什么是"TTP搜索“在网络安全方面的研究?
我偶然遇到了这个学期,但不知道这是什么。试图谷歌它,但TTP似乎代表了许多不同的事情,但它们似乎都与网络安全或恶意软件无关。
发布于 2016-09-20 14:51:05
根据这的说法,TTP是指网络威胁的战术、技术和程序。
编辑:
传统的安全措施,如防火墙、IDS、端点保护和SIEMs,只是网络安全难题的一部分。网络威胁搜索是指通过网络或数据集进行主动和迭代的搜索,以检测和应对规避传统规则或基于签名的安全解决方案的威胁。它包括使用人工技术和机器辅助技术,目的是寻找先进对手的战术、技术和程序(TTPs)。
https://security.stackexchange.com/questions/137298
复制相似问题