策略

安全测试

安全测试与供应链安全

第三方组件测试、SBOM验证;本体建测试-供应链-安全

NTIA SBOM;SLSA

765

防御策略

安全测试

安全测试与DevSecOps

流水线集成、门禁、自动修复;本体建测试-DevSecOps-工具

OWASP DevSecOps;CIS CI/CD

766

防御策略

安全测试

安全测试与AI

AI辅助测试、智能模糊、自动生成用例;本体建AI-测试-应用

NIST AI RMF;OWASP AI

767

防御策略

安全测试

安全测试与量子安全

后量子密码测试、量子攻击模拟;本体建量子-测试-方法

NIST PQC;ETSI QKD

768

防御策略

安全测试

安全测试与合规自动化

自动合规检查、测试即合规;本体建测试-合规-自动化

RegTech;NIST SP 800-53A

769

防御策略

安全测试

安全测试与隐私工程

隐私测试、PIA验证、数据保护测试;本体建测试-隐私-方法

ISO/IEC 27701;GDPR

770

防御策略

安全测试

安全测试与业务连续性

测试对业务的影响、恢复测试;本体建测试-业务-连续性

ISO 22301;NIST SP 800-34

771

防御策略

安全测试

安全测试与安全保险

测试结果用于保险评估、风险定价;本体建测试-保险-评估

伦敦劳合社;FAIR模型

772

防御策略

安全测试

安全测试与安全度量

测试指标、趋势、改进效果;本体建测试-度量-报告

ISO/IEC 27004;NIST SP 800-55

773

防御策略

安全测试

安全测试与安全文化建设

测试促进安全文化、全员参与;本体建测试-文化-建设

安全文化成熟度;NIST CSF

774

防御策略

安全测试

安全测试与法律法规

测试授权、数据保护、法律责任;本体建测试-法律-合规

CFAA;《网络安全法》;GDPR

775

防御策略

安全测试

安全测试与行业标准

不同行业测试要求、最佳实践;本体建测试-行业-标准

PCI DSS;HIPAA;NERC CIP

776

防御策略

安全测试

安全测试与开源安全

开源组件测试、社区贡献;本体建测试-开源-安全

OWASP Dependency-Check;Snyk

777

防御策略

安全测试

安全测试与云原生

容器、K8s、Serverless测试;本体建测试-云原生-工具

CIS K8s;Kube-bench

778

防御策略

安全测试

安全测试与物联网

设备固件、协议、云平台测试;本体建测试-IoT-方法

OWASP IoT Testing Guide

779

防御策略

安全测试

安全测试与工控

SCADA、PLC、DCS测试;本体建测试-工控-方法

IEC 62443-4-2;NIST SP 800-82

780

防御策略

安全测试

安全测试与车联网

V2X、CAN、ECU测试;本体建测试-车联网-方法

UN R155;ISO 21434

781

防御策略

安全测试

安全测试与移动安全

应用、固件、通信测试;本体建测试-移动-工具

OWASP MASVS;MobSF

782

防御策略

安全测试

安全测试与Web安全

OWASP Top 10、API测试;本体建测试-Web-方法

OWASP Testing Guide;Burp Suite

783

防御策略

安全测试

安全测试与密码学

算法实现测试、密钥管理测试;本体建测试-密码-方法

NIST SP 800-56A;GM/T 0054

784

防御策略

安全测试

安全测试与区块链

智能合约、共识、钱包测试;本体建测试-区块链-方法

OpenZeppelin审计;ConsenSys Diligence

785

防御策略

安全测试

安全测试与AI系统

模型安全、对抗测试、偏见测试;本体建测试-AI-方法

NIST AI RMF;OWASP AI

786

防御策略

安全测试

安全测试与大数据

数据安全测试、隐私测试、组件测试;本体建测试-大数据-方法

ISO/IEC 20547;NIST SP 800-53

787

防御策略

安全测试

安全测试与边缘计算

边缘节点、数据流、协议测试;本体建测试-边缘-方法

ETSI MEC安全;NIST边缘计算

788

防御策略

安全测试

安全测试与5G

网络切片、MEC、信令测试;本体建测试-5G-方法

3GPP TS 33.501;GSMA安全

789

防御策略

安全测试

安全测试与卫星通信

链路、地面站、终端测试;本体建测试-卫星-方法

CCSDS安全;ITU-R

790

防御策略

安全测试

安全测试与量子通信

QKD设备、后量子协议测试;本体建测试-量子-方法

ETSI GS QKD;NIST PQC

791

防御策略

安全测试

安全测试与物理安全

门禁、监控、环境测试;本体建测试-物理-方法

ISO/IEC 27001 A.11;UL 2050

792

防御策略

安全测试

安全测试与社会工程

钓鱼模拟、物理侵入测试;本体建测试-社工-方法

PCI DSS 12.6;SANS

793

防御策略

安全测试

安全测试与供应链

第三方组件、供应商测试;本体建测试-供应链-方法

NTIA SBOM;ISO/IEC 27036

794

防御策略

安全测试

安全测试与合规

合规要求驱动的测试;本体建测试-合规-映射

PCI DSS 11;等保测评

795

防御策略

安全测试

安全测试与风险

基于风险的测试优先级;本体建测试-风险-优先级

ISO/IEC 27005;NIST SP 800-30

796

防御策略

安全测试

安全测试与业务

业务影响驱动的测试;本体建测试-业务-影响

BIA;ISO 22301

797

防御策略

安全测试

安全测试与开发

左移、门禁、反馈;本体建测试-开发-集成

OWASP DevSecOps;Microsoft SDL

798

防御策略

安全测试

安全测试与运营

持续监控、告警验证;本体建测试-运营-反馈

SOC-CMM;NIST CSF

799

防御策略

安全测试

安全测试与架构

架构验证、设计评审;本体建测试-架构-验证

SABSA;TOGAF

800

防御策略

安全测试

安全测试与治理

测试策略、政策、标准;本体建测试-治理-框架

COBIT;ISO/IEC 27001

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

801

攻击手段

网络协议

MPLS/VPN攻击

MPLS标签欺骗、VPN路由注入、LDP攻击、伪线劫持;本体建标签-隧道-VRF映射

RFC 4364/5036;等保网络隔离

802

防御策略

网络协议

MPLS/VPN安全

标签验证、VRF隔离、LDP认证、BGPsec扩展;本体建MPLS信任域

RFC 5920;NIST SP 800-54

803

攻击手段

网络协议

SDN攻击

控制器劫持、流表注入、南/北向API滥用、OpenFlow通道窃听;本体建控制器-交换机-流表

ONF SDN安全;ONOS安全

804

防御策略

网络协议

SDN安全

控制器冗余、TLS南向通道、流表审计、应用白名单;本体建SDN安全策略

ONF安全指南;NIST SP 800-207

805

攻击手段

网络协议

NFV攻击

VNF逃逸、MANO篡改、虚拟网络功能注入、编排器攻击;本体建VNF-资源-编排

ETSI NFV安全;ISO/IEC 27001

806

防御策略

网络协议

NFV安全

VNF隔离、MANO认证、镜像签名、安全编排;本体建NFV信任链

ETSI NFV SEC;NIST SP 800-53

807

攻击手段

网络协议

P4可编程数据平面攻击

数据平面程序注入、状态泄露、表项溢出;本体建P4-表-动作-状态

P4语言规范;P4联盟安全

808

防御策略

网络协议

P4数据平面安全

编译时验证、运行时监控、资源限制;本体建P4安全属性

P4安全扩展;NetSMC

809

攻击手段

网络协议

SRv6攻击

Segment List篡改、SID泄露、SRH注入;本体建SRv6-SID-节点-路径

RFC 8754;IETF SRv6安全

810

防御策略

网络协议

SRv6安全

HMAC验证、SID加密、路径验证、过滤;本体建SRv6信任模型

RFC 8986;华为SRv6安全

811

攻击手段

网络协议

VXLAN攻击

VNI欺骗、VTEP假冒、ARP泛洪;本体建VXLAN-隧道-VNI映射

RFC 7348;VMware NSX安全

812

防御策略

网络协议

VXLAN安全

VNI验证、VTEP认证、控制平面策略;本体建VXLAN安全域

VMware NSX;Cisco ACI

813

攻击手段

网络协议

EVPN攻击

Type-2/Type-3路由注入、MAC/IP伪造;本体建EVPN-路由-类型

RFC 7432;Juniper EVPN安全

814

防御策略

网络协议

EVPN安全

路由过滤、BGPsec、MAC mobility限制;本体建EVPN信任边界

RFC 8365;Arista EVPN

815

攻击手段

网络协议

DHCP攻击

DHCP Starvation、Rogue DHCP、Option注入;本体建DHCP-租约-选项

RFC 2131;DHCP Snooping

816

防御策略

网络协议

DHCP安全

DHCP Snooping、Option 82、速率限制、静态绑定;本体建DHCP信任端口

Cisco DHCP安全;等保网络

817

攻击手段

网络协议

NTP攻击

NTP放大DDoS、时间篡改、伪造服务器;本体建NTP-时间-同步

RFC 5905;NTP安全

818

防御策略

网络协议

NTP安全

NTP认证、对称密钥、访问控制、池限制;本体建NTP信任链

NIST SP 800-53 AU-8;RFC 8633

819

攻击手段

网络协议

SNMP攻击

Community字符串泄露、SNMPwalk、陷阱伪造;本体建SNMP-OID-MIB

RFC 3410;SNMPv3安全

820

防御策略

网络协议

SNMP安全

SNMPv3 USM、ACL、加密、只读社区;本体建SNMP安全模型

NIST SP 800-53;CIS网络设备

821

攻击手段

网络协议

NetFlow/IPFIX攻击

流记录伪造、采样偏差、元数据泄露;本体建NetFlow-流-记录

RFC 3954/7011;IPFIX安全

822

防御策略

网络协议

NetFlow/IPFIX安全

传输加密、源验证、数据完整性;本体建流数据安全

NIST SP 800-92;等保审计

823

攻击手段

网络协议

GRE隧道攻击

隧道封装绕过、GRE Key猜测、嵌套隧道;本体建GRE-隧道-封装

RFC 2784;GRE安全

824

防御策略

网络协议

GRE隧道安全

GRE Key认证、IPsec保护、访问控制;本体建GRE安全策略

RFC 2890;NIST SP 800-77

825

攻击手段

网络协议

PPPoE攻击

会话劫持、PADI/PADO欺骗、认证绕过;本体建PPPoE-会话-阶段

RFC 2516;宽带安全

826

防御策略

网络协议

PPPoE安全

CHAP/MS-CHAP认证、会话绑定、ACL;本体建PPPoE信任模型

RFC 1994;运营商安全

827

攻击手段

网络协议

L2TP攻击

隧道注入、会话劫持、认证绕过;本体建L2TP-隧道-会话

RFC 2661;L2TP安全

828

防御策略

网络协议

L2TP安全

IPsec保护、共享密钥、会话限制;本体建L2TP安全域

RFC 3193;NIST SP 800-77

829

攻击手段

网络协议

ICMP攻击

ICMP重定向、ping flood、Smurf攻击、ICMP隧道;本体建ICMP-类型-代码

RFC 792;ICMP安全

830

防御策略

网络协议

ICMP安全

过滤重定向、速率限制、禁用广播回应;本体建ICMP过滤策略

RFC 1812;Cisco安全配置

831

攻击手段

网络协议

IGMP/MLD攻击

组成员伪造、查询器攻击、组播泛滥;本体建IGMP-组-成员

RFC 2236/3810;组播安全

832

防御策略

网络协议

IGMP/MLD安全

IGMP Snooping、源特定组播、过滤;本体建组播安全域

IEEE 802.1Q;Cisco组播安全

833

攻击手段

网络协议

PIM攻击

路由注入、RP假冒、Hello泛洪;本体建PIM-路由-RP

RFC 4601;PIM安全

834

防御策略

网络协议

PIM安全

RP认证、MD5邻居验证、过滤;本体建PIM信任模型

RFC 5796;Cisco PIM安全

835

攻击手段

网络协议

LLDP攻击

拓扑信息泄露、设备伪造、TTL篡改;本体建LLDP-设备-端口

IEEE 802.1AB;LLDP安全

836

防御策略

网络协议

LLDP安全

禁用LLDP、MAC认证、端口安全;本体建LLDP安全策略

Cisco安全最佳实践

837

攻击手段

网络协议

CDP攻击

设备信息泄露、邻居伪造、VTP攻击;本体建CDP-设备-能力

Cisco Discovery Protocol;Cisco安全

838

防御策略

网络协议

CDP安全

禁用CDP、启用CDP认证、端口安全;本体建CDP安全域

Cisco安全最佳实践

839

攻击手段

网络协议

STP攻击

BPDU攻击、根桥抢夺、拓扑中毒;本体建STP-桥-端口-角色

IEEE 802.1D;STP安全

840

防御策略

网络协议

STP安全

BPDU Guard、Root Guard、PortFast、环路保护;本体建STP保护机制

Cisco STP安全;等保网络

841

攻击手段

网络协议

VLAN跳跃攻击

Double Tagging、Switch Spoofing;本体建VLAN-标签-跳转

IEEE 802.1Q;VLAN安全

842

防御策略

网络协议

VLAN跳跃防护

本征VLAN更改、VLAN修剪、禁用DTP;本体建VLAN安全策略

Cisco VLAN安全;等保网络隔离

843

攻击手段

网络协议

PVLAN攻击

社区VLAN突破、隔离VLAN绕过;本体建PVLAN-主-从VLAN

IEEE 802.1Q;PVLAN安全

844

防御策略

网络协议

PVLAN安全

正确配置、端口安全、ACL;本体建PVLAN隔离模型

Cisco PVLAN安全;VMware安全

845

攻击手段

网络协议

MAC泛洪攻击

CAM表溢出、MAC flooding、交换机降级;本体建MAC-表-泛洪

IEEE 802.1D;MAC安全

846

防御策略

网络协议

MAC泛洪防护

Port Security、MAC限制、老化时间;本体建端口安全策略

Cisco Port Security;等保网络

847

攻击手段

网络协议

DHCPv6攻击

SLAAC与DHCPv6冲突、Rogue DHCPv6、前缀劫持;本体建DHCPv6-租约-选项

RFC 3315/8415;DHCPv6安全

848

防御策略

网络协议

DHCPv6安全

DHCPv6 Guard、RA Guard、SEND;本体建IPv6安全域

RFC 6105/7113;Cisco IPv6安全

849

攻击手段

网络协议

ND攻击

Neighbor Solicitation欺骗、Redirect、DAD攻击;本体建ND-邻居-可达性

RFC 4861;ND安全

850

防御策略

网络协议

ND安全

SEND、RA Guard、NDP ACL、信任端口;本体建IPv6 ND信任

RFC 3971/3972;Cisco ND安全

851

攻击手段

网络协议

FCoE攻击

FCoE VLAN跳跃、VN端口假冒、FIP欺骗;本体建FCoE-光纤-以太网

FC-BB-6;FCoE安全

852

防御策略

网络协议

FCoE安全

FIP认证、VLAN隔离、端口安全;本体建FCoE信任域

Cisco MDS安全;Brocade安全

853

攻击手段

网络协议

TRILL攻击

根桥假冒、多路径欺骗、RBridge攻击;本体建TRILL-RBridge-昵称

RFC 6325;TRILL安全

854

防御策略

网络协议

TRILL安全

认证、过滤、TRILL IS-IS安全;本体建TRILL信任模型

RFC 7176;Cisco FabricPath

855

攻击手段

网络协议

SPB攻击

Backbone Edge Bridge假冒、IS-IS注入;本体建SPB-IS-IS-BEB

IEEE 802.1aq;SPB安全

856

防御策略

网络协议

SPB安全

IS-IS认证、MAC保护、VLAN隔离;本体建SPB安全域

Avaya SPB安全;Extreme Networks

857

攻击手段

网络协议

OTN/SDH攻击

开销篡改、交叉连接注入、APS欺骗;本体建OTN-开销-交叉

ITU-T G.709;OTN安全

858

防御策略

网络协议

OTN/SDH安全

G.709加密、开销监控、路径保护;本体建光传送安全域

ITU-T G.873.1;OIF安全

859

攻击手段

网络协议

DWDM攻击

波长窃听、功率注入、OSC攻击;本体建DWDM-波长-OSC

ITU-T G.694.1;DWDM安全

860

防御策略

网络协议

DWDM安全

物理加密、功率监测、OSC保护;本体建光层安全模型

ITU-T G.872;OIF安全

861

攻击手段

网络协议

FlexE攻击

时隙篡改、Calendar注入、FlexE Group欺骗;本体建FlexE-时隙-Calendar

OIF FlexE;FlexE安全

862

防御策略

网络协议

FlexE安全

时隙隔离、Calendar验证、Group认证;本体建FlexE信任模型

OIF FlexE 2.0;华为FlexE安全

863

攻击手段

网络协议

Segment Routing攻击

SID注入、SR Policy篡改、Binding SID攻击;本体建SR-SID-策略

RFC 8402;SR安全

864

防御策略

网络协议

Segment Routing安全

SID验证、Policy认证、HMAC保护;本体建SR信任域

RFC 8663;Cisco SR安全

865

攻击手段

网络协议

BIER攻击

BitString篡改、BFR-id欺骗、Sub-domain注入;本体建BIER-BitString-BFR

RFC 8279;BIER安全

866

防御策略

网络协议

BIER安全

BitString验证、BFR认证、加密;本体建BIER信任模型

RFC 8279;华为BIER安全

867

攻击手段

网络协议

DetNet攻击

流注入、序列号篡改、资源预留欺骗;本体建DetNet-流-序列

IEEE 802.1CB;DetNet安全

868

防御策略

网络协议

DetNet安全

序列号验证、流过滤、加密;本体建确定性网络安全

IETF DetNet;TSN安全

869

攻击手段

网络协议

TSN攻击

门控列表篡改、时间同步攻击、流过滤绕过;本体建TSN-门控-时间

IEEE 802.1Qbv/AS;TSN安全

870

防御策略

网络协议

TSN安全

802.1X、门控加密、时间同步认证;本体建TSN安全策略

IEEE 802.1Qci;Avnu Alliance

871

攻击手段

网络协议

5G NR攻击

gNB假冒、UE身份泄露、NAS信令注入;本体建5G-NR-gNB-UE

3GPP TS 38.300;5G NR安全

872

防御策略

网络协议

5G NR安全

根密钥派生、完整性保护、SUCI加密;本体建5G NR信任链

3GPP TS 33.501;GSMA 5G安全

873

攻击手段

网络协议

5G核心网攻击

NFs假冒、SBI API滥用、切片越权;本体建5GC-NF-SBI-切片

3GPP TS 23.501;5GC安全

874

防御策略

网络协议

5G核心网安全

SBI TLS/mTLS、NF认证、切片隔离;本体建5GC安全域

3GPP TS 33.501;ETSI NFV SEC

875

攻击手段

网络协议

5G MEC攻击

UPF重定向、MEC平台逃逸、应用注入;本体建MEC-UPF-应用

ETSI MEC 003;MEC安全

876

防御策略

网络协议

5G MEC安全

UPF验证、平台隔离、应用沙箱;本体建MEC信任模型

ETSI GS MEC 009;NIST边缘计算

877

攻击手段

网络协议

WiFi 6/7攻击

OFDMA资源单元劫持、MU-MIMO串扰、Trigger帧伪造;本体建WiFi6-资源-帧

IEEE 802.11ax/be;WiFi安全

878

防御策略

网络协议

WiFi 6/7安全

WPA3 SAE、OWE、PMF、802.1X;本体建WiFi6安全模型

Wi-Fi Alliance;FIPS 140-3

879

攻击手段

网络协议

LoRaWAN攻击

Join Request重放、MIC伪造、ADR操纵;本体建LoRaWAN-终端-网关

LoRaWAN 1.1;LoRaWAN安全

880

防御策略

网络协议

LoRaWAN安全

OTAA/ABP、Join Nonce、MIC验证、加密;本体建LoRaWAN信任链

LoRa Alliance;ETSI EN 300 220

881

攻击手段

网络协议

NB-IoT攻击

附着请求洪水、Paging伪造、数据注入;本体建NB-IoT-UE-eNodeB

3GPP TS 36.300;NB-IoT安全

882

防御策略

网络协议

NB-IoT安全

密钥派生、完整性保护、鉴权;本体建NB-IoT安全域

3GPP TS 33.401;GSMA IoT安全

883

攻击手段

网络协议

LTE-M攻击

跟踪区更新攻击、DRX周期操纵、小数据传输注入;本体建LTE-M-UE-MME

3GPP TS 36.300;LTE-M安全

884

防御策略

网络协议

LTE-M安全

NAS加密、AS加密、鉴权;本体建LTE-M信任模型

3GPP TS 33.401;GSMA

885

攻击手段

网络协议

Sigfox攻击

上行/下行注入、设备克隆、重放;本体建Sigfox-设备-消息

Sigfox协议;Sigfox安全

886

防御策略

网络协议

Sigfox安全

设备认证、消息加密、序列号;本体建Sigfox信任链

Sigfox安全白皮书;ETSI

887

攻击手段

网络协议

Z-Wave攻击

S0/S2认证绕过、HomeID泄露、Beam模式滥用;本体建Z-Wave-节点-HomeID

Z-Wave协议;Z-Wave安全

888

防御策略

网络协议

Z-Wave安全

S2强制、DSK验证、网络密钥更新;本体建Z-Wave信任域

Z-Wave Alliance;S2安全

889

攻击手段

网络协议

Thread攻击

Mesh Link Establishment攻击、Router ID欺骗、Commissioner劫持;本体建Thread-节点-角色

Thread 1.3;Thread安全

890

防御策略

网络协议

Thread安全

MLE认证、DTLS、Commissioner验证;本体建Thread信任模型

Thread Group;OpenThread

891

攻击手段

网络协议

Matter攻击

Commissioning注入、ACL绕过、Cluster命令伪造;本体建Matter-节点-Cluster

Matter 1.0;CSA Matter安全

892

防御策略

网络协议

Matter安全

PASE/CASE认证、Operational Certificate、Access Control;本体建Matter信任链

CSA Matter规范;NIST IoT

893

攻击手段

网络协议

BACnet攻击

BACnet/IP扫描、Device ID欺骗、WriteProperty注入;本体建BACnet-对象-属性

ASHRAE 135;BACnet安全

894

防御策略

网络协议

BACnet安全

BACnet/SC、BBMD认证、ACL;本体建BACnet安全域

ASHRAE 135-2020;BACnet安全指南

895

攻击手段

网络协议

KNX攻击

Telegram注入、Group Address篡改、Busy Attack;本体建KNX-设备-GroupAddress

ISO/IEC 14543;KNX安全

896

防御策略

网络协议

KNX安全

KNX IP Secure、Data Secure、Pairing;本体建KNX信任模型

KNX Association;KNX安全白皮书

897

攻击手段

网络协议

DALI攻击

Command注入、Address篡改、Scene操纵;本体建DALI-设备-Command

IEC 62386;DALI安全

898

防御策略

网络协议

DALI安全

DALI-2认证、加密、地址锁定;本体建DALI安全域

DALI Alliance;IEC 62386

899

攻击手段

网络协议

Modbus TCP攻击

Unit ID欺骗、Function Code滥用、Register注入;本体建Modbus-Unit-Function

Modbus IDA;Modbus安全

900

防御策略

网络协议

Modbus TCP安全

Modbus/TCP Security、TLS、ACL、深度包检测;本体建Modbus安全策略

IEC 62443;Modbus安全指南

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

901

攻击手段

工控系统

Profinet攻击

DCP设备命名攻击、RT帧注入、RTC时钟同步篡改;本体建Profinet-设备-IO-关系

IEC 61158;Profinet安全

902

防御策略

工控系统

Profinet安全

DCP认证、RT帧完整性、RTC安全同步;本体建Profinet安全域

Profibus International;IEC 62443

903

攻击手段

工控系统

EtherCAT攻击

ESC寄存器篡改、DC时钟攻击、邮箱注入;本体建EtherCAT-ESC-邮箱

IEC 61158;EtherCAT安全

904

防御策略

工控系统

EtherCAT安全

ESC写保护、DC认证、邮箱加密;本体建EtherCAT信任模型

ETG安全指南;IEC 62443

905

攻击手段

工控系统

OPC UA攻击

Endpoint欺骗、Session hijacking、Discovery绕过;本体建OPCUA-Server-Session

IEC 62541;OPC UA安全

906

防御策略

工控系统

OPC UA安全

X.509证书、SecurityPolicy、UserTokenPolicy、Auditing;本体建OPCUA安全策略

IEC 62541-2/6;NIST SP 800-82

907

攻击手段

工控系统

DNP3攻击

Application层注入、Object变体操纵、Unsolicited消息伪造;本体建DNP3-Application-Object

IEEE 1815;DNP3安全

908

防御策略

工控系统

DNP3安全

DNP3 Secure Authentication (SAv5)、加密、序列号;本体建DNP3信任域

IEEE 1815-2012;NIST SP 800-82

909

攻击手段

工控系统

IEC 61850攻击

GOOSE/SMV帧注入、DataSet篡改、SCL文件操纵;本体建GOOSE-SMV-DataSet

IEC 61850;变电站安全

910

防御策略

工控系统

IEC 61850安全

GOOSE/SMV认证、加密、SCL签名;本体建IEC 61850安全模型

IEC 62351-6/8;NIST SP 800-82

911

攻击手段

工控系统

IEC 104攻击

APDU注入、ASDU篡改、Cause of Transmission操纵;本体建IEC104-APDU-ASDU

IEC 60870-5-104;工控安全

912

防御策略

工控系统

IEC 104安全

IEC 62351-3/5认证、加密、序列号;本体建IEC104安全域

IEC 62351;NIST SP 800-82

913

攻击手段

工控系统

S7comm攻击

PDU注入、Block操作、SZL读取、PG/PC伪造;本体建S7comm-PDU-Block

Siemens S7协议;工控安全

914

防御策略

工控系统

S7comm安全

S7-1500加密通信、证书验证、访问等级;本体建S7comm信任模型

Siemens Security Concept;IEC 62443

915

攻击手段

工控系统

CANopen攻击

SDO/NMT注入、Heartbeat伪造、PDO映射篡改;本体建CANopen-SDO-PDO

CiA 301;CANopen安全

916

防御策略

工控系统

CANopen安全

CANopen Safety、SDO认证、心跳监控;本体建CANopen安全域

CiA 304;EN 50325-4

917

攻击手段

工控系统

CC-Link IE攻击

Cyclic帧注入、Transient消息伪造、Station Number欺骗;本体建CCLinkIE-站-帧

CC-Link协会;工控安全

918

防御策略

工控系统

CC-Link IE安全

CC-Link IE Field安全、加密、认证;本体建CCLinkIE信任模型

CLPA安全指南;IEC 62443

919

攻击手段

工控系统

Powerlink攻击

MN/CN欺骗、SoC帧篡改、异步数据注入;本体建Powerlink-MN-CN

Ethernet POWERLINK;工控安全

920

防御策略

工控系统

Powerlink安全

MN认证、加密、异步通道过滤;本体建Powerlink安全域

EPSG安全指南;IEC 62443

921

攻击手段

工控系统

Sercos III攻击

MDT/AT帧注入、Conection ID欺骗、Telegram类型篡改;本体建SercosIII-MDT-AT

IEC 61158;Sercos安全

922

防御策略

工控系统

Sercos III安全

CP3/CP4安全等级、加密、认证;本体建SercosIII信任模型

Sercos International;IEC 62443

923

攻击手段

工控系统

HART攻击

Command注入、Long Frame伪造、Burst Mode滥用;本体建HART-Command-Frame

HCF;HART安全

924

防御策略

工控系统

HART安全

HART-IP TLS、Device认证、Command过滤;本体建HART安全域

FieldComm Group;IEC 62443

925

攻击手段

工控系统

Foundation Fieldbus攻击

LAS攻击、Link Schedule篡改、VFD注入;本体建FF-LAS-VFD

IEC 61158;FF安全

926

防御策略

工控系统

Foundation Fieldbus安全

FF-940安全规范、LAS冗余、VFD认证;本体建FF信任模型

Fieldbus Foundation;IEC 62443

927

攻击手段

工控系统

ISA-100.11a攻击

DMO注入、Graph路由攻击、Backbone Access Point伪造;本体建ISA100-DMO-Graph

ISA-100.11a;工业无线安全

928

防御策略

工控系统

ISA-100.11a安全

AES-128-CCM、Join Key、Security Manager;本体建ISA100安全域

ISA-100.11a-2011;IEC 62443

929

攻击手段

工控系统

WirelessHART攻击

Network Manager伪造、Channel Hopping干扰、Advertise注入;本体建WirelessHART-NM-Channel

IEC 62591;WirelessHART安全

930

防御策略

工控系统

WirelessHART安全

AES-128-CCM、Join Key、Key Rotation;本体建WirelessHART信任模型

HART Communication Foundation;IEC 62443

931

攻击手段

工控系统

6LoWPAN攻击

Fragmentation重组攻击、Mesh-under路由注入、Neighbor Discovery伪造;本体建6LoWPAN-碎片-路由

RFC 4944;6LoWPAN安全

932

防御策略

工控系统

6LoWPAN安全

DTLS、Compression-aware安全、路由认证;本体建6LoWPAN安全域

RFC 4919;IETF 6LoWPAN安全

933

攻击手段

工控系统

Zigbee Pro攻击

APS层注入、NWK密钥泄露、Trust Center假冒;本体建Zigbee-APS-NWK-TC

Zigbee 3.0;Zigbee安全

934

防御策略

工控系统

Zigbee Pro安全

Zigbee 3.0 Security、Install Code、Touchlink认证;本体建Zigbee信任链

Zigbee Alliance;FIPS 197

935

攻击手段

工控系统

工控蜜罐识别

协议指纹差异、响应延迟、交互深度检测;本体建蜜罐-指纹-检测

Honeyd;Conpot;Shodan

936

防御策略

工控系统

工控蜜罐部署

高交互/低交互、协议仿真、诱饵配置;本体建蜜罐-部署-策略

ICS Honeypot指南;NIST SP 800-53

937

攻击手段

工控系统

PLC高级持久威胁

Ladder Logic后门、固件篡改、STL代码注入;本体建PLC-逻辑-固件

Stuxnet案例;TRITON案例

938

防御策略

工控系统

PLC安全加固

固件签名、逻辑签名、安全启动、远程认证;本体建PLC信任根

IEC 62443-4-2;NIST SP 800-82

939

攻击手段

工控系统

RTU攻击

遥测/遥信伪造、SOE时间戳篡改、控制命令注入;本体建RTU-遥测-遥信

IEC 60870-5;RTU安全

940

防御策略

工控系统

RTU安全

加密通信、认证、日志审计;本体建RTU安全域

IEC 62351;NIST SP 800-82

941

攻击手段

工控系统

DCS攻击

Controller冗余攻击、Engineering Station植入、Historian篡改;本体建DCS-Controller-ES

Triton案例;DCS安全

942

防御策略

工控系统

DCS安全

网络分段、安全区域、白名单、安全启动;本体建DCS安全域

IEC 62443;NIST SP 800-82

943

攻击手段

工控系统

SIS攻击

Logic Solver绕过、Sensor/Actuator欺骗、Bypass注入;本体建SIS-逻辑-传感器

IEC 61508;IEC 61511

944

防御策略

工控系统

SIS安全

独立于BPCS、诊断覆盖、周期性测试;本体建SIS安全完整性等级

IEC 61508 SIL;IEC 61511

945

攻击手段

工控系统

SCADA历史数据库攻击

SQL注入、存储过程篡改、数据回放;本体建Historian-数据-查询

OSIsoft PI;GE iFIX

946

防御策略

工控系统

SCADA历史数据库安全

数据库加密、审计、访问控制、备份;本体建Historian安全策略

NIST SP 800-82;等保工控

947

攻击手段

工控系统

工业路由器/网关攻击

NAT穿透、VPN绕过、路由表注入;本体建工业网关-路由-VPN

Cisco IR;Moxa安全

948

防御策略

工控系统

工业路由器/网关安全

IPSec VPN、防火墙、入侵防御;本体建工业网关安全模型

IEC 62443;NIST SP 800-82

949

攻击手段

工控系统

工业无线传感器网络攻击

Sybil攻击、Wormhole攻击、选择性转发;本体建WSN-节点-拓扑

IEEE 802.15.4;WSN安全

950

防御策略

工控系统

工业无线传感器网络安全

密钥预分配、位置验证、信誉系统;本体建WSN信任模型

IEEE 802.15.4e;IEC 62601

951

攻击手段

车联网

CAN总线攻击

CAN ID欺骗、DLC篡改、错误帧注入、Bus-off攻击;本体建CAN-ID-数据-错误

ISO 11898;CAN安全

952

防御策略

车联网

CAN总线安全

CAN FD、CANsec、Message Authentication Code、入侵检测;本体建CAN安全策略

ISO 11898-1;AUTOSAR SecOC

953

攻击手段

车联网

LIN总线攻击

Master/Slave假冒、Schedule Table篡改、Checksum绕过;本体建LIN-主-从-调度

ISO 17987;LIN安全

954

防御策略

车联网

LIN总线安全

LIN 2.2增强校验、认证、速率限制;本体建LIN安全域

AUTOSAR;LIN Consortium

955

攻击手段

车联网

FlexRay攻击

Cycle起始帧篡改、Slot复用、Sync帧注入;本体建FlexRay-时隙-同步

ISO 17458;FlexRay安全

956

防御策略

车联网

FlexRay安全

FlexRay v3.0安全扩展、加密、认证;本体建FlexRay信任模型

AUTOSAR;FlexRay Consortium

957

攻击手段

车联网

MOST总线攻击

Control Channel注入、Ring Break、Streaming数据篡改;本体建MOST-控制-流

MOST Cooperation;MOST安全

958

防御策略

车联网

MOST总线安全

MOST150安全层、加密、认证;本体建MOST安全域

MOST150规范;AUTOSAR

959

攻击手段

车联网

Automotive Ethernet攻击

AVB/TSN流篡改、SOME/IP Service注入、DoIP诊断攻击;本体建AutomotiveEth-SOME/IP-DoIP

IEEE 802.1;AUTOSAR

960

防御策略

车联网

Automotive Ethernet安全

MACsec、IPsec、TLS、SOME/IP Security;本体建汽车以太网安全模型

IEEE 802.1AE;ISO 21434

961

攻击手段

车联网

V2X攻击

Basic Safety Message伪造、Misbehavior、Sybil攻击;本体建V2X-BSM-安全

IEEE 802.11p/ITS-G5;V2X安全

962

防御策略

车联网

V2X安全

PKI证书、SCMS、Misbehavior Detection、CRL;本体建V2X信任链

IEEE 1609.2;ETSI ITS安全

963

攻击手段

车联网

C-V2X攻击

PC5 Sidelink资源劫持、Uu接口攻击、ProSe伪造;本体建C-V2X-PC5-Uu

3GPP TS 23.287;C-V2X安全

964

防御策略

车联网

C-V2X安全

5G-AKA、GBA、V2X证书、隐私保护;本体建C-V2X信任域

3GPP TS 33.185;GSMA V2X

965

攻击手段

车联网

OTA升级攻击

Update包篡改、回滚攻击、Manifest伪造;本体建OTA-更新-Manifest

ISO 24089;UN R156

966

防御策略

车联网

OTA升级安全

代码签名、安全引导、回滚保护、校验;本体建OTA信任链

ISO 21434;UN R156 SUMS

967

攻击手段

车联网

ECU刷写攻击

Bootloader绕过、Flash写入、Seed-Key破解;本体建ECU-刷写-认证

ISO 14229 UDS;ECU安全

968

防御策略

车联网

ECU刷写安全

Secure Boot、Secure Flash、HSM密钥;本体建ECU信任根

ISO 21434;AUTOSAR

969

攻击手段

车联网

OBD-II攻击

Diagnostic Session滥用、DTC清除、ReadDataByIdentifier;本体建OBD-II-诊断-服务

ISO 15031;OBD安全

970

防御策略

车联网

OBD-II安全

网关过滤、会话认证、速率限制;本体建OBD-II安全策略

SAE J2534;ISO 21434

971

攻击手段

车联网

Telematics Box攻击

Cellular/蜂窝链路攻击、GPS欺骗、eCall伪造;本体建T-Box-蜂窝-GPS

eCall法规;T-Box安全

972

防御策略

车联网

Telematics Box安全

SIM卡安全、GPS抗欺骗、eCall认证;本体建T-Box安全域

GSMA IoT安全;ISO 21434

973

攻击手段

车联网

车载信息娱乐系统攻击

IVI Root、Android漏洞利用、App权限提升;本体建IVI-OS-App

Android Auto;Apple CarPlay

974

防御策略

车联网

车载信息娱乐系统安全

SEAndroid、App沙箱、权限控制、安全更新;本体建IVI安全模型

ISO 21434;Google Automotive

975

攻击手段

车联网

ADAS/自动驾驶攻击

Sensor欺骗(Camera/LiDAR/Radar)、ML模型对抗、Map篡改;本体建ADAS-传感器-模型

ISO 26262;ISO 21448

976

防御策略

车联网

ADAS/自动驾驶安全

Sensor Fusion验证、模型鲁棒性、Map认证;本体建ADAS安全域

ISO 21448 SOTIF;NHTSA指南

977

攻击手段

车联网

电动汽车充电攻击

Charging Session劫持、CCS/CHAdeMO协议攻击、支付篡改;本体建EV-充电-协议

ISO 15118;IEC 61851

978

防御策略

车联网

电动汽车充电安全

ISO 15118 Plug&Charge、TLS、PKI;本体建EV充电信任链

ISO 15118-20;IEC 62443

979

攻击手段

车联网

车辆数据隐私攻击

位置追踪、驾驶行为分析、个人数据泄露;本体建车辆-数据-隐私

GDPR;《汽车数据安全管理若干规定》

980

防御策略

车联网

车辆数据隐私保护

数据最小化、差分隐私、车内处理、匿名化;本体建车辆隐私模型

ISO/SAE 21434;UN R155

981

攻击手段

车联网

车钥匙攻击

Relay Attack、RollJam、BLE Keyfob攻击、UWB中间人;本体建车钥匙-RKE-PEPS

IEEE 802.15.4;UWB安全

982

防御策略

车联网

车钥匙安全

UWB距离验证、滚动码、BLE加密、PKES安全;本体建车钥匙信任模型

UWB Consortium;ISO 21434

983

攻击手段

车联网

车云通信攻击

MQTT/TLS降级、云端API滥用、OTA指令伪造;本体建车云-通信-API

AWS/Azure车云;车联网安全

984

防御策略

车联网

车云通信安全

mTLS、证书固定、API Gateway、WAF;本体建车云安全域

ISO 21434;GSMA IoT安全

985

攻击手段

车联网

车载以太网AVB/TSN攻击

gPTP时间同步攻击、Stream Reservation篡改、Credit-based Shaper操纵;本体建AVB-TSN-流-时间

IEEE 802.1Qav/AS;车用以太网

986

防御策略

车联网

车载以太网AVB/TSN安全

MACsec、802.1X、gPTP认证;本体建车载TSN安全模型

IEEE 802.1AE;AUTOSAR

987

攻击手段

车联网

车辆内部网络分段绕过

Gateway bypass、Domain Controller攻击、Zone间通信越权;本体建车辆-网络-分区

AUTOSAR Adaptive;ISO 21434

988

防御策略

车联网

车辆内部网络分段安全

安全网关、防火墙、IDPS、Zone隔离;本体建车辆网络安全架构

ISO 21434;UN R155

989

攻击手段

车联网

车辆固件逆向

UDS Bootloader dump、Flash readout、JTAG/SWD调试接口;本体建固件-逆向-接口

ISO 14229;JTAG安全

990

防御策略

车联网

车辆固件保护

Secure Boot、Debug Lock、固件加密、JTAG熔丝;本体建固件保护模型

ISO 21434;HSM安全

991

攻击手段

车联网

车辆硬件攻击

Side-channel on ECU、Fault injection、Probing;本体建硬件-攻击-ECU

Differential Power Analysis;Glitch攻击

992

防御策略

车联网

车辆硬件安全

Hardware Security Module、Secure Element、Shielding;本体建硬件信任根

ISO 21434;EAL认证

993

攻击手段

车联网

V2G攻击

Charge Scheduling篡改、Bidirectional power flow操控、Smart Meter伪造;本体建V2G-充电-电网

ISO 15118;IEC 61850

994

防御策略

车联网

V2G安全

ISO 15118-20 Plug&Charge、OCPP安全、TLS;本体建V2G信任链

IEC 62443;NIST IR 7628

995

攻击手段

车联网

车辆数字钥匙攻击

Digital Key App逆向、Car Connectivity Consortium协议攻击、NFC中继;本体建数字钥匙-CCC-NFC

CCC Digital Key;Apple Car Key

996

防御策略

车联网

车辆数字钥匙安全

Secure Enclave、UWB测距、SE芯片、云端验证;本体建数字钥匙信任模型

CCC规范;ISO 21434

997

攻击手段

车联网

车辆OTA平台攻击

OTA Server入侵、Manifest篡改、Campaign劫持;本体建OTA-平台-活动

UN R156;ISO 24089

998

防御策略

车联网

车辆OTA平台安全

Server加固、Code Signing、Campaign审计、安全更新;本体建OTA平台安全域

ISO 21434;UN R156 SUMS

999

攻击手段

车联网

车辆数据湖攻击

Data Lake注入、Analytics Pipeline污染、Training Data投毒;本体建数据湖-分析-训练

ISO/SAE 21434;GDPR

1000

防御策略

车联网

车辆数据湖安全

数据加密、访问控制、Data Lineage、模型验证;本体建数据湖安全模型

NIST SP 800-53;ISO 21434

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

1001

漏洞类型

内存安全

缓冲区溢出

栈溢出、堆溢出、全局变量溢出、整数溢出导致溢出;本体建缓冲区-边界-写操作

CWE-119/120/122;CERT C安全编码

1002

漏洞类型

内存安全

格式化字符串

%n写任意内存、%s读栈数据、参数不匹配;本体建格式化-参数-写权限

CWE-134;OWASP Top 10 A1

1003

漏洞类型

内存安全

释放后使用

Use-After-Free、Double Free、Dangling Pointer;本体建指针-释放-重用

CWE-416/415;Microsoft SDL

1004

漏洞类型

内存安全

空指针解引用

NULL pointer dereference、未初始化指针;本体建指针-空值-解引用

CWE-476;CERT C安全编码

1005

漏洞类型

内存安全

整数溢出/回绕

Integer overflow/wraparound、符号错误、截断;本体建整数-运算-溢出

CWE-190/191;CERT C INT30-C

1006

漏洞类型

内存安全

数组索引越界

Out-of-bounds read/write、off-by-one;本体建数组-索引-边界

CWE-125/787;CERT C ARR38-C

1007

漏洞类型

内存安全

类型混淆

Type confusion、vtable劫持、cast错误;本体建类型-转换-混淆

CWE-843;Chromium安全

1008

漏洞类型

内存安全

栈耗尽/递归过深

Stack exhaustion、infinite recursion、deep call chain;本体建栈-调用-深度

CWE-674;CERT C MSC11-C

1009

漏洞类型

内存安全

堆元数据损坏

Heap metadata corruption、chunk overlap、fastbin attack;本体建堆-元数据-结构

CWE-122;glibc malloc安全

1010

漏洞类型

内存安全

返回导向编程

ROP/JOP/COP gadget链、ret2libc、ret2plt;本体建ROP-gadget-链

CWE-1218;ASLR/DEP绕过

1011

漏洞类型

注入类

SQL注入

联合查询、盲注、报错注入、时间延迟、二次注入;本体建SQL-语句-参数

CWE-89;OWASP Top 10 A3

1012

漏洞类型

注入类

NoSQL注入

MongoDB $where注入、JSON注入、运算符注入;本体建NoSQL-查询-条件

CWE-943;OWASP NoSQL安全

1013

漏洞类型

注入类

LDAP注入

过滤器注入、DN注入、search filter bypass;本体建LDAP-过滤器-条目

CWE-90;OWASP LDAP安全

1014

漏洞类型

注入类

OS命令注入

命令拼接、管道、反引号、参数注入;本体建OS-命令-参数

CWE-78;OWASP Top 10 A1

1015

漏洞类型

注入类

XML注入

XPath注入、XML外部实体注入、XInclude;本体建XML-路径-实体

CWE-91/611;OWASP XXE

1016

漏洞类型

注入类

SSRF

URL解析绕过、内网探测、云metadata访问;本体建URL-请求-目标

CWE-918;OWASP Top 10 A10

1017

漏洞类型

注入类

模板注入

SSTI(Server-Side Template Injection) Jinja2/Twig/FreeMarker;本体建模板-表达式-渲染

CWE-1336;OWASP SSTI

1018

漏洞类型

注入类

HTTP头部注入

CRLF注入、Host头攻击、Cookie注入;本体建HTTP-头部-分隔符

CWE-93/113;OWASP HTTP安全

1019

漏洞类型

注入类

邮件注入

SMTP header injection、mail command injection;本体建邮件-头部-命令

CWE-150;OWASP邮件安全

1020

漏洞类型

注入类

代码注入

eval()注入、include/require远程文件包含、反序列化执行;本体建代码-执行-上下文

CWE-94/95;OWASP Top 10 A8

1021

漏洞类型

Web安全

跨站脚本(XSS)

反射型、存储型、DOM型、mXSS;本体建XSS-注入-上下文

CWE-79;OWASP Top 10 A7

1022

漏洞类型

Web安全

跨站请求伪造(CSRF)

GET/POST请求伪造、SameSite绕过、token缺失;本体建CSRF-请求-令牌

CWE-352;OWASP Top 10 A9

1023

漏洞类型

Web安全

不安全反序列化

Java/Python/PHP/ .NET反序列化、gadget链、远程代码执行;本体建序列化-流-对象

CWE-502;OWASP Top 10 A8

1024

漏洞类型

Web安全

服务器端请求伪造

见1016行SSRF,此处为Web特有场景

CWE-918;OWASP SSRF

1025

漏洞类型

Web安全

安全配置错误

默认凭证、目录列表、错误信息泄露、CORS配置;本体建配置-错误-暴露

CWE-16/215;OWASP Top 10 A5

1026

漏洞类型

Web安全

敏感数据暴露

明文传输、弱加密、硬编码密钥、缓存泄露;本体建数据-敏感-保护

CWE-311/312;OWASP Top 10 A2

1027

漏洞类型

Web安全

访问控制缺陷

IDOR、垂直越权、水平越权、权限提升;本体建访问-控制-权限

CWE-284/285;OWASP Top 10 A1

1028

漏洞类型

Web安全

文件上传漏洞

后缀绕过、内容检测绕过、路径遍历、webshell;本体建文件-上传-验证

CWE-434;OWASP文件上传

1029

漏洞类型

Web安全

路径遍历

../绕过、URL编码绕过、绝对路径注入;本体建路径-遍历-文件

CWE-22;OWASP Top 10 A1

1030

漏洞类型

Web安全

HTTP请求走私

CL.TE、TE.CL、TE.TE、Content-Length/Transfer-Encoding不一致;本体建HTTP-请求-解析歧义

CWE-444;PortSwigger研究

1031

漏洞类型

Web安全

WebSocket安全

未验证Origin、跨域WebSocket劫持、消息注入;本体建WebSocket-握手-消息

CWE-1385;OWASP WebSocket

1032

漏洞类型

Web安全

GraphQL安全

查询深度攻击、批量查询、信息泄露、授权缺失;本体建GraphQL-查询-字段

CWE-285;OWASP GraphQL

1033

漏洞类型

Web安全

API安全

RESTful API参数篡改、未授权访问、速率限制缺失;本体建API-端点-参数

CWE-285;OWASP API Security Top 10

1034

漏洞类型

认证与授权

暴力破解

字典攻击、凭证填充、撞库、分布式爆破;本体建认证-尝试-锁定

CWE-307;OWASP Top 10 A7

1035

漏洞类型

认证与授权

弱口令策略

短密码、常见密码、无复杂度要求、无过期;本体建密码-策略-强度

CWE-521;NIST SP 800-63B

1036

漏洞类型

认证与授权

会话固定

登录前后session不变、未重新生成;本体建会话-固定-劫持

CWE-384;OWASP会话管理

1037

漏洞类型

认证与授权

会话劫持

Cookie窃取、会话ID预测、中间人攻击;本体建会话-劫持-窃取

CWE-613;OWASP会话管理

1038

漏洞类型

认证与授权

令牌管理缺陷

JWT alg none攻击、弱密钥、未验证签名;本体建令牌-JWT-签名

CWE-347;OWASP JWT安全

1039

漏洞类型

认证与授权

OAuth 2.0滥用

redirect_uri绕过、code注入、state缺失;本体建OAuth-授权码-重定向

CWE-862;OAuth 2.0安全BCP

1040

漏洞类型

认证与授权

SAML断言伪造

XML签名包裹、Assertion注入、Replay;本体建SAML-断言-签名

CWE-347;SAML安全

1041

漏洞类型

认证与授权

多重身份验证绕过

MFA疲劳、备用码泄露、SIM swap、OATH token克隆;本体建MFA-因素-绕过

CWE-308;NIST SP 800-63B

1042

漏洞类型

认证与授权

权限提升

本地提权(LPE)、内核漏洞、sudo配置错误;本体建权限-提升-系统

CWE-269;CVE内核漏洞

1043

漏洞类型

加密与密钥

弱加密算法

DES、RC4、MD5、SHA-1、ECB模式;本体建算法-强度-弱点

CWE-327;NIST SP 800-175B

1044

漏洞类型

加密与密钥

不安全的随机数

rand()、predictable seed、low entropy;本体建随机数-种子-可预测

CWE-338;NIST SP 800-90A

1045

漏洞类型

加密与密钥

密钥管理缺陷

硬编码密钥、密钥泄露、密钥重用、缺乏轮换;本体建密钥-存储-生命周期

CWE-321/322;NIST SP 800-57

1046

漏洞类型

加密与密钥

SSL/TLS配置不当

弱密码套件、证书验证跳过、降级攻击;本体建TLS-配置-握手

CWE-295/326;NIST SP 800-52

1047

漏洞类型

加密与密钥

Padding Oracle攻击

CBC padding oracle、时序差异、解密预言;本体建填充-预言-解密

CWE-209;CVE-2002-0657

1048

漏洞类型

加密与密钥

证书验证绕过

自签名证书、主机名校验缺失、过期证书;本体建证书-验证-信任链

CWE-295;RFC 2818

1049

漏洞类型

加密与密钥

哈希长度扩展攻击

MD5/SHA-1长度扩展、secret-prefix MAC绕过;本体建哈希-长度-扩展

CWE-473;Hash Length Extension

1050

漏洞类型

加密与密钥

侧信道信息泄露

时序攻击、功耗分析、缓存侧信道、电磁泄露;本体建侧信道-信息-泄露

CWE-385/203;NIST SP 800-53

1051

漏洞类型

逻辑漏洞

业务逻辑绕过

顺序绕过、数量篡改、折扣滥用、重复提交;本体建业务-流程-验证

CWE-840;OWASP业务逻辑

1052

漏洞类型

逻辑漏洞

竞争条件

TOCTOU、file race、double fetch、signal race;本体建竞争-时间-窗口

CWE-362/367;CERT C POS36-C

1053

漏洞类型

逻辑漏洞

整数溢出逻辑

见1005行,此处强调逻辑判断绕过

CWE-190;CERT C

1054

漏洞类型

逻辑漏洞

正则表达式拒绝服务

ReDoS、catastrophic backtracking、evil regex;本体建正则-回溯-复杂度

CWE-1333;OWASP ReDoS

1055

漏洞类型

逻辑漏洞

无限循环/资源耗尽

while(true)、memory leak、CPU burn;本体建循环-终止-资源

CWE-835/400;CERT C MSC01-C

1056

漏洞类型

逻辑漏洞

不安全的默认值

默认管理员、默认端口、默认配置;本体建默认-配置-安全

CWE-453;CIS Benchmarks

1057

漏洞类型

逻辑漏洞

验证逻辑缺失

输入验证缺失、输出编码缺失、状态验证缺失;本体建验证-缺失-控制

CWE-20/116;OWASP Top 10

1058

漏洞类型

逻辑漏洞

不安全的反射

Reflection API滥用、setAccessible、invoke任意方法;本体建反射-权限-调用

CWE-470;Java安全

1059

漏洞类型

逻辑漏洞

原型污染

JavaScript prototype pollution、proto赋值;本体建原型-属性-污染

CWE-1321;OWASP原型污染

1060

漏洞类型

逻辑漏洞

枚举攻击

用户名枚举、邮箱枚举、订单号枚举;本体建枚举-标识-存在性

CWE-204;OWASP枚举

1061

攻击类型

被动攻击

嗅探/监听

网络抓包、无线监听、流量分析、键盘记录;本体建嗅探-捕获-分析

CWE-200;NIST SP 800-53

1062

攻击类型

被动攻击

流量分析

元数据分析、通信模式、时序分析;本体建流量-模式-推断

CWE-201;NSA流量分析

1063

攻击类型

被动攻击

侦察/信息收集

WHOIS、DNS枚举、子域名扫描、端口扫描、指纹识别;本体建侦察-信息-来源

CWE-200;OSINT框架

1064

攻击类型

被动攻击

社会工程信息收集

社交媒体、垃圾翻找、肩窥、电话钓鱼;本体建社会工程-信息-收集

CWE-214;NIST SP 800-53

1065

攻击类型

主动攻击

中间人攻击

ARP欺骗、DNS欺骗、SSL剥离、会话劫持;本体建MITM-拦截-篡改

CWE-300/302;NIST SP 800-77

1066

攻击类型

主动攻击

重放攻击

捕获重放、timed replay、反射攻击;本体建重放-捕获-序列

CWE-294;NIST SP 800-53

1067

攻击类型

主动攻击

篡改攻击

数据修改、配置篡改、程序替换;本体建篡改-完整性-破坏

CWE-353;NIST SP 800-53

1068

攻击类型

主动攻击

伪造攻击

身份伪造、消息伪造、票据伪造;本体建伪造-身份-凭证

CWE-290/346;NIST SP 800-63

1069

攻击类型

主动攻击

拒绝服务攻击

SYN Flood、UDP Flood、HTTP Flood、Slowloris;本体建DoS-资源-耗尽

CWE-400;NIST SP 800-61

1070

攻击类型

主动攻击

分布式拒绝服务

Botnet、amplification、反射放大、应用层DDoS;本体建DDoS-僵尸-放大

CWE-400;NIST SP 800-61

1071

攻击类型

主动攻击

暴力破解

见1034行,此处归入主动攻击大类

CWE-307;OWASP

1072

攻击类型

主动攻击

注入攻击

见1011-1020行,归入主动攻击

CWE-各类注入;OWASP

1073

攻击类型

主动攻击

侧信道攻击

见1050行,主动测量侧信道

CWE-385;NIST SP 800-53

1074

攻击类型

主动攻击

物理攻击

硬件篡改、JTAG调试、冷启动攻击、芯片剥离;本体建物理-攻击-硬件

CWE-1274;NIST SP 800-72

1075

攻击类型

主动攻击

近源攻击

Evil Twin、Karma Attack、Bluetooth Blueborne、NFC relay;本体建近源-无线-接入

CWE-300;NIST SP 800-97

1076

攻击类型

主动攻击

供应链攻击

恶意依赖、后门植入、篡改硬件/软件;本体建供应链-植入-传播

CWE-506;NIST SP 800-161

1077

攻击类型

主动攻击

人工智能攻击

对抗样本、模型投毒、模型逆向、提示注入;本体建AI-攻击-模型

CWE-1337;NIST AI RMF

1078

攻击类型

主动攻击

社会工程攻击

钓鱼、鱼叉式钓鱼、鲸钓、 pretexting、baiting;本体建社工-欺骗-诱导

CWE-214;NIST SP 800-53

1079

攻击类型

主动攻击

物理入侵

尾随、撬锁、门禁复制、暴力闯入;本体建物理-入侵-方法

CWE-1274;ISO/IEC 27001 A.11

1080

攻击类型

主动攻击

水坑攻击

合法网站植入恶意代码、drive-by download;本体建水坑-网站-感染

CWE-506;APT攻击

1081

攻击手段

网络层

ARP欺骗/毒化

伪造ARP应答、中间人、MAC flooding;本体建ARP-缓存-毒化

CWE-300;Cisco ARP安全

1082

攻击手段

网络层

DNS劫持/欺骗

DNS缓存投毒、响应伪造、域前置、DNS隧道;本体建DNS-解析-伪造

CWE-350;DNSSEC(RFC 4033)

1083

攻击手段

网络层

DHCP饥饿/欺骗

见815行,此处细化攻击步骤

CWE-300;DHCP Snooping

1084

攻击手段

网络层

NTP放大

伪造源IP、monlist命令、放大倍数;本体建NTP-放大-DDoS

CWE-400;NTP安全

1085

攻击手段

网络层

BGP劫持

路由前缀劫持、AS_PATH伪造、Route Leak;本体建BGP-路由-劫持

CWE-345;RFC 4272/RPKI

1086

攻击手段

网络层

ICMP重定向

伪造ICMP Redirect、修改路由表;本体建ICMP-重定向-路由

CWE-300;RFC 1812

1087

攻击手段

网络层

IP分片攻击

Teardrop、分片重叠、tiny fragment、overlapping fragment;本体建IP-分片-重组

CWE-130;NIDS规避

1088

攻击手段

网络层

IPv6过渡机制攻击

6to4隧道、Teredo、ISATAP滥用、NAT64绕过;本体建IPv6-过渡-隧道

CWE-300;RFC 4942

1089

攻击手段

网络层

源地址欺骗

IP spoofing、反射攻击、隐藏真实源;本体建源地址-伪造-欺骗

CWE-290;BCP 38(RFC 2827)

1090

攻击手段

网络层

路由协议认证绕过

OSPF/EIGRP/RIP认证缺失、MD5破解;本体建路由-协议-认证

CWE-287;RFC 5709

1091

攻击手段

传输层

TCP SYN Flood

半开连接、backlog耗尽、SYN cookies绕过;本体建TCP-连接-队列

CWE-400;SYN Cookies

1092

攻击手段

传输层

TCP重置攻击

RST伪造、序列号猜测、关闭连接;本体建TCP-RST-序列号

CWE-300;TCP安全

1093

攻击手段

传输层

TCP会话劫持

序列号预测、盲注入、中间人劫持;本体建TCP-会话-劫持

CWE-300;NIST SP 800-77

1094

攻击手段

传输层

SSL/TLS降级

POODLE、Downgrade to export-grade、Protocol downgrade;本体建TLS-版本-降级

CWE-757;TLS 1.3

1095

攻击手段

传输层

SSL/TLS剥离

sslstrip、HTTPS降级为HTTP、HSTS绕过;本体建TLS-剥离-明文

CWE-319;HSTS(RFC 6797)

1096

攻击手段

传输层

Heartbleed

OpenSSL heartbeat超读、内存泄露;本体建Heartbeat-长度-溢出

CWE-126;CVE-2014-0160

1097

攻击手段

传输层

QUIC攻击

Version negotiation降级、Connection ID伪造、0-RTT重放;本体建QUIC-连接-0RTT

CWE-294;RFC 9000

1098

攻击手段

传输层

UDP Flood

大量UDP包、带宽耗尽、反射放大;本体建UDP-洪水-带宽

CWE-400;DDoS防护

1099

攻击手段

应用层

HTTP Slow Attack

Slowloris、Slow Read、Slow POST;本体建HTTP-慢速-连接

CWE-400;OWASP DoS

1100

攻击手段

应用层

HTTP Splitting

CRLF注入、请求分割、响应分割、缓存投毒;本体建HTTP-分割-缓存

CWE-113;OWASP HTTP安全

1101

攻击手段

应用层

HTTP Verb Tampering

PUT/DELETE/PATCH未禁用、方法绕过;本体建HTTP-方法-权限

CWE-285;OWASP Top 10

1102

攻击手段

应用层

Cookie篡改

Cookie属性修改、加密cookie解密、签名绕过;本体建Cookie-属性-签名

CWE-565;OWASP会话管理

1103

攻击手段

应用层

JSON Web Token攻击

见1038行,此处细化alg none、kid注入、jwk注入

CWE-347;JWT安全手册

1104

攻击手段

应用层

CORS滥用

Origin白名单绕过、credentials true、预检请求绕过;本体建CORS-Origin-凭证

CWE-942;OWASP CORS

1105

攻击手段

应用层

Clickjacking

iframe覆盖、透明层、点击劫持;本体建iframe-覆盖-点击

CWE-1021;OWASP Clickjacking

1106

攻击手段

应用层

DOM Clobbering

HTML元素id覆盖全局变量、绕过XSS过滤;本体建DOM-id-覆盖

CWE-84;OWASP DOM安全

1107

攻击手段

应用层

Web Cache Poisoning

缓存键操纵、unkeyed query、header poisoning;本体建缓存-键-投毒

CWE-444;PortSwigger

1108

攻击手段

应用层

Web Cache Deception

请求路径伪装、缓存私有数据;本体建缓存-欺骗-泄露

CWE-200;PortSwigger

1109

攻击手段

应用层

Server-Side Include注入

SSI指令注入、exec cmd、file include;本体建SSI-指令-执行

CWE-96;OWASP SSI

1110

攻击手段

应用层

EL注入/OGNL注入

Expression Language injection、Struts2 OGNL;本体建EL-表达式-执行

CWE-917;Apache Struts2

1111

攻击手段

应用层

FTP Bounce攻击

PORT命令代理扫描、绕过防火墙;本体建FTP-PORT-反弹

CWE-441;RFC 2577

1112

攻击手段

应用层

SMTP/邮件攻击

Open relay、SPF/DKIM/DMARC绕过、邮件伪造;本体建邮件-认证-伪造

CWE-290;RFC 7208

1113

攻击手段

应用层

VoIP/SIP攻击

SIP INVITE flood、Registration hijack、RTP注入;本体建SIP-注册-媒体

CWE-400;RFC 4475

1114

攻击手段

应用层

WebRTC攻击

STUN/TURN滥用、IP泄露、Media stream注入;本体建WebRTC-信令-媒体

CWE-200;WebRTC安全

1115

攻击手段

应用层

DNS over HTTPS滥用

DoH隧道、隐蔽通信、绕过过滤;本体建DoH-隧道-隐蔽

CWE-200;RFC 8484

1116

攻击手段

无线与移动

Wi-Fi Deauth攻击

Deauthentication frame flood、客户端断开;本体建WiFi-Deauth-帧

CWE-300;IEEE 802.11

1117

攻击手段

无线与移动

Wi-Fi Evil Twin

伪造AP、信标帧克隆、强制客户端连接;本体建EvilTwin-AP-信标

CWE-300;WPA2安全

1118

攻击手段

无线与移动

KRACK攻击

WPA2四次握手重装密钥、nonce重用;本体建KRACK-握手-重装

CWE-323;CVE-2017-13077

1119

攻击手段

无线与移动

Dragonblood攻击

WPA3 SAE side-channel、password downgrade;本体建Dragonblood-SAE-侧信道

CWE-385;CVE-2019-9494

1120

攻击手段

无线与移动

Bluetooth BlueBorne

BT/BLE栈溢出、远程代码执行;本体建BlueBorne-栈-溢出

CWE-119;CVE-2017-0781

1121

攻击手段

无线与移动

Bluetooth BIAS攻击

BT BR/EDR配对降级、认证绕过;本体建BIAS-配对-降级

CWE-290;CVE-2020-10135

1122

攻击手段

无线与移动

NFC Relay攻击

中继放大、卡片模拟、支付绕过;本体建NFC-中继-支付

CWE-300;EMVCo安全

1123

攻击手段

无线与移动

RFID克隆/重放

低频/高频RFID标签克隆、UID改写;本体建RFID-标签-克隆

CWE-294;ISO/IEC 14443

1124

攻击手段

无线与移动

GPS欺骗

虚假GPS信号、时间偏移、位置伪造;本体建GPS-信号-伪造

CWE-345;GPS安全

1125

攻击手段

无线与移动

手机基站模拟

IMSI catcher、Stingray、伪基站、SS7攻击;本体建基站-模拟-IMSI

CWE-300;3GPP安全

1126

攻击手段

无线与移动

SS7/LTE核心网攻击

MAP/TCAP注入、位置追踪、呼叫拦截;本体建SS7-信令-拦截

CWE-300;GSMA安全

1127

攻击手段

无线与移动

移动应用逆向

APK反编译、代码混淆绕过、资源提取;本体建移动-逆向-反编译

CWE-540;OWASP Mobile

1128

攻击手段

无线与移动

移动应用Hook

Frida/Xposed/Substrate hook、运行时修改;本体建Hook-函数-修改

CWE-506;OWASP Mobile

1129

攻击手段

无线与移动

移动应用数据存储不安全

SharedPreferences明文、SQLite未加密、Keychain滥用;本体建移动-存储-明文

CWE-312;OWASP Mobile Top 10

1130

攻击手段

无线与移动

移动应用证书固定绕过

SSL pinning bypass、hook certificate validation;本体建证书-固定-绕过

CWE-295;OWASP Mobile

1131

攻击手段

硬件与嵌入式

JTAG/SWD调试接口攻击

解锁调试端口、读取固件、修改寄存器;本体建JTAG-调试-访问

CWE-1274;JTAG安全

1132

攻击手段

硬件与嵌入式

UART串口攻击

串口控制台访问、bootloader中断、shell获取;本体建UART-串口-控制台

CWE-1274;嵌入式安全

1133

攻击手段

硬件与嵌入式

SPI/I2C总线嗅探

逻辑分析仪抓取、EEPROM读取、传感器数据篡改;本体建SPI-I2C-总线-嗅探

CWE-200;硬件安全

1134

攻击手段

硬件与嵌入式

故障注入攻击

Glitch(电压/时钟/电磁)、激光注入、rowhammer;本体建故障-注入-时序

CWE-1240;FI安全

1135

攻击手段

硬件与嵌入式

功耗分析

Simple Power Analysis、Differential Power Analysis;本体建功耗-轨迹-密钥

CWE-385;DPA对策

1136

攻击手段

硬件与嵌入式

电磁分析

EM emanations、TEMPEST、近场探测;本体建电磁-辐射-泄露

CWE-385;TEMPEST标准

1137

攻击手段

硬件与嵌入式

微探针/探针攻击

Focused Ion Beam、PCB probing、bumping;本体建探针-接触-提取

CWE-1274;FIPS 140-3

1138

攻击手段

硬件与嵌入式

冷启动攻击

低温保留DRAM数据、内存转储、密钥恢复;本体建冷启动-内存-残留

CWE-200;Cold Boot Attack

1139

攻击手段

硬件与嵌入式

Rowhammer攻击

DRAM行锤、比特翻转、权限提升;本体建Rowhammer-行-翻转

CWE-1240;CVE-2015-0565

1140

攻击手段

硬件与嵌入式

固件提取/逆向

SPI flash读取、固件binwalk、逆向工程;本体建固件-提取-逆向

CWE-540;固件安全

1141

攻击手段

操作系统

Windows特权提升

Token窃取、SeDebugPrivilege、UAC绕过、内核漏洞;本体建Windows-特权-提升

CWE-269;CVE Windows

1142

攻击手段

操作系统

Linux权限提升

SUID滥用、sudo配置错误、capabilities滥用、内核exp;本体建Linux-权限-提升

CWE-269;CVE Linux

1143

攻击手段

操作系统

macOS/iOS沙箱绕过

entitlements滥用、XPC服务攻击、dyld注入;本体建macOS-沙箱-绕过

CWE-269;Apple安全

1144

攻击手段

操作系统

进程注入

DLL注入、APC注入、线程劫持、反射加载;本体建进程-注入-代码

CWE-506;Mitre ATT&CK T1055

1145

攻击手段

操作系统

Hook/挂钩

SSDT hook、inline hook、IAT hook、syscall hook;本体建Hook-函数-拦截

CWE-506;rootkit技术

1146

攻击手段

操作系统

Rootkit安装

内核模块加载、bootkit、MBR/UEFI rootkit;本体建Rootkit-内核-引导

CWE-506;Mitre ATT&CK T1014

1147

攻击手段

操作系统

驱动程序攻击

驱动漏洞利用、签名的驱动加载、shim攻击;本体建驱动-加载-签名

CWE-269;Windows Driver安全

1148

攻击手段

操作系统

虚拟机逃逸

Hypervisor漏洞、VMware escape、KVM/QEMU漏洞;本体建VM-逃逸-宿主机

CWE-269;CVE VM

1149

攻击手段

操作系统

容器逃逸

内核漏洞、privileged container、mount namespace;本体建容器-逃逸-命名空间

CWE-269;CIS Docker

1150

攻击手段

操作系统

可信执行环境(TEE)攻击

TrustZone侧信道、SGX侧信道、TEE应用漏洞;本体建TEE-可信-侧信道

CWE-385;ARM TrustZone

1151

攻击手段

云与虚拟化

云凭据泄露

Instance metadata API、IAM keys、environment variables;本体建云-凭据-泄露

CWE-200;AWS安全

1152

攻击手段

云与虚拟化

云存储配置错误

S3 Bucket公开、ACL配置错误、Bucket策略滥用;本体建云存储-权限-公开

CWE-200;CIS AWS

1153

攻击手段

云与虚拟化

云IAM提权

AssumeRole滥用、policy misconfiguration、PassRole;本体建IAM-角色-策略

CWE-269;AWS IAM安全

1154

攻击手段

云与虚拟化

云服务横向移动

Metadata service SSRF、VPC peering abuse、Lambda chaining;本体建云-横向-移动

CWE-918;AWS安全

1155

攻击手段

云与虚拟化

Kubernetes RBAC滥用

ClusterRole binding、ServiceAccount token、Pod exec;本体建K8s-RBAC-权限

CWE-269;CIS K8s

1156

攻击手段

云与虚拟化

Kubernetes Pod逃逸

privileged pod、hostPID、hostNetwork、volume mount;本体建Pod-逃逸-主机

CWE-269;CIS K8s

1157

攻击手段

云与虚拟化

Kubernetes Secrets泄露

etcd未加密、base64编码、env泄露;本体建Secrets-存储-泄露

CWE-312;CIS K8s

1158

攻击手段

云与虚拟化

Serverless事件注入

Event source伪造、function input污染、side effect;本体建Serverless-事件-注入

CWE-20;OWASP Serverless

1159

攻击手段

云与虚拟化

Terraform/CloudFormation配置错误

Infrastructure as Code security misconfig、hardcoded secrets;本体建IaC-配置-错误

CWE-540;Checkov/TerraScan

1160

攻击手段

云与虚拟化

多云/混合云攻击面

Identity federation abuse、cross-cloud trust、API gateway bypass;本体建多云-身份-联合

CWE-284;NIST SP 800-207

1161

攻击手段

密码学攻击

穷举/暴力密钥搜索

Brute-force key search、distributed cracking;本体建密钥-搜索-空间

CWE-327;NIST SP 800-57

1162

攻击手段

密码学攻击

已知明文攻击

Known-plaintext attack、linear cryptanalysis、differential cryptanalysis;本体建明文-密文-对

CWE-327;现代密码分析

1163

攻击手段

密码学攻击

选择明文攻击

Chosen-plaintext attack、birthday attack、meet-in-the-middle;本体建选择明文-攻击-模型

CWE-327;DES/3DES

1164

攻击手段

密码学攻击

选择密文攻击

Chosen-ciphertext attack、padding oracle、Bleichenbacher;本体建选择密文-预言-解密

CWE-327;PKCS#1 v1.5

1165

攻击手段

密码学攻击

相关密钥攻击

Related-key attack、slide attack、boomerang attack;本体建相关密钥-关系-滑动

CWE-327;AES相关密钥

1166

攻击手段

密码学攻击

生日攻击

Birthday paradox、hash collision、digital signature forgery;本体建生日-碰撞-概率

CWE-328;NIST SP 800-107

1167

攻击手段

密码学攻击

彩虹表攻击

Precomputed hash chains、time-memory tradeoff;本体建彩虹表-链-查找

CWE-328;加盐防御

1168

攻击手段

密码学攻击

量子攻击

Grover's algorithm、Shor's algorithm、quantum brute force;本体建量子-算法-加速

CWE-327;NIST PQC

1169

攻击手段

密码学攻击

侧信道密码分析

Timing analysis、power analysis、cache attack、acoustic;本体建侧信道-密码-分析

CWE-385;NIST SP 800-53

1170

攻击手段

密码学攻击

故障密码分析

Fault attacks on crypto implementations、DFA、DSA;本体建故障-密码-差分

CWE-1240;DFA攻击

1171

攻击手段

社会工程

鱼叉式钓鱼

Spear phishing、targeted email、spoofed sender;本体建钓鱼-目标-定制

CWE-214;NIST SP 800-53

1172

攻击手段

社会工程

鲸钓

Whaling、CEO fraud、wire transfer fraud;本体建鲸钓-高管-欺诈

CWE-214;FBI IC3

1173

攻击手段

社会工程

短信钓鱼(Smishing)

SMS link、malicious app、phishing page;本体建Smishing-SMS-链接

CWE-214;FCC smishing

1174

攻击手段

社会工程

语音钓鱼(Vishing)

Caller ID spoofing、social engineering over phone;本体建Vishing-电话-冒充

CWE-214;FTC vishing

1175

攻击手段

社会工程

水坑攻击

见1080行,归入社会工程大类

CWE-506;APT

1176

攻击手段

社会工程

诱饵攻击

USB drop、infected media、free software;本体建诱饵-介质-感染

CWE-506;NIST SP 800-53

1177

攻击手段

社会工程

假冒技术支持

Tech support scam、remote access trojan;本体建假冒-支持-远程

CWE-214;FTC tech support

1178

攻击手段

社会工程

假冒执法人员

Impersonate police/law enforcement、intimidation;本体建假冒-执法-恐吓

CWE-214;社会工程

1179

攻击手段

社会工程

紧急/恐吓策略

Urgency/scare tactics、account suspended、ransom;本体建紧急-恐吓-响应

CWE-214;社会工程

1180

攻击手段

社会工程

逆向心理学

Reverse psychology、quid pro quo、pretexting;本体建心理-诱导-交换

CWE-214;社会工程

1181

攻击手段

供应链

恶意依赖引入

typosquatting、dependency confusion、protestware;本体建依赖-名称-混淆

CWE-506;NIST SP 800-161

1182

攻击手段

供应链

软件更新劫持

Man-in-the-middle update、update server compromise;本体建更新-渠道-劫持

CWE-300;SLSA

1183

攻击手段

供应链

硬件木马

Malicious circuit modification、backdoor in chip;本体建硬件-木马-修改

CWE-506;DoD供应链

1184

攻击手段

供应链

源代码泄露/篡改

Repo compromise、commit backdoor、CI/CD injection;本体建源码-仓库-篡改

CWE-506;GitHub安全

1185

攻击手段

供应链

第三方服务提供商攻击

MSP breach、cloud provider insider、SaaS compromise;本体建第三方-服务-入侵

CWE-506;NIST SP 800-161

1186

攻击手段

供应链

开放源代码漏洞利用

Log4Shell、SolarWinds、Codecov;本体建开源-漏洞-利用

CWE-506;CVE供应链

1187

攻击手段

供应链

构建环境攻击

Build server compromise、artifact signing key theft;本体建构建-环境-签名

CWE-506;SLSA

1188

攻击手段

供应链

包管理器攻击

npm/pip/gem/rubygems恶意包、typocat;本体建包管理器-恶意-发布

CWE-506;npm安全

1189

攻击手段

供应链

固件供应链攻击

UEFI firmware implant、BIOS backdoor、microcode;本体建固件-供应链-植入

CWE-506;NIST SP 800-147

1190

攻击手段

供应链

证书/密钥供应链攻击

CA compromise、certificate misissuance、private key leak;本体建证书-密钥-供应链

CWE-506;CA/B Forum

1191

攻击手段

人工智能安全

对抗性示例

Fast Gradient Sign Method、Projected Gradient Descent、CW attack;本体建对抗-样本-扰动

CWE-1337;NIST AI RMF

1192

攻击手段

人工智能安全

模型投毒

Data poisoning、label flipping、backdoor trigger;本体建模型-投毒-后门

CWE-1337;MITRE ATLAS

1193

攻击手段

人工智能安全

模型逆向/提取

Model inversion、membership inference、model stealing;本体建模型-逆向-隐私

CWE-200;GDPR

1194

攻击手段

人工智能安全

提示注入

Prompt injection、indirect prompt injection、jailbreak;本体建提示-注入-越狱

CWE-1337;OWASP LLM Top 10

1195

攻击手段

人工智能安全

训练数据污染

Training data manipulation、bias injection、categorical errors;本体建训练-数据-污染

CWE-1337;NIST AI RMF

1196

攻击手段

人工智能安全

生成内容幻觉/有害输出

Hallucination、toxic generation、copyright infringement;本体建生成-内容-风险

CWE-1337;EU AI Act

1197

攻击手段

人工智能安全

模型拒绝服务

Compute exhaustion、query flooding、large input;本体建模型-DoS-计算

CWE-400;NIST AI RMF

1198

攻击手段

人工智能安全

联邦学习攻击

Gradient leakage、poisoning aggregation、inference;本体建联邦-梯度-泄露

CWE-200;IEEE FL安全

1199

攻击手段

人工智能安全

强化学习攻击

Reward hacking、policy poisoning、adversarial environment;本体建RL-奖励-策略

CWE-1337;NIST AI RMF

1200

攻击手段

人工智能安全

可解释性攻击

Explanation manipulation、feature importance tampering;本体建可解释-特征-操纵

CWE-1337;XAI安全

编号

类型

领域

学科/课程

知识点及知识建模及本体工程

关联知识和法律法规和标准

1201

攻击手段

穿透安全

渗透测试方法论

PTES、OSSTMM、OWASP Testing Guide、NIST SP 800-115;本体建方法论-阶段-活动

PTES v3.0;OSSTMM 3.0

1202

攻击手段

穿透安全

信息收集阶段

被动信息收集(OSINT)、主动扫描、子域名枚举、whois、shodan;本体建信息-收集-来源

OSINT框架;Recon-ng

1203

攻击手段

穿透安全

目标识别

存活主机发现、端口扫描、服务指纹、操作系统识别;本体建目标-存活-指纹

Nmap;Masscan;Zmap

1204

攻击手段

穿透安全

漏洞扫描与枚举

自动化漏洞扫描、CVE匹配、Web漏洞扫描、配置核查;本体建漏洞-扫描-匹配

Nessus;OpenVAS;Qualys

1205

攻击手段

穿透安全

漏洞利用

Exploit选择、payload生成、shellcode编码、绕过AV;本体建利用-载荷-编码

Metasploit;Exploit-DB;CVE

1206

攻击手段

穿透安全

初始访问

外部打点、Web应用漏洞利用、钓鱼、弱口令、VPN接入;本体建初始-访问-向量

Mitre ATT&CK TA0001

1207

攻击手段

穿透安全

武器化

恶意文档生成、宏病毒、LNK文件、HTA、ISO文件;本体建武器-生成-载荷

Mitre ATT&CK TA0002

1208

攻击手段

穿透安全

交付

邮件附件、恶意链接、USB投递、水坑、Drive-by下载;本体建交付-渠道-触发

Mitre ATT&CK TA0003

1209

攻击手段

穿透安全

漏洞利用后

代码执行、权限提升、持久化、防御规避、横向移动;本体建利用后-阶段-目标

Mitre ATT&CK TA0004

1210

攻击手段

穿透安全

Shell获取与反弹

反向Shell、绑定Shell、WebShell、meterpreter、Beacon;本体建Shell-类型-通信

C2框架;Metasploit

1211

攻击手段

穿透安全

权限提升(Windows)

内核漏洞、服务漏洞、令牌窃取、DLL劫持、AlwaysInstallElevated;本体建Windows-提权-向量

CWE-269;PrivescCheck

1212

攻击手段

穿透安全

权限提升(Linux)

SUID/GUID、sudo配置、capabilities、cron job、docker socket;本体建Linux-提权-向量

CWE-269;LinEnum

1213

攻击手段

穿透安全

权限提升(MacOS)

TCC绕过、XPC服务、kext漏洞、LaunchDaemons;本体建MacOS-提权-向量

CWE-269;MacOS安全

1214

攻击手段

穿透安全

横向移动

Pass-the-Hash、Pass-the-Ticket、Overpass-the-Hash、远程服务利用;本体建横向-移动-认证

Mitre ATT&CK TA0008

1215

攻击手段

穿透安全

横向移动(PsExec/WMI)

PsExec、WMIC、WinRM、SchTasks远程执行;本体建远程-执行-工具

Sysinternals;PowerShell

1216

攻击手段

穿透安全

横向移动(SMB/WMI)

SMB共享、WMI查询、DCOM远程调用、RPC;本体建SMB-WMI-远程

Mitre ATT&CK T1021

1217

攻击手段

穿透安全

横向移动(SSH/RDP)

SSH隧道、RDP会话劫持、Remote Desktop Services;本体建SSH-RDP-隧道

Mitre ATT&CK T1021

1218

攻击手段

穿透安全

横向移动(Kerberos)

Kerberoasting、AS-REP Roasting、Golden Ticket、Silver Ticket;本体建Kerberos-票据-滥用

Mitre ATT&CK T1558

1219

攻击手段

穿透安全

横向移动(LDAP/NTLM)

NTLM中继、LDAP查询、DCSync、AdminSDHolder;本体建NTLM-中继-同步

Mitre ATT&CK T1557

1220

攻击手段

穿透安全

持久化机制(Windows)

注册表Run、服务、计划任务、启动文件夹、WMI事件订阅;本体建持久化-启动-触发

Mitre ATT&CK TA0003

1221

攻击手段

穿透安全

持久化机制(Linux)

cron、systemd、.bashrc、SSH authorized_keys、LD_PRELOAD;本体建持久化-用户-系统

Mitre ATT&CK TA0003

1222

攻击手段

穿透安全

持久化机制(Domain)

GPO修改、域管账户、SID History、AdminSDHolder;本体建域-持久化-组策略

Mitre ATT&CK T1484

1223

攻击手段

穿透安全

持久化机制(WebShell)

一句话木马、大马、WebShell管理工具(蚁剑/冰蝎/哥斯拉);本体建WebShell-通信-隐蔽

CWE-434;中国菜刀

1224

攻击手段

穿透安全

持久化机制(Bootkit)

MBR/UEFI bootkit、Bootloader修改、驱动加载;本体建Bootkit-引导-修改

Mitre ATT&CK T1542

1225

攻击手段

穿透安全

持久化机制(容器/K8s)

Sidecar注入、DaemonSet、CronJob、Volume挂载;本体建容器-持久化-工作负载

Mitre ATT&CK T1525

1226

攻击手段

穿透安全

防御规避

进程注入、代码混淆、加密通信、绕过杀软、绕过EDR;本体建防御-规避-技术

Mitre ATT&CK TA0005

1227

攻击手段

穿透安全

进程注入技术

CreateRemoteThread、APC注入、Process Hollowing、Reflective DLL;本体建进程-注入-技术

Mitre ATT&CK T1055

1228

攻击手段

穿透安全

DLL劫持

Search Order Hijacking、Known DLLs、Side-loading;本体建DLL-加载-劫持

CWE-426;Mitre ATT&CK T1574

1229

攻击手段

穿透安全

代码混淆与加密

XOR、Base64、AES加密、花指令、控制流平坦化;本体建混淆-加密-变形

OWASP混淆;VMProtect

1230

攻击手段

穿透安全

绕过UAC

CMSTPLUA、Event Viewer、fodhelper、diskcleanup;本体建UAC-绕过-提权

CWE-269;UACME

1231

攻击手段

穿透安全

绕过Windows Defender

AMSI绕过、ETW绕过、行为检测绕过、排除项添加;本体建Defender-绕过-AMSI

Mitre ATT&CK T1562

1232

攻击手段

穿透安全

绕过EDR

Kernel callbacks unhook、ETW patching、stack spoofing、syscall direct;本体建EDR-绕过-内核

Mitre ATT&CK T1562

1233

攻击手段

穿透安全

绕过AppLocker

Alternate Data Stream、rundll32、regsvr32、mshta;本体建AppLocker-绕过-白名单

Mitre ATT&CK T1218

1234

攻击手段

穿透安全

绕过网络隔离

DNS隧道、ICMP隧道、HTTP隧道、SSH隧道、SOCKS代理;本体建网络-隧道-绕过

Mitre ATT&CK T1572

1235

攻击手段

穿透安全

凭证访问

内存抓取(Mimikatz)、LSASS dump、SAM dump、NTDS.dit;本体建凭证-访问-转储

Mitre ATT&CK TA0006

1236

攻击手段

穿透安全

凭证盗窃(Windows)

Mimikatz、ProcDump、Task Manager dump、WDigest;本体建Windows-凭证-窃取

Mitre ATT&CK T1003

1237

攻击手段

穿透安全

凭证盗窃(Linux)

/etc/shadow、history、.bashrc、keychain、ssh-agent;本体建Linux-凭证-窃取

Mitre ATT&CK T1003

1238

攻击手段

穿透安全

凭证盗窃(Browser)

Chrome/Edge/Firefox密码导出、cookie窃取、autofill;本体建浏览器-凭证-导出

Mitre ATT&CK T1539

1239

攻击手段

穿透安全

凭证盗窃(云)

AWS keys from env/metadata、Azure AD tokens、GCP service account;本体建云-凭证-窃取

Mitre ATT&CK T1552

1240

攻击手段

穿透安全

凭证盗窃(数据库)

SQL Server linked servers、Oracle wallet、MySQL credentials;本体建数据库-凭证-提取

Mitre ATT&CK T1555

1241

攻击手段

穿透安全

凭证重用/喷洒

Password spraying、credential stuffing、hash reuse;本体建凭证-重用-喷洒

Mitre ATT&CK T1110

1242

攻击手段

穿透安全

票据攻击(Kerberos)

Golden Ticket、Silver Ticket、Diamond Ticket、Skeleton Key;本体建票据-伪造-滥用

Mitre ATT&CK T1558

1243

攻击手段

穿透安全

哈希传递(Pass-the-Hash)

NTLM hash reuse、WMI/PsExec with hash、SMB hash;本体建哈希-传递-认证

Mitre ATT&CK T1550

1244

攻击手段

穿透安全

票据传递(Pass-the-Ticket)

Kerberos ticket reuse、TGT窃取、service ticket滥用;本体建票据-传递-重用

Mitre ATT&CK T1550

1245

攻击手段

穿透安全

中继攻击(NTLM Relay)

Responder、ntlmrelayx、SMB relay、LDAP relay;本体建NTLM-中继-转发

Mitre ATT&CK T1557

1246

攻击手段

穿透安全

发现/侦察(内部)

网络扫描、用户枚举、组枚举、共享枚举、服务发现;本体建内部-侦察-枚举

Mitre ATT&CK TA0007

1247

攻击手段

穿透安全

域信息收集

BloodHound、SharpHound、AD Explorer、PowerView;本体建域-信息-收集

BloodHound CE;AD安全

1248

攻击手段

穿透安全

网络共享枚举

SMB share、NFS export、FTP anonymous、WebDAV;本体建共享-枚举-访问

Mitre ATT&CK T1135

1249

攻击手段

穿透安全

用户/组枚举

net user/group、LDAP query、PowerShell AD module;本体建用户-组-枚举

Mitre ATT&CK T1087

1250

攻击手段

穿透安全

系统信息收集

systeminfo、wmic、Get-WmiObject、uname -a;本体建系统-信息-收集

Mitre ATT&CK T1082

1251

攻击手段

穿透安全

网络配置收集

ipconfig、ifconfig、route、arp table、netstat;本体建网络-配置-收集

Mitre ATT&CK T1016

1252

攻击手段

穿透安全

进程与服务枚举

tasklist、ps、sc query、Get-Service;本体建进程-服务-枚举

Mitre ATT&CK T1057

1253

攻击手段

穿透安全

命令与控制(C2)

Beacon轮询、HTTP/HTTPS C2、DNS C2、Domain Fronting;本体建C2-通信-隐蔽

Mitre ATT&CK TA0011

1254

攻击手段

穿透安全

C2框架

Cobalt Strike、Sliver、Mythic、Brute Ratel、Havoc;本体建C2-框架-功能

Cobalt Strike;Sliver

1255

攻击手段

穿透安全

C2协议伪装

HTTP/S伪装成正常流量、WebSocket、gRPC、QUIC;本体建C2-协议-伪装

Mitre ATT&CK T1571

1256

攻击手段

穿透安全

Domain Fronting

CDN前端、SNI绕过、censorship bypass;本体建DomainFronting-CDN-SNI

Mitre ATT&CK T1090

1257

攻击手段

穿透安全

CDN/反向代理C2

Cloudflare workers、AWS CloudFront、Azure Front Door;本体建CDN-C2-代理

Mitre ATT&CK T1090

1258

攻击手段

穿透安全

社交平台C2

Twitter/Discord/Telegram/Steam作为C2信道;本体建社交-C2-信道

Mitre ATT&CK T1102

1259

攻击手段

穿透安全

自定义加密C2

RC4/AES加密payload、自定义编码、动态密钥;本体建C2-加密-自定义

Mitre ATT&CK T1573

1260

攻击手段

穿透安全

睡眠/抖动技术

Sleep mask、jitter、custom sleep timers、callback间隔;本体建C2-睡眠-抖动

Mitre ATT&CK T1029

1261

攻击手段

穿透安全

数据窃取

文件收集、压缩、加密、分段传输、外传通道;本体建数据-窃取-外传

Mitre ATT&CK TA0010

1262

攻击手段

穿透安全

数据收集与打包

敏感文件搜索、archive打包、加密、分卷;本体建数据-收集-打包

Mitre ATT&CK T1074

1263

攻击手段

穿透安全

数据外传通道

HTTP POST、DNS TXT、ICMP、FTP、SMB、Email;本体建外传-通道-隐蔽

Mitre ATT&CK T1048

1264

攻击手段

穿透安全

数据外传规避

分段传输、限速、加密、伪装成正常流量;本体建外传-规避-伪装

Mitre ATT&CK T1029

1265

攻击手段

穿透安全

云数据外传

S3 bucket upload、Cloud Storage、SharePoint、OneDrive;本体建云-外传-存储

Mitre ATT&CK T1537

1266

攻击手段

穿透安全

数据销毁/覆盖

文件覆写、日志清除、磁盘擦除、shadow copy删除;本体建数据-销毁-覆盖

Mitre ATT&CK T1485

1267

攻击手段

穿透安全

痕迹清理

日志清除、event log删除、timestomp、Prefetch清理;本体建痕迹-清理-日志

Mitre ATT&CK TA0005

1268

攻击手段

穿透安全

日志清除(Windows)

wevtutil、Clear-EventLog、安全日志删除、PowerShell日志;本体建Windows-日志-清除

Mitre ATT&CK T1070

1269

攻击手段

穿透安全

日志清除(Linux)

rm /var/log/*、> syslog、journalctl --rotate;本体建Linux-日志-清除

Mitre ATT&CK T1070

1270

攻击手段

穿透安全

时间戳修改(Timestomp)

touch -t、SetFileTime、修改创建/修改/访问时间;本体建时间戳-修改-伪造

Mitre ATT&CK T1099

1271

攻击手段

穿透安全

文件隐藏

隐藏属性、ADS、rootkit隐藏、加密容器;本体建文件-隐藏-属性

Mitre ATT&CK T1564

1272

攻击手段

穿透安全

进程隐藏

Rootkit、DKOM、进程伪装、傀儡进程;本体建进程-隐藏-伪装

Mitre ATT&CK T1055

1273

攻击手段

穿透安全

网络连接隐藏

端口重用、raw socket、ICMP隐蔽、非标准协议;本体建网络-连接-隐藏

Mitre ATT&CK T1572

1274

攻击手段

穿透安全

隧道技术

SSH隧道、HTTP隧道、DNS隧道、ICMP隧道、SOCKS代理;本体建隧道-封装-代理

Mitre ATT&CK T1572

1275

攻击手段

穿透安全

端口转发/代理

netsh portproxy、rinetd、socat、frp、ngrok;本体建端口-转发-代理

Mitre ATT&CK T1090

1276

攻击手段

穿透安全

内网穿透

frp、nps、chisel、reGeorg、EarthWorm;本体建内网-穿透-工具

Mitre ATT&CK T1090

1277

攻击手段

穿透安全

反向代理

ngrok、serveo、localtunnel、Cloudflare Tunnel;本体建反向-代理-隧道

Mitre ATT&CK T1090

1278

攻击手段

穿透安全

双跳/多级代理

多层代理、跳板机、洋葱路由、Tor over VPN;本体建多级-代理-跳板

Mitre ATT&CK T1090

1279

攻击手段

穿透安全

域信任攻击

跨林信任、SID filtering绕过、trust ticket、MSSQL linked server;本体建域-信任-跨越

Mitre ATT&CK T1484

1280

攻击手段

穿透安全

森林信任攻击

Forest trust abuse、SIDHistory、ExtraSids、PrivExchange;本体建森林-信任-滥用

Mitre ATT&CK T1484

1281

攻击手段

穿透安全

Azure AD/Entra ID攻击

Hybrid identity abuse、Password Hash Sync、Seamless SSO、Azure AD Connect;本体建AzureAD-身份-混合

Mitre ATT&CK T1556

1282

攻击手段

穿透安全

Office 365攻击

OAuth app consent、Mailbox delegation、Phish-resistant MFA bypass;本体建O365-OAuth-委派

Mitre ATT&CK T1525

1283

攻击手段

穿透安全

AWS攻击

IAM privilege escalation、AssumeRole abuse、Lambda persistence;本体建AWS-提权-持久

Mitre ATT&CK T1525

1284

攻击手段

穿透安全

Azure攻击

Managed Identity abuse、Key Vault access、RBAC escalation;本体建Azure-身份-提权

Mitre ATT&CK T1525

1285

攻击手段

穿透安全

GCP攻击

Service Account impersonation、Cloud Functions、IAM policy;本体建GCP-服务-提权

Mitre ATT&CK T1525

1286

攻击手段

穿透安全

容器攻击(K8s)

kubeconfig窃取、dashboard暴露、etcd未加密、RBAC配置错误;本体建K8s-攻击-配置

Mitre ATT&CK T1525

1287

攻击手段

穿透安全

容器逃逸技术

内核漏洞(CVE-2016-5195)、cap_sys_admin、device cgroup;本体建容器-逃逸-内核

Mitre ATT&CK T1611

1288

攻击手段

穿透安全

供应链攻击(穿透视角)

第三方库投毒、CI/CD pipeline注入、artifact篡改;本体建供应链-穿透-植入

Mitre ATT&CK T1195

1289

攻击手段

穿透安全

物理渗透

BadUSB、Rubber Ducky、LAN Turtle、USB Killer;本体建物理-渗透-设备

Mitre ATT&CK T1200

1290

攻击手段

穿透安全

无线渗透(企业)

WPA2 Enterprise攻击、RADIUS伪造、EAP relay;本体建无线-企业-渗透

Mitre ATT&CK T1465

1291

攻击手段

穿透安全

社会工程渗透

Phishing campaign、pretexting、tailgating、shoulder surfing;本体建社工-渗透-测试

Mitre ATT&CK T1598

1292

攻击手段

穿透安全

红队交战规则

Rules of Engagement、scope、exclusions、reporting;本体建红队-规则-范围

CREST红队标准;PTES

1293

攻击手段

穿透安全

红队基础设施

C2服务器、redirectors、domain fronting、CDN、email gateways;本体建红队-基础设施-架构

Cobalt Strike Malleable C2

1294

攻击手段

穿透安全

红队行动规划

目标分析、攻击路径设计、工具选择、时间线;本体建红队-规划-路径

Mitre ATT&CK;CALDERA

1295

攻击手段

穿透安全

红队报告编写

发现描述、风险评级、截图、时间线、修复建议;本体建红队-报告-结构

CREST报告模板;PTES

1296

攻击手段

穿透安全

紫队协同

红蓝联合评估、知识转移、检测能力验证、改进建议;本体建紫队-协同-评估

Mitre ATT&CK紫队手册

1297

攻击手段

穿透安全

渗透测试工具集

Kali Linux、Parrot OS、BlackArch、Commando VM;本体建渗透-工具-发行版

Kali Linux;Offensive Security

1298

攻击手段

穿透安全

漏洞利用开发

Fuzzing、crash分析、exploit编写、shellcode开发;本体建利用-开发-调试

Corelan;Exploit Writing

1299

攻击手段

穿透安全

Shellcode开发

Windows shellcode、Linux shellcode、staged/stageless、编码;本体建Shellcode-架构-系统

Metasploit payload

1300

攻击手段

穿透安全

后渗透框架

Empire、Covenant、PoshC2、Merlin、DeimosC2;本体建后渗透-框架-模块

PowerShell Empire;Covenant

1301

攻击手段

穿透安全

Active Directory攻击

Kerberoasting、AS-REP Roasting、ACL abuse、Group Policy;本体建AD-攻击-对象

Mitre ATT&CK T1558

1302

攻击手段

穿透安全

ACL滥用(AD)

GenericAll/GenericWrite/WriteOwner、self-service、adminCount;本体建ACL-权限-滥用

BloodHound;AD ACL攻击

1303

攻击手段

穿透安全

GPO滥用

GPO修改添加启动脚本、GPO部署恶意软件、GPO preferences;本体建GPO-策略-滥用

Mitre ATT&CK T1484

1304

攻击手段

穿透安全

LAPS绕过

LAPS password extraction、LAPS configuration weakness;本体建LAPS-密码-提取

Mitre ATT&CK T1555

1305

攻击手段

穿透安全

MS SQL Server攻击

xp_cmdshell、linked server、SQL agent job、impersonation;本体建MSSQL-执行-链接

Mitre ATT&CK T1505

1306

攻击手段

穿透安全

Exchange攻击

ProxyLogon、ProxyShell、PrivExchange、Mailbox export;本体建Exchange-漏洞-利用

CVE-2021-26855;CVE-2021-34473

1307

攻击手段

穿透安全

SharePoint攻击

ViewState反序列化、Workflow execution、site collection admin;本体建SharePoint-反序列化

CVE-2019-0604;CVE-2020-16952

1308

攻击手段

穿透安全

IIS Web服务器攻击

WebDAV、PUT method、application pool、virtual directory;本体建IIS-配置-利用

Mitre ATT&CK T1505

1309

攻击手段

穿透安全

Apache Tomcat攻击

Manager app、AJP协议、反序列化、JMX;本体建Tomcat-管理-协议

CVE-2020-1938;Ghostcat

1310

攻击手段

穿透安全

JBoss/WildFly攻击

JMX console、invoker/JMXInvokerServlet、deployment scanner;本体建JBoss-JMX-部署

CVE-2017-12149;CVE-2010-0738

1311

攻击手段

穿透安全

WebLogic攻击

T3协议、IIOP、console、反序列化;本体建WebLogic-协议-反序列化

CVE-2015-4852;CVE-2017-3248

1312

攻击手段

穿透安全

Jenkins攻击

Script Console、Groovy执行、Credentials窃取、Pipeline;本体建Jenkins-脚本-凭据

CVE-2019-1003000;CVE-2024-23897

1313

攻击手段

穿透安全

Docker API暴露

unauthenticated Docker API、container exec、host filesystem mount;本体建Docker-API-暴露

CVE-2019-5736;runC

1314

攻击手段

穿透安全

Kubernetes API暴露

kubelet未认证、apiserver暴露、anonymous-auth enabled;本体建K8s-API-暴露

CIS K8s;Kube-hunter

1315

攻击手段

穿透安全

云元数据服务攻击

169.254.169.254、AWS IMDSv1、GCP metadata、Azure IMDS;本体建元数据-服务-利用

Mitre ATT&CK T1552

1316

攻击手段

穿透安全

Serverless函数攻击

Function URL暴露、event injection、dependency vulnerability;本体建Serverless-函数-注入

OWASP Serverless Top 10

1317

攻击手段

穿透安全

数据库攻击(穿透)

SQL Server xp_cmdshell、Oracle Java stored procedure、MySQL UDF;本体建数据库-扩展-执行

Mitre ATT&CK T1505

1318

攻击手段

穿透安全

Redis攻击

未认证Redis、crontab写SSH key、主从复制RCE;本体建Redis-未认证-RCE

CVE-2022-0543;Redis RCE

1319

攻击手段

穿透安全

MongoDB攻击

未认证MongoDB、$where注入、JavaScript执行;本体建MongoDB-未认证-注入

CWE-943;MongoDB安全

1320

攻击手段

穿透安全

Elasticsearch攻击

未认证ES、Groovy script、Snapshot/Restore;本体建Elasticsearch-脚本-快照

CVE-2015-1427;ES安全

1321

攻击手段

穿透安全

Memcached攻击

未认证memcached、stats命令、UDP放大DDoS;本体建Memcached-未认证-放大

CWE-400;Memcached安全

1322

攻击手段

穿透安全

RabbitMQ攻击

未认证management UI、Erlang cookie、vhost访问;本体建RabbitMQ-管理-cookie

CVE-2019-11287;RabbitMQ安全

1323

攻击手段

穿透安全

Kafka攻击

未认证broker、topic ACL绕过、plaintext连接;本体建Kafka-认证-ACL

Confluent安全;Apache Kafka

1324

攻击手段

穿透安全

VPN攻击

Pulse Secure、Citrix ADC、FortiGate漏洞利用;本体建VPN-设备-漏洞

CVE-2019-19781;CVE-2020-8193

1325

攻击手段

穿透安全

堡垒机/跳板机攻击

Jump server compromise、SSH key stealing、session hijack;本体建堡垒机-跳板-劫持

Mitre ATT&CK T1550

1326

攻击手段

穿透安全

双因素认证绕过

MFA fatigue、SIM swap、bypass code、backup code;本体建MFA-绕过-疲劳

Mitre ATT&CK T1556

1327

攻击手段

穿透安全

生物识别绕过

照片/视频欺骗、硅胶指纹、深度学习生成;本体建生物-识别-欺骗

CWE-290;生物识别安全

1328

攻击手段

穿透安全

CAPTCHA绕过

OCR识别、机器学习、human farm、audio solve;本体建CAPTCHA-绕过-识别

OWASP CAPTCHA

1329

攻击手段

穿透安全

WAF绕过

SQL注入绕过、XSS绕过、大小写/编码/注释混淆;本体建WAF-绕过-混淆

OWASP WAF绕过

1330

攻击手段

穿透安全

IDS/IPS绕过

分片、编码、加密、低速扫描、分布扫描;本体建IDS-IPS-绕过-规避

NIDS规避技术

1331

攻击手段

穿透安全

沙箱/分析环境检测

VM检测、debugger检测、sandbox检测、sleep evasion;本体建沙箱-检测-规避

Mitre ATT&CK T1497

1332

攻击手段

穿透安全

反逆向技术

加壳、混淆、反调试、反Hook、反虚拟化;本体建反逆向-保护-技术

VMProtect;Themida

1333

攻击手段

穿透安全

二进制加壳

UPX、ASPack、Enigma、Themida、VMProtect;本体建加壳-压缩-加密

PE文件加壳;ELF加壳

1334

攻击手段

穿透安全

数字签名伪造

Stolen certificate、self-signed、timestamp server abuse;本体建签名-伪造-窃取

Mitre ATT&CK T1553

1335

攻击手段

穿透安全

Living Off the Land

LOLBins/LOLScripts/LOLBAS、powershell、wmic、mshta;本体建LOL-二进制-脚本

LOLBAS项目;GTFOBins

1336

攻击手段

穿透安全

PowerShell攻击

PowerShell Empire、AMSIBypass、script block logging绕过;本体建PowerShell-攻击-绕过

Mitre ATT&CK T1059

1337

攻击手段

穿透安全

WMI攻击

WMI persistence、WMI event subscription、WMI query;本体建WMI-持久-查询

Mitre ATT&CK T1047

1338

攻击手段

穿透安全

COM/DCOM攻击

DCOM lateral movement、COM hijacking、CLSID;本体建COM-DCOM-横向

Mitre ATT&CK T1021

1339

攻击手段

穿透安全

.NET反序列化

BinaryFormatter、Json.NET、ViewState、SoapFormatter;本体建.NET-反序列化-利用

CWE-502;ysoserial.net

1340

攻击手段

穿透安全

Java反序列化

CommonsCollections、Shiro、Fastjson、Jackson;本体建Java-反序列化-gadget

CWE-502;ysoserial

1341

攻击手段

穿透安全

PHP反序列化

unserialize()、POP chain、phar deserialization;本体建PHP-反序列化-链

CWE-502;PHPGGC

1342

攻击手段

穿透安全

Python反序列化

pickle、PyYAML、marshal、code execution;本体建Python-反序列化-执行

CWE-502;pickle安全

1343

攻击手段

穿透安全

Ruby反序列化

Marshal.load、YAML.load、Ruby object injection;本体建Ruby-反序列化-注入

CWE-502;Ruby安全

1344

攻击手段

穿透安全

Node.js反序列化

node-serialize、node-cookie、eval注入;本体建Node-反序列化-eval

CWE-502;Node.js安全

1345

攻击手段

穿透安全

Golang反序列化

gob、encoding/json、protobuf unsafe;本体建Go-反序列化-类型

CWE-502;Go安全

1346

攻击手段

穿透安全

内存马(Java)

Filter/Servlet/Listener/Agent型内存马、Spring内存马;本体建内存马-类型-注入

Java Agent;ByteBuddy

1347

攻击手段

穿透安全

内存马(.NET)

HttpModule、HttpHandler、Global.asax、Assembly load;本体建.NET-内存马-模块

.NET管道;IIS

1348

攻击手段

穿透安全

无文件攻击

Registry-only、WMI、PowerShell、macro、DotNetToJScript;本体建无文件-内存-执行

Mitre ATT&CK T1055

1349

攻击手段

穿透安全

宏病毒

VBA macro、auto_open、document infection、dropper;本体建宏-病毒-文档

CVE-2017-11882;Office宏

1350

攻击手段

穿透安全

Excel DDE攻击

Dynamic Data Exchange、field code、command execution;本体建DDE-字段-执行

CVE-2017-0199;DDE攻击

1351

攻击手段

穿透安全

LNK快捷方式攻击

.lnk file、icon、target path、shortcut manipulation;本体建LNK-快捷-执行

Mitre ATT&CK T1204

1352

攻击手段

穿透安全

ISO/VHD文件攻击

Mount ISO、execute payload、bypass Mark-of-the-Web;本体建ISO-VHD-挂载

Mitre ATT&CK T1553

1353

攻击手段

穿透安全

OneNote攻击

Embedded file、malicious attachment、phishing vector;本体建OneNote-嵌入-钓鱼

CVE-2023-36067;OneNote

1354

攻击手段

穿透安全

HTML Smuggling

JavaScript blob、data URI、HTML附件、payload隐藏;本体建HTML-走私-载荷

Mitre ATT&CK T1027

1355

攻击手段

穿透安全

PDF恶意文档

JavaScript embedded、launch action、URI action、form calc;本体建PDF-恶意-动作

CVE-2010-0188;PDF安全

1356

攻击手段

穿透安全

CHM帮助文件攻击

Compiled HTML Help、ActiveX control、Shortcut;本体建CHM-帮助-执行

Mitre ATT&CK T1218

1357

攻击手段

穿透安全

HTA攻击

HTML Application、mshta.exe、VBScript/JavaScript;本体建HTA-应用程序-执行

Mitre ATT&CK T1218

1358

攻击手段

穿透安全

VBScript/JS攻击

.vbs/.js file、WSH、cscript/wscript、encoded script;本体建脚本-宿主-执行

Mitre ATT&CK T1059

1359

攻击手段

穿透安全

JScript/WSF攻击

Windows Script File、multiple engines、XML wrapper;本体建WSF-脚本-引擎

Mitre ATT&CK T1059

1360

攻击手段

穿透安全

XSLT转换攻击

XSL Transform、script extension、arbitrary code;本体建XSLT-转换-执行

CWE-94;XSLT安全

1361

攻击手段

穿透安全

计划任务滥用

schtasks、at、cron、systemd timer、launchd;本体建计划任务-定时-执行

Mitre ATT&CK T1053

1362

攻击手段

穿透安全

服务创建/修改

sc create、New-Service、instsrv、srvany;本体建服务-创建-修改

Mitre ATT&CK T1543

1363

攻击手段

穿透安全

驱动程序加载(恶意)

sc start driver、fltmc、LoadLibrary、kernel driver;本体建驱动-加载-恶意

Mitre ATT&CK T1068

1364

攻击手段

穿透安全

WMI事件订阅持久化

EventFilter、FilterToConsumerBinding、ActiveScriptEventConsumer;本体建WMI-事件-持久

Mitre ATT&CK T1546

1365

攻击手段

穿透安全

COM劫持持久化

CLSID修改、TreatAs、InprocServer32、LocalServer32;本体建COM-劫持-持久

Mitre ATT&CK T1546

1366

攻击手段

穿透安全

映像劫持(Image Hijack)

Debugger、SilentProcessExit、GlobalFlag、IFEO;本体建映像-劫持-调试

Mitre ATT&CK T1546

1367

攻击手段

穿透安全

AppInit_DLLs持久化

AppInit_DLLs注册表、LoadAppInit_DLLs、全局钩子;本体建AppInit-DLL-加载

Mitre ATT&CK T1546

1368

攻击手段

穿透安全

Winlogon辅助DLL

GinaDLL、Notify、Shell、Userinit、LogonUI;本体建Winlogon-登录-DLL

Mitre ATT&CK T1546

1369

攻击手段

穿透安全

Boot or Logon Autostart

Run/RunOnce、Startup folder、Active Setup、Browser Helper Object;本体建自动启动-注册表-文件夹

Mitre ATT&CK T1547

1370

攻击手段

穿透安全

Time Providers持久化

W32Time、TimeProvider DLL、subkey;本体建时间-提供者-DLL

Mitre ATT&CK T1547

1371

攻击手段

穿透安全

Netsh Helper DLL

netsh add helper、helper DLL、network shell;本体建Netsh-助手-DLL

Mitre ATT&CK T1546

1372

攻击手段

穿透安全

Accessibility Features

sethc.exe、utilman.exe、osk.exe、magnify.exe;本体建辅助-功能-后门

Mitre ATT&CK T1546

1373

攻击手段

穿透安全

Screensaver持久化

.scr文件、注册表SCRNSAVE.EXE、屏保执行;本体建屏保-持久-执行

Mitre ATT&CK T1546

1374

攻击手段

穿透安全

Print Monitor持久化

AddMonitor、print monitor DLL、spooler;本体建打印-监视器-DLL

Mitre ATT&CK T1546

1375

攻击手段

穿透安全

服务失败恢复

FailureActions、reset period、reboot、command;本体建服务-失败-恢复

Mitre ATT&CK T1543

1376

攻击手段

穿透安全

预取文件(Prefetch)利用

Prefetch文件分析、执行痕迹、forensic artifact;本体建Prefetch-执行-痕迹

Mitre ATT&CK T1070

1377

攻击手段

穿透安全

Shim Database持久化

Application Compatibility Shim、sdbinst、shim database;本体建Shim-兼容-数据库

Mitre ATT&CK T1546

1378

攻击手段

穿透安全

PowerShell Profile持久化

$PROFILE、CurrentUserCurrentHost、AllUsersAllHosts;本体建PowerShell-Profile-持久

Mitre ATT&CK T1546

1379

攻击手段

穿透安全

LD_PRELOAD持久化(Linux)

LD_PRELOAD环境变量、shared library hook、任意函数;本体建LD_PRELOAD-库-劫持

Mitre ATT&CK T1574

1380

攻击手段

穿透安全

.bashrc/.zshrc持久化

shell配置文件、alias、export、source;本体建shell-配置-持久

Mitre ATT&CK T1546

1381

攻击手段

穿透安全

crontab持久化

crontab -e、/etc/cron.d、/var/spool/cron;本体建cron-定时-持久

Mitre ATT&CK T1053

1382

攻击手段

穿透安全

systemd持久化

systemd unit、service、timer、path;本体建systemd-单元-持久

Mitre ATT&CK T1543

1383

攻击手段

穿透安全

SSH authorized_keys持久化

~/.ssh/authorized_keys、public key、persistent access;本体建SSH-密钥-持久

Mitre ATT&CK T1098

1384

攻击手段

穿透安全

Docker持久化

host volume mount、privileged container、restart always;本体建Docker-持久-挂载

Mitre ATT&CK T1525

1385

攻击手段

穿透安全

Kubernetes CronJob持久化

CronJob manifest、periodic execution、backdoor pod;本体建K8s-CronJob-持久

Mitre ATT&CK T1525

1386

攻击手段

穿透安全

云服务API密钥持久化

IAM user key creation、access key rotation、service account;本体建云-API-密钥-持久

Mitre ATT&CK T1098

1387

攻击手段

穿透安全

云函数持久化

Lambda function、Cloud Function、Azure Function、触发器;本体建云函数-事件-持久

Mitre ATT&CK T1525

1388

攻击手段

穿透安全

云资源标签持久化

Resource tagging、tag-based access、hidden resource;本体建云-标签-隐藏

Mitre ATT&CK T1525

1389

攻击手段

穿透安全

域控制器持久化

DCSync、Golden Ticket、AdminSDHolder、Skeleton Key;本体建DC-持久-票据

Mitre ATT&CK T1558

1390

攻击手段

穿透安全

证书服务持久化(AD CS)

Certificate template abuse、ESC1-ESC8、CA compromise;本体建ADCS-证书-滥用

Mitre ATT&CK T1649

1391

攻击手段

穿透安全

证书服务攻击(AD CS)

ESC1(模板允许域用户注册)、ESC2(任何用途)、ESC3(注册代理)、ESC8(NTLM中继到CA);本体建ADCS-ESC-攻击链

Certified Pre-Owned;CVE-2022-26923

1392

攻击手段

穿透安全

PKI/CA攻击

CA compromise、certificate issuance abuse、cross-signing;本体建PKI-CA-攻陷

Mitre ATT&CK T1584

1393

攻击手段

穿透安全

云身份联邦攻击

SAML assertion forging、identity provider compromise、trust abuse;本体建联邦-身份-伪造

Mitre ATT&CK T1606

1394

攻击手段

穿透安全

OAuth 2.0 On-Behalf-Of攻击

OBO flow abuse、token exchange、delegation;本体建OAuth-OBO-令牌

Mitre ATT&CK T1525

1395

攻击手段

穿透安全

服务主体名称(SPN)攻击

SPN scanning、Kerberoasting、service account target;本体建SPN-扫描-票据

Mitre ATT&CK T1558

1396

攻击手段

穿透安全

组策略对象(GPO)攻击

GPO edit、GPO link、GPO backup restore、SYSVOL;本体建GPO-编辑-链接

Mitre ATT&CK T1484

1397

攻击手段

穿透安全

SYSVOL/Netlogon攻击

SYSVOL文件访问、GPO scripts、Netlogon vulnerable channel;本体建SYSVOL-Netlogon-漏洞

C

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐