一种面向云原生环境的后渗透攻击牵引方法及系统

AITNT
正文
推荐专利
一种面向云原生环境的后渗透攻击牵引方法及系统
申请号:CN202411925984
申请日期:2024-12-25
公开号:CN119945727A
公开日期:2025-05-06
类型:发明专利
摘要
本发明公开了一种面向云原生环境的后渗透攻击牵引方法及系统,其步骤包括:1)将每一攻击方法在云原生环境中Kubernetes业务集群内的系统调用行为作为一个敏感行为,得到一敏感行为列表;2)在一个与外界隔离的局域网中运行目标业务集群并执行敏感行为列表中的每一敏感行为,构造对应敏感行为的敏感行为基线,得到一敏感行为基线列表;3)对目标业务集群进行脱敏克隆,得到蜜网集群;4)将目标业务集群与蜜网集群均部署于公网并对外提供服务,对目标业务集群中的系统调用行为进行监控与记录,当监控到一敏感行为i且其调用链符合敏感行为基线,则视为正常业务操作;否则判定为恶意行为;5)将恶意行为的攻击者牵引至蜜网集群。
技术关键词
集群 基线 进程 列表 牵引方法 标签传播算法 监测模块 公网 修改系统 网络隔离 牵引系统 关系 参数 资源 通知 节点 容器
系统为您推荐了相关专利信息
1
一种实现私密通话的通信方法和系统
消声器 耳机 通信方法 语音 建立通信
2
一种数据驱动资源分配方法
无人机 连续干扰消除 集群 资源分配方法 深度强化学习模型
3
一种实现语音通信的组网系统
组网系统 通信终端 组网模块 人机交互模块 按键单元
4
一种目标群体挖掘装置及系统
实体 挖掘装置 校验方式 信息检索 节点
5
基于行为异常的多源组合协同攻击检测与溯源方法
溯源方法 源节点 模块 解码器 动态时间规整算法
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号